Dataset sperimentazione “CIS-UNIROMA - MEF” Luca Montanari (CIS-UNIROMA) (Trento, 12 Febbraio 2014) Il CED del Ministero dell’Economia e delle Finanze Sperimentazione CIS-MEF in corso sul CED del MEF: •221 server “rackble” / partizionabili •501 server blade fisici •369 server virtuali •214 TB storage •195 apparati di rete •109 apparati di sicurezza perimetrale (firewall, sonde ips, ids) •139 armadi Rack Fonte:Luca Nicoletti@Meeting TENACE 23 Ottobre 2013 Roma Architettura di monitoraggio • Sperimentazione CIS-MEF in corso – CED MEF attualmente monitorato al fine di creare dataset relativi a comportamenti corretti L2 Sniffers Enclosure Smart-PDU Centralizer One of the probes can be the centralizer Il CED del Ministero dell’Economia e delle Finanze Circa 1300 host (ip address) nel dataset. Il CED del MEF– Grandezze (solo 1 enclosure) - Circa 2000 pacchetti al secondo (in-/out-/intraenclosure) - Diversi burst lunghi fino a 4/5 ore, - Spike fino a 243k pps. Il CED del MEF– Grandezze (solo 1 enclosure) - Mediamente 2000 pacchetti al secondo, - Diversi burst lunghi fino a 4/5 ore, - Spikes fino a 243k pps. Il CED del MEF– Grandezze (solo 1 enclosure) - Periodicità nei dati Correlazione Consumi/Rete Dataset – formato dati • File PCAP – tracce contenenti i primi 100 byte di ogni pacchetto di rete – Timestamp, Ip sorgente/destinazione, port sorgente/destinazione (se disponibile), protocollo utilizzato, dump grezzo – 100 byte per motivi di privacy (sono più che sufficienti) – Protocolli non “classici”. • DB consumi energetici – contenenti il consumo energetico dell’enclosure monitorata – Timestamp, potenza attiva, reattiva, sfasamento – Campionamento ogni 10 secondi Dimensione dataset • File PCAP RAW e DB consumi energetici. Dati di rete disponibili - 31 luglio – 3 settembre ~500GB (solo 2 sonde) 3 settembre - 1 ottobre ~600GB (solo 2 sonde) 2-10 ottobre 2013 ~141 GB 10-22 ottobre 2013 ~24 GB (buco di alcuni giorni) 22-31 ottobre 2013 ~100GB 3 dicembre – collasso hd sonde ~??GB Dati ancora nel MEF Dati di rete & consumi energetici - 31 ottobre -11 novembre - 11-20 novembre - 25 novembre -3 dicembre ~162GB ~124GB ~106GB Dimensione dataset • File PCAP RAW e DB consumi energetici. – Circa 1.8 TB + ~??GB – Versione “LCAP” sintetica (senza dump raw) – circa 60% in meno, al più 400GB – Da produrre a partire dal pcap (non disponibile subito ) Disponibilità • PCAP almeno 2/3 settimane da ora – Unzip, merge e allineamento di alcune tracce • LCAP lo produciamo on demand (10/15 giorni dopo le 2/3 settimane) Evoluzione del dataset (utile anche per il tavolo) • Probabile cambio di CED • Purtroppo impossibile fare fault injection in ambienti in produzione – Creazione di un testbed “controllabile” non in produzione - eventually (tempi lunghi ). • Siamo aperti a collaborazioni e suggerimenti Conclusione (possibilità di condivisione) • Possiamo condividere tutto con i partner TENACE. • Pubblicazioni: – il MEF richiede una copia per approvazione *prima* della sottomissione – Il MEF deve essere citato Per uteriori info e per richiedere il dataset: - [email protected] - Skype: slider0863