Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 02.08.2025, 23:40
Главная » NetFlow
Традиционный NetFlow передает информацию IP Next Hop, которая может использоваться для обеспечения полной прозрачности путей прохождения потоков данных. Функция NetFlow BGP Next Hop (NetFlow Border Gateway Protocol Next Hop) добавляет информацию BGP Next Hop в экспортируемые данные. Функция позволяет сервис-провайдерам отслеживать чей (какого провайдера) трафик проходит по  определеному пути, что полезно, если существуют договоренности между различными сервис-провайдерами о доставке трафика без потерь и задержек. Это позволяет провайдерам также оценивать трафик попакетно в случаях, когда доставка трафика осуществялется по дорогостоящему маршруту, например при использовании трансатлантических линий.
При использовании этой функции в каждую запись потока добавляется 16 байтов информации. Это, соответственно, увеличивает требования к ... Читать дальше »
Категория: NetFlow | Просмотров: 1211 | Добавил: SMG | Дата: 12.03.2012

Как не странно это звучит, но еще есть компании, которые не знают, что такое анализ на базе NetFlow и используют для этого SNMP.
Давайте разберемся, в чем разница между NetFlow и SNMP.
  • SNMP может использоваться в реальном врмени (т.е. каждую секунду), а NetFlow не может работать так же, хотя и отмечает начало и конец каждого потока. В действительности, NetFlow в соответствии со значением параметра active timeout действительно не может обеспечивать подробности с меньшим интервалом, чем 1 минута, да и не для этого он используется. 
  • NetFlow  может сообщить вам, кто и каким образом "съедает" полосу пропускания, и это намного более значимо, чем та информация, которую может дать SNMP. Именно поэтому экспорт NetFlow значительно больше потребляет дискового пространства для хранения исторических данных.
  • SNMP может использоваться для сбора данных по утилизации CPU и памяти и это пока не доступно для NetFlow. Но это именно пока. Будущее ... Читать дальше »
Категория: NetFlow | Просмотров: 2207 | Добавил: SMG | Дата: 05.03.2012

NetFlow v5/v9, Flexible NetFlow и IPFIX - это наиболее популярные форматы IP-потоков. Коротко рассмотрим их, чтобы понять достоинства каждого из форматов.

NetFlow v5
: это наиболее популярный из всех рассматриваемых здесь форматов. Он идеален, если вы просто необходимо знать IP-адреса и номера портов источника и приемника, а также количество байтов передаваемых данных. Что отличает NetFlow v5 от его предшественников, так это добавление BGP-информации автономных систем и номеров последовательностей потоков. Единственное ограничение v5 заключается в том, что он позволяет экспортировать только входные (ingress) потоки на интерфейсе. Большинство устройств Cisco, которые работают под управлением IOS 11.1 и выше, поддерживают v5.

NetFlow v9: Это следующая версия после v5. Кроме традиционных данных v5, добавляется расширенная информация для поддержки различных технологий, такие как Multi-cast, IPSec и Multi Protocol Label Switching (MPLS).Эти р ... Читать дальше »
Категория: NetFlow | Просмотров: 4980 | Добавил: SMG | Дата: 05.03.2012

NetFlow v5 предоставляет нам возможность взглянуть в глубину сетевого трафика, NetFlow v9 дает еще больше средств, Flexible NetFlow является, хм..., flexible, ну а IPFIX что дает нам по сравнению с NetFlow?
Сейчас несколько вендоров уже поддерживают IPFIX. Это:
  • Juniper
  • Lancope
  • Nortel
  • SonicWALL
  • Extreme
  • NTOP
  • Plixer
Итак... Коммутаторы, файерволы, программное обеспечение. Да, достаточно большой набор устройств, которые могут поставлять информацию в коллекторы IPFIX.

Преимущества экспорта IPFIX

  • Производители могут определять поля, которые будут экспортироваться,
  • Поля имеют переменную длину, в зависимости от типа оборудования и ПО. Т.е. уменьшается количество передаваемого трафика через сеть.
  • Многие новые производители присоединяются к тем, кто поддерживает IPFIX
  • IPFIX не является специфическим для какого-либо отдельного производителя протоколом
С ... Читать дальше »
Категория: NetFlow | Просмотров: 1132 | Добавил: SMG | Дата: 16.02.2012

the War
Несмотря на 20 лет разработки систем информационной безопасности, уровень угроз остается постоянно высоким. Практически каждую неделю мы слышим об информационных  потерях, которые несут компании, например о краже кода антивируса Symantec, списка электронных адресов Epsilon или о проникновении в сеть Sony PlayStation. Даже компании, занимающиеся информационной безопасностью, такие как RSA Security, становятся жертвами атак

Методы атак и выбор субъектов нападений развиваются параллельно с технологиями информационной безопасности. Дополнительные сложности появляются и в связи со смещением IT-ландшафта в сторону новых технологий, таких как облачные вычисления, высокоскоростные 10 Гбит-сети, IPv6, новый мир социальных медиа. Хотя многие CIO и CISO определенно жаждут окончания игры "вор-по ... Читать дальше »

