ネットフロー探偵 - 壁の裏に隠された秘密
それは今までで一番暖かい日のオフィスでの出来事です。彼女が入ってきた時、ちょうど私は起き上がって水を飲もうとしていました。私の世界ではみんな美しいのですが、彼女も美しい女性でした。しかし、彼女には違いがありました。彼女は使命を持っていたのです。彼女は何かを必要としていました。
ナンシー:私の名前はナンシーで、A&Gレコードのネットワークセキュリティの代表です。あなたの助けを必要としています。
ジミーD:何が問題なのですか?
ナンシー:ミックスマスターのミッチと契約して、彼の新しいネットフローラップビデオを撮影しています。これにたくさんのお金をかけ、メジャーデビューも考えていたのですが・・・
ジミーD:ですが?
ナンシー:誰かがYoutubeにアップロードしているんです!これで私たちはたくさんのお金を損失してしまいます。
ネットワーク上にネットフローがありますが、そのユーザのIPアドレスを追跡できないのです。ASA firewallへのトラフィックは確認することができるのですが、過去を見ることができないのです。
ジミーD:Firewallの裏にネットフローを持つルータはありますか?
ナンシー:ないのです。それが問題なのです。ASAがネットフローをサポートしているという記事を読みました。そのためにIOSをアップグレードしましたが、何も見えません。このトラフィックを至急止める必要があります。
ジミーD:わかりました。一緒にあなたのオフィスにいって何ができるか見てみましょう。
ナンシー:ありがとうございます、ジミーD。何かわかるといいのですが。
彼女の住所を教えてもらい、オフィスに向かいました。蒸し暑い夏の日の午後、遅い時間のことでした。雨が降ってきました。一つ一つの滴が打ってくるようなとても強い雨です。どのようなものか分かると思います。締め付けるようなものです。まるでナンシーが抱えている問題のようです。彼女は誰がビデオをアップロードしたのかを見つけたくても、常に行き止まりにぶつかっています。
ジミーD:何があるか見てみましょう。
彼女はScrutinizerを取り出しました。彼女のスクリーンを見て、私は何をすべきかが分かりました。
ジミーD:助けてあげられると思います。
ナンシー:ほんとですか?どうやって?
ジミーD:見たところ、あなたはScrutinizer 6.5を使っているようです。お分かりのように、これはASAからのネットフローをサポートしていません。良い知らせは、Scrutinizer 7.0はこれをサポートしていて、それができる唯一のネットフローツールです。これで誰がファイルをアップロードしたかが分かるはずです。
私たちは午後の残りの時間、Scrutinizerをインストール、設定し、ASAでネットフローをセットアップしました。そしてネットワークにYoutubeトラフィックが入ってきたらすぐわかるようにカスタムレポートを作成しました。それが起こったら、警報が鳴るようにもしました。
午後5時5分、彼女のポケットベルが鳴りました。
ナンシー:Youtubeの警報だわ!ジミー!
ジミーD:Scrutinizerの検索機能を使ってこのレポート内のIPによって全てのコンバセーションをすばやく追跡することができます。うーん・・・これは怪しい。この小さな双眼鏡アイコンをクリックしてネットワークで何をしているのかを検索してみましょう。
ナンシー:このIPを知っているわ!
彼女はセキュリティに電話をかけました。
ナンシー:IT部のナンシーです。管理人のオフィスにいって私のオフィスのコンピュータを使っている人を連れてきてくれませんか?
セキュリティはジョーを捕まえて連れてきました。
ナンシー:ジョー。なぜこんなことを?
ジョー:このビデオを何回も何回も見せられて、もう飽き飽きしてしまったんだ!5000ドル渡すと言われたからビデオを流したんだ。
ナンシー:全てを警察で話すことになるわ。連れて行って。
ジミーD、本当にありがとう。あなたなしではこの事件を解決することはできなかったわ。
ジミーD:お安い御用です。ナンシー。ネットフロー探偵のいつもの一日です。
