Меню сайта |
|
Категории раздела |
|
Партнеры |
|
Вход |
|
Поиск |
|
Архив новостей |
|
|
Приветствую Вас, Гость · RSS |
02.08.2025, 23:40 |
|
Главная » NetFlow
Традиционный NetFlow передает информацию IP Next Hop, