Dataset sperimentazione
“CIS-UNIROMA - MEF”
Luca Montanari (CIS-UNIROMA)
(Trento, 12 Febbraio 2014)
Il CED del Ministero dell’Economia e
delle Finanze
Sperimentazione CIS-MEF in corso sul CED del MEF:
•221 server “rackble” / partizionabili
•501 server blade fisici
•369 server virtuali
•214 TB storage
•195 apparati di rete
•109 apparati di sicurezza perimetrale (firewall, sonde
ips, ids)
•139 armadi Rack
Fonte:Luca Nicoletti@Meeting TENACE 23 Ottobre 2013 Roma
Architettura di monitoraggio
• Sperimentazione CIS-MEF in corso
– CED MEF attualmente monitorato al fine di creare
dataset relativi a comportamenti corretti
L2 Sniffers
Enclosure
Smart-PDU
Centralizer
One of the probes can be the
centralizer
Il CED del Ministero dell’Economia e
delle Finanze
Circa 1300 host (ip address) nel dataset.
Il CED del MEF– Grandezze (solo 1
enclosure)
- Circa 2000 pacchetti al secondo (in-/out-/intraenclosure)
- Diversi burst lunghi fino a 4/5 ore,
- Spike fino a 243k pps.
Il CED del MEF– Grandezze (solo 1
enclosure)
- Mediamente 2000 pacchetti al secondo,
- Diversi burst lunghi fino a 4/5 ore,
- Spikes fino a 243k pps.
Il CED del MEF– Grandezze (solo 1
enclosure)
- Periodicità nei dati
Correlazione Consumi/Rete
Dataset – formato dati
• File PCAP – tracce contenenti i primi 100 byte di ogni
pacchetto di rete
– Timestamp, Ip sorgente/destinazione, port
sorgente/destinazione (se disponibile), protocollo
utilizzato, dump grezzo
– 100 byte per motivi di privacy (sono più che sufficienti)
– Protocolli non “classici”.
• DB consumi energetici – contenenti il consumo
energetico dell’enclosure monitorata
– Timestamp, potenza attiva, reattiva, sfasamento
– Campionamento ogni 10 secondi
Dimensione dataset
• File PCAP RAW e DB consumi energetici.
Dati di rete disponibili
-
31 luglio – 3 settembre
~500GB (solo 2 sonde)
3 settembre - 1 ottobre
~600GB (solo 2 sonde)
2-10 ottobre 2013
~141 GB
10-22 ottobre 2013
~24 GB (buco di alcuni giorni)
22-31 ottobre 2013
~100GB
3 dicembre – collasso hd sonde ~??GB Dati ancora nel MEF
Dati di rete & consumi energetici
- 31 ottobre -11 novembre
- 11-20 novembre
- 25 novembre -3 dicembre
~162GB
~124GB
~106GB
Dimensione dataset
• File PCAP RAW e DB consumi energetici.
– Circa 1.8 TB + ~??GB
– Versione “LCAP” sintetica (senza dump raw)
– circa 60% in meno, al più 400GB
– Da produrre a partire dal pcap
(non disponibile subito )
Disponibilità
• PCAP almeno 2/3 settimane da ora
– Unzip, merge e allineamento di alcune tracce
• LCAP lo produciamo on demand (10/15 giorni
dopo le 2/3 settimane)
Evoluzione del dataset (utile anche per
il tavolo)
• Probabile cambio di CED
• Purtroppo impossibile fare fault injection in
ambienti in produzione
– Creazione di un testbed “controllabile” non in
produzione - eventually (tempi lunghi ).
• Siamo aperti a collaborazioni e suggerimenti
Conclusione (possibilità di condivisione)
• Possiamo condividere tutto  con i partner
TENACE.
• Pubblicazioni:
– il MEF richiede una copia per approvazione *prima*
della sottomissione 
– Il MEF deve essere citato
Per uteriori info e per richiedere il dataset:
- [email protected]
- Skype: slider0863
Scarica

Document