La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

Dataset sperimentazione “CIS-UNIROMA - MEF” Luca Montanari (CIS-UNIROMA) (Trento, 12 Febbraio 2014)

Presentazioni simili


Presentazione sul tema: "Dataset sperimentazione “CIS-UNIROMA - MEF” Luca Montanari (CIS-UNIROMA) (Trento, 12 Febbraio 2014)"— Transcript della presentazione:

1 Dataset sperimentazione “CIS-UNIROMA - MEF” Luca Montanari (CIS-UNIROMA) (Trento, 12 Febbraio 2014)

2 Il CED del Ministero dell’Economia e delle Finanze Sperimentazione CIS-MEF in corso sul CED del MEF: 221 server “rackble” / partizionabili 501 server blade fisici 369 server virtuali 214 TB storage 195 apparati di rete 109 apparati di sicurezza perimetrale (firewall, sonde ips, ids) 139 armadi Rack CLASSIFIED Fonte:Luca TENACE 23 Ottobre Roma

3 Architettura di monitoraggio Sperimentazione CIS-MEF in corso – CED MEF attualmente monitorato al fine di creare dataset relativi a comportamenti corretti

4 Il CED del Ministero dell’Economia e delle Finanze Circa 1300 host (ip address) nel dataset.

5 Il CED del MEF– Grandezze (solo 1 enclosure) -Circa 2000 pacchetti al secondo (in-/out-/intra- enclosure) -Diversi burst lunghi fino a 4/5 ore, -Spike fino a 243k pps.

6 Il CED del MEF– Grandezze (solo 1 enclosure) -Mediamente 2000 pacchetti al secondo, -Diversi burst lunghi fino a 4/5 ore, -Spikes fino a 243k pps.

7 Il CED del MEF– Grandezze (solo 1 enclosure) -Periodicità nei dati

8 Correlazione Consumi/Rete

9 Dataset – formato dati File PCAP – tracce contenenti i primi 100 byte di ogni pacchetto di rete – Timestamp, Ip sorgente/destinazione, port sorgente/destinazione (se disponibile), protocollo utilizzato, dump grezzo – 100 byte per motivi di privacy (sono più che sufficienti) – Protocolli non “classici”. DB consumi energetici – contenenti il consumo energetico dell’enclosure monitorata – Timestamp, potenza attiva, reattiva, sfasamento – Campionamento ogni 10 secondi

10 Dimensione dataset File PCAP RAW e DB consumi energetici. Dati di rete disponibili -31 luglio – 3 settembre~500GB (solo 2 sonde) -3 settembre - 1 ottobre~600GB (solo 2 sonde) ottobre 2013 ~141 GB ottobre 2013 ~24 GB (buco di alcuni giorni) ottobre 2013 ~100GB -3 dicembre – collasso hd sonde ~??GB Dati ancora nel MEF Dati di rete & consumi energetici -31 ottobre -11 novembre~162GB novembre~124GB -25 novembre -3 dicembre~106GB

11 Dimensione dataset File PCAP RAW e DB consumi energetici. – Circa 1.8 TB + ~??GB – Versione “LCAP” sintetica (senza dump raw) – circa 60% in meno, al più 400GB – Da produrre a partire dal pcap (non disponibile subito  )

12 Disponibilità PCAP almeno 2/3 settimane da ora – Unzip, merge e allineamento di alcune tracce LCAP lo produciamo on demand (10/15 giorni dopo le 2/3 settimane)

13 Evoluzione del dataset (utile anche per il tavolo) Probabile cambio di CED Purtroppo impossibile fare fault injection in ambienti in produzione – Creazione di un testbed “controllabile” non in produzione - eventually (tempi lunghi  ). Siamo aperti a collaborazioni e suggerimenti

14 Conclusione (possibilità di condivisione) Possiamo condividere tutto con i partner TENACE. Pubblicazioni: – il MEF richiede una copia per approvazione *prima* della sottomissione  – Il MEF deve essere citato Per uteriori info e per richiedere il dataset: -Skype: slider0863


Scaricare ppt "Dataset sperimentazione “CIS-UNIROMA - MEF” Luca Montanari (CIS-UNIROMA) (Trento, 12 Febbraio 2014)"

Presentazioni simili


Annunci Google