Inzicht in verkeer en gedrag van het netwerk met Flowmon

Ziekenhuis Amstelland

Ziekenhuis Amstelland heeft een monitoring- en securityoplossing van Flowmon geïmplementeerd, om het netwerkverkeer inzichtelijk te maken en te kunnen analyseren. Met als doel snel afwijkend gedrag te detecteren, wat mogelijk wijst op een cyberaanval of andere security-issues. Verder helpt Flowmon het Ziekenhuis Amstelland te voldoen aan de nieuwe meldplicht datalekken. De oplossing is geleverd en geïmplementeerd door Vosko.

Afwijkend gedrag detecteren

Ziekenhuis Amstelland gebruikt Flowmon om al het netwerkverkeer van en naar het datacenter, Internet, DMZ en campusnetwerk continu centraal te monitoren en te analyseren. Bij een cyberaanval of andere security-issues is snelle detectie namelijk van doorslaggevend belang. Daarvoor gebruikt Ziekenhuis Amstelland het Anomaly Detection System (ADS) dat deel uitmaakt van Flowmon. ADS houdt van elk verbonden apparaat een profiel bij en detecteert op basis daarvan afwijkingen die het gevolg zijn van malware of anderszins geïnfecteerde systemen.

Inzicht verkeersstromen

“Wij noemden ons netwerk voorheen ook wel een ‘Blackbox’, omdat het onduidelijk was wat voor verkeer daarin draaide“, zegt Wouter Kors, ICT-Architect van Ziekenhuis Amstelland. “Regelmatig kwamen er meldingen over applicaties die vertraging ondervonden, of dat het netwerk traag was. Soms waren we met de traditionele tools wel vier tot acht uur bezig om zo‘n issue te achterhalen. Met Flowmon kun je snel pinpointen op latency. Een issue achterhalen kost ons nu nog maar een kwartier, oftewel een factor 16 minder tijd.

Download de referentie: Ziekenhuis Amstelland

Ziekenhuis Amstelland