Labākais reāllaika NetFlow vākšanas un analīzes rīks

Labākais reāllaika NetFlow vākšanas un analīzes rīks

NetFlow ir Cisco izstrādāts protokols, ko izmanto, lai apkopotu informāciju par trafiku, kas iet caur ierīcēm tīklā. Informācija, kas savākta no NetFlow IP trafika, lai identificētu plūsmu, ietver:

  • Avota IP adrese
  • Galamērķa IP adrese
  • Barošanas ports
  • Galamērķa osta
  • 3. slāņa protokols
  • Pakalpojumu klase (CoS) - veids, kā pārvaldīt trafiku tīklā, grupējot līdzīgus trafika veidus (piemēram, e-pastu, video straumēšanu, lielu dokumentu failu pārsūtīšanu utt.) un uzskatot, ka katra grupa ir klase ar savu prioritāti.
  • Interfeisa iekļūšana

Apkopojot šo informāciju un analizējot to, lietotāji var iegūt daudz tīkla ieskatu un izmantot to vairākiem citiem mērķiem, tostarp joslas platuma uzraudzībai , tīkla veiktspējas problēmu novēršanai un anomāliju noteikšanai.

Uzziniet par NetFlow analīzi un apkopošanu

NetFlow komponenti

Kad NetFlow tiek izvietots tīklā, parasti ir divi galvenie komponenti: Flow Exporter un Flow Collector. Plūsmas eksportētājs saglabā plūsmas informāciju, ko nosūtīt plūsmas savācējam. Plūsmas eksportētāji parasti tiek konfigurēti ierīcē, piemēram, maršrutētājā vai slēdžā, un dažos gadījumos dažādām plūsmām var būt vairāki eksportētāji. No otras puses, plūsmas savācējs saņem plūsmas ierakstus no plūsmas eksportētāja, apstrādā tos un var analizēt šo informāciju, lai parādītu to lietotājam piemērotā formā.

Piezīme . Dažos gadījumos Flow Collector neveic žurnālu analīzi. Tā vietā Flow Collector vienkārši saņem žurnālus un cita lietojumprogramma veic analīzi.

NetFlow un partneri

Šeit ir svarīgi uzsvērt, ka, lai gan NetFlow izstrādāja Cisco, to atbalsta arī citi piegādātāji. Tajā pašā laikā citiem pārdevējiem ir arī savas NetFlow versijas, tostarp Juniper's J-Flow un Huawei NetStream. Turklāt ir IETF protokols IP plūsmas informācijas pārsūtīšanai tīklā - IP Flow Information Export (IPFIX) - pamatojoties uz Cisco NetFlow 9. versiju.

Piezīme : dažas NetFlow versijas ir novecojušas. NetFlow versijas 5, 7 un 9 ir visbiežāk izmantotās versijas.

Tālāk ir sniegts šodien pieejamo populārāko NetFlow vākšanas un analīzes rīku saraksts.

(Kā minēts iepriekš, Flow Collectors saņem ierakstus no Flow Exporter un analizē šos ierakstus, lai iegūtu pamatotu informāciju. Sīkāka informācija sekos vēlāk).

Mūsdienu populārāko NetFlow vākšanas un analīzes rīku saraksts

1. Solarwinds NetFlow Traffic Analyzer

Labākais reāllaika NetFlow vākšanas un analīzes rīks

Solarwinds NetFlow Traffic Analyzer (NTA) ir tīkla trafika un joslas platuma analīzes rīks, kas atbalsta dažādas plūsmas tehnoloģijas, tostarp NetFlow, J-Flow, IPFIX un NetStream.

Solarwinds NTA var sniegt ieskatu joslas platuma lietojumā tīklā, piemēram, kuras IP adreses vai lietojumprogrammas konkrētajā laikā patērē visvairāk joslas platuma. Tas spēj analizēt trafika modeļus noteiktā laika intervālā, tādējādi spēj veikt tīkla trafika izmeklēšanu.

Solarwinds NTA sākuma cena ir 1 875 USD (43 500 000 VND), tā var uzraudzīt 100 faktorus (ar 30 dienu bezmaksas izmēģinājumu). Vēl viena lieta, kas jāņem vērā, ir tāda, ka Solarwinds NTA ir jāintegrē ar Solarwinds tīkla veiktspējas monitoru (NPM), lai veiktu savu funkciju.

Tas nozīmē Solarwinds NPM izmaksu (un prasību) iekļaušanu kopā ar Solarwinds NTA izmaksām. Solarwinds NPM ir arī 30 dienu bezmaksas izmēģinājums, un licences iegādes izmaksas ir no 2 895 USD (67 150 000 VND), izsekojot 100 faktorus.