Категория: NetFlow | Просмотров: 971 | Добавил: SMG | Дата: 26.01.2012

Конфигурировать Blue Coat PacketShaper для организации экспорта NetFlow просто, например можно сконфигурировать отправку на сервер NetFlow. Ниже описан порядок шагов для этого:
1. Войдите в интерфейс пользователя PacketShaper и нажмите на "Setup".
2. В появившемся списке выберите 'Flow details records' и попадете в соответствующий экран установок.
3. В таблице установок введите следующие данные:
    Collector IP: IP-адрес сервера NetFow
    Port: UDP port 9996 (порт по умолчанию для Packetshaper - 9800)
    Record Type: выберите NetFlow-5 из выпадающего списка.
    Enabled: установите ON, для разрешения передачи потоков на сервер
4. Введите целое число (0-255) в полях Engine Type и/или Engine ID.
Примечание: При использовании формата NetFlow 5 вы опционально можете устанавливать идентификацион ... Читать дальше »
Категория: NetFlow | Просмотров: 876 | Добавил: SMG | Дата: 09.01.2012

Компания опубликовала аналитический прогноз на 2012 год, где упомянуты
пять основных угроз в области информационной безопасности. Эти
предсказания касаются основных типов атак, которых следует ожидать в
будущем году, и объясняют какой риск несут эти атаки.
В 2011 году многие организации пострадали от подобных атак - вспомним
только публикации WikiLeaks или атаки Anonymous и LulzSec. В следующем
году следует ожидать подобной ситуации, если не более тяжелой.
Главные пять угроз по версии Lancope в 2012 году - это:
1. Продвинутые непрерывные угрозы (Advanced persistent threats, APTs)
будут преобладать.
2. Потери от инсайдерской деятельности будут увеличиваться.
3. Атаки на промышленные системы останутся на том же уровне.
4. Угрозы, связанные с ошибочными действиями персонала, будут
создавать постоянный риск.
5. Количество полностью автоматизированных атак будет уменьшаться.

... Читать дальше »

Категория: NetFlow | Просмотров: 836 | Добавил: SMG | Дата: 16.12.2011

В Вашингтон Таймс недавно появилась статья о возможных связях между Huawei и китайскими военными кругами. Пентагон опасается, что Huawei по просьбе военных могла добавить "заднюю дверь" в свое аппаратное или программное обеспечение маршрутизаторов и коммутаторов.

Оборудование Huawei  генерирует потоки NetStream. NetStream - это синоним NetFlow. Формат записей и даже команды, включающие NetStream, подобны форматам и командам, которые были в старых версиях Cisco IOS. Они даже используют термин NDE для "NetStream Data Exporter", а Cisco  использует NDE для обозначения  "NetFlow Data Export". StealthWatch FlowSensor VE компании Lancope поддерживает NetStream, но эта функциональность до сих пор очень редко востребовалась в США или Европе.

Huawei уже давно подозревались в краже технологий Cisco, поэтому информация из Пентагона не должна являться шоком.  Тем не менее основной вопрос заключается в том, насколько мы можем быть убеждены, что в&nbs ... Читать дальше »

Категория: NetFlow | Просмотров: 1241 | Добавил: SMG | Дата: 30.09.2011

Согласно последней информации компании Cisco, технология Microsoft Hyper-V вскоре будет поддерживать NetFlow через Cisco Nexus 1000v. Уже давно говорится о важности мониторинга виртуального пространства на основе анализа потоков. Потоки (flows) предоставляют великолепный механизм для обеспечения видимости всех процессов в виртуальной среде. Citrix имеет Open vSwitch для NetFlow, Vmware имеет собственную технологию поддержки NetFlow v5 (или использует Lancope FlowSensor VE), теперь и Microsoft влился в эти ряды. Далее..

Дополнительные ссылки:  Integration, ... Читать дальше »
Категория: NetFlow | Просмотров: 903 | Добавил: SMG | Дата: 22.09.2011

Согласно сообщению из блога VMware, vSphere 5.0 будет обеспечивать поддержку NetFlow v5. Предыдущая версия продукта VMware поддерживала NetFlow, но эта возможность рассматривалась как экспериментальная и лишь несколько из администраторов VMware действительно подключали ее.  Поддержка NetFlow в vSphere v5 будет уже качественной и полностью поддерживаемой, поэтому можно ожидать более широкое внедрение.

К сожалению,  использование NetFlow v5 означает, что вы не будете получать MAC-адреса, состояние задержки, VM-имена, информацию приложений, HTTP URL-адреса или любые другие информационные элементы, которые включены в более новые версии NetFlow, такие как v9 или IPFIX.

Далее...

Дополнительные ссылки:  ... Читать дальше »
Категория: NetFlow | Просмотров: 814 | Добавил: SMG | Дата: 12.09.2011

« 1 2 3 4 ... 7 8 »