Lejupielādējiet Solarwinds NetFlow Traffic Analyzer bezmaksas 30 dienu izmēģinājuma versiju .

2. PRTG tīkla monitors

Labākais reāllaika NetFlow vākšanas un analīzes rīks

PRTG Network Monitor ir visaptverošs tīkla uzraudzības risinājums, kas ietver veiktspēju, joslas platumu, lietojumprogrammu un servera uzraudzību utt. Lielākais pluss ir tas, ka NetFlow uzraudzība rīkā ir iespējota pēc noklusējuma – nav nepieciešama papildu instalēšana vai jauninājumi. PRTG tīkla monitors var analizēt dažādas NetFlow versijas (v5, v9), nozares standartus (Internet Protocol Flow Information Export — IPFIX) un citas tehnoloģijas, piemēram, sFlow vai J-Flow.

Viena no NetFlow uzraudzības lietojumprogrammām, kas pieejama no PRTG Network Monitor, ir joslas platuma lietojuma analīze. Piemēram, lietotāji var noteikt, cik lielu joslas platumu izmanto citi serveri, protokoli un lietojumprogrammas. Tas var būt ļoti noderīgi, lai novērstu problēmas, kas saistītas ar tīkla veiktspēju.

PRTG NetFlow iestatījumos plūsmas savācējs atšķiras no analīzes programmatūras. Plūsmas savācējs var būt jebkurš dators, kas saņem plūsmas pārskatus no eksportētājiem un kurā ir instalēta PRTG zonde. Analīzes programmatūra ir PRTG Network Monitor, kur plūsmas savācējs (sistēma ar PRTG zondi) ir iestatīts kā sensors.

PRTG tīkla monitors ir pieejams divās versijās: Freeware un Commercial. Freeware versija ir pilnībā funkcionāls PRTG tīkla monitors, kas ļauj lietotājiem uzraudzīt līdz pat 100 sensoriem. Ja vēlaties uzraudzīt vairāk nekā 100 sensorus, jums būs jāiegādājas komerciālās versijas licence (sākumcena ir no 1600 USD, kas atbilst 37 112 000 VND), lai uzraudzītu 500 sensorus. Varat atsaukties uz šo rīku vietnē paessler.com.

3. Rūpīgais

Labākais reāllaika NetFlow vākšanas un analīzes rīks

Vairāk nekā tikai NetFlow analīzes rīks, Scrutinizer ir pilnībā funkcionējoša reaģēšanas sistēma uz incidentiem, ko var izmantot, lai analizētu tīkla trafiku un ziņotu par drošības incidentiem. Tas var apkopot un analizēt datus no dažādiem plūsmas veidiem, tostarp NetFlow, J-Flow, NetStream un IPFIX. Tas nozīmē, ka Scrutinizer var izmantot tīkla aprīkojumam no Cisco un citiem pārdevējiem.

Scrutinizer var nodrošināt redzamību gan fiziskajā, gan virtuālajā vidē. Tam ir arī ātras un uzlabotas atskaišu veidošanas funkcijas, tas atbalsta vairākus lietotājus, un tas ir mērogojams, pateicoties sadalītā stila struktūrai.

Scrutinizer ir 3 izvietošanas iespējas: aparatūra, virtuālā mašīna un programmatūra kā pakalpojums (SaaS). Jūs varat izmēģināt Scrutinizer bez maksas 30 dienas, pēc tam produkta versija tiek pazemināta uz bezmaksas versiju. Bezmaksas versija ļauj līdz 5 stundām vākt datus no neierobežotām ierīcēm pirms atiestatīšanas, kas nozīmē, ka vēsturiskie dati tiek zaudēti un viss sākas no nulles.

4. ManageEngine NetFlow Analyzer

Labākais reāllaika NetFlow vākšanas un analīzes rīks

ManageEngine ir NetFlow savākšanas un analīzes dzinējs, kas ir līdzīgs citiem iepriekš apspriestajiem risinājumiem. NetFlow Analyzer atbalsta arī daudzas plūsmas tehnoloģijas, piemēram, NetFlow, J-Flow un NetStream, kuru galvenais mērķis ir analizēt tīkla trafiku un uzraudzīt joslas platumu.

ManageEngine NetFlow Analyzer integrē dažas lieliskas funkcijas, piemēram, pielāgojamus informācijas paneļus, iPhone lietotni jebkurā laikā un vietā, kā arī ziņošanas iespējas Cisco Medianet un Cisco WAAS.

ManageEngine nodrošina NetFlow Analyzer rīka tiešsaistes demonstrāciju. Tas ir noderīgi, jo lietotāji var to izmēģināt, pirms izlemt, vai lejupielādēt vai iegādāties licenci. NetFlow Analyzer ir pieejams divās versijās: Essential un Distributed. Abas versijas ir pieejamas 30 dienu bezmaksas izmēģinājumam. Essential versijas zemākā licences cena ir 495 $ (11 482 000 VND), kas var pārraudzīt 10 saskarnes. Ir arī bezmaksas versija, ko izmanto, lai uzraudzītu 2 saskarnes bez licences.

Lejupielādējiet bezmaksas versiju šeit .

5. nProbe un ntopng

Labākais reāllaika NetFlow vākšanas un analīzes rīks

ntopng ir atvērtā koda rīks tīkla trafika uzraudzībai. Tas darbojas, apkopojot paketes, kas iziet no saskarnes, un analizējot tās, lai sniegtu noderīgu informāciju, piemēram, Top X runātāji — resursdatori un lietojumprogrammas, kas patērē visvairāk joslas platuma.

ntopng var izveidot savienojumu ar nProbe, NetFlow/IPFIX kolektoru. Tādā veidā nProbe darbojas kā plūsmas savācējs, saņemot ierakstus no plūsmas eksportētājiem un nosūtot šo informāciju uz ntopng, lai analizētu informāciju un pēc tam parādītu to cilvēkiem lasāmā formātā.

Lai gan ntopng ir bezmaksas versija (Community versija), nProbe lietošanai ir nepieciešama licence (ja vien lietotājs nav NVO vai izglītības iestāde). nProbe ir pieejams divās versijās: standarta un Pro ar spraudņiem. Standarta versija maksā 149,95 EUR (3 950 000 VND), bet Pro versija ar spraudņiem maksā 299,95 EUR (7 895 000 VND).

Šajā rakstā tika apskatītas NetFlow un citas ar plūsmu saistītas tehnoloģijas. Tie ir noderīgi tīkla trafika analīzei, veiktspējas problēmu novēršanai un joslas platuma uzraudzībai.

Rakstā tika uzsvērti arī vairāki rīki, kurus var izmantot, lai savāktu un analizētu NetFlow žurnālus, tostarp Scrutinizer, PRTG tīkla monitoru un ntopng/nProbe. Citi rīki, kas rakstā nav minēti, piemēram, NFDUMP vai EHNT, ir atvērtā koda un bezmaksas. Iemesls, kāpēc šie rīki šajā rakstā nav apspriesti, ir tāpēc, ka tie ir ierobežoti ar NetFlow (atšķirībā no citiem rīkiem, kas var atbalstīt NetFlow, J-Flow, NetStream utt.)

Rezumējot, ja meklējat risinājumu, kas veic stingru NetFlow vākšanu un analīzi, kā arī ir pielāgojams dažādām platformām un protokoliem, jums vajadzētu izmantot Solarwinds NetFlow Traffic Analyzer (iekļauts tīkla veiktspējas monitorā).

Ja jūs vairāk interesē NetFlow analīze kā tīkla uzraudzības risinājuma papildinājums, izmēģiniet PRTG Network Monitor vai ManageEngine NetFlow Analyzer. Ja jūs interesē mērogojamība un drošības analītika, Scrutinizer varētu būt tas, ko meklējat. Visbeidzot, ja vēlaties lētu risinājumu ar dažām atvērtā pirmkoda funkcijām, apsveriet ntopng vai nProbe.

Ceru, ka atradīsi pareizo izvēli!

Redzēt vairāk:


Kas ir Scareware? Kā noņemt Scareware?

Kas ir Scareware? Kā noņemt Scareware?

Scareware ir ļaunprātīga datorprogramma, kas izstrādāta, lai liktu lietotājiem domāt, ka tā ir likumīga lietojumprogramma, un lūdz tērēt naudu kaut kam, kas neko nedara.

Kā palielināt interneta savienojuma ātrumu, izmantojot cFosSpeed

Kā palielināt interneta savienojuma ātrumu, izmantojot cFosSpeed

cFosSpeed ​​ir programmatūra, kas palielina interneta savienojuma ātrumu, samazina pārraides latentumu un palielina savienojuma stiprumu līdz aptuveni 3 reizēm. Īpaši tiem, kas spēlē tiešsaistes spēles, cFosSpeed ​​atbalstīs, lai jūs varētu izbaudīt spēli bez tīkla problēmām.

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Ultraviewer kontrolē datoru attālināti, un tam ir režīms failu nosūtīšanai un saņemšanai.

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

Parasti, dzēšot failu operētājsistēmā Windows, fails netiek dzēsts uzreiz, bet gan tiks saglabāts atkritnē. Pēc tam jums būs jāveic vēl viena darbība: iztukšojiet miskasti. Bet, ja nevēlaties veikt šo otro darbību, tālāk esošajā rakstā mēs parādīsim, kā neatgriezeniski izdzēst failu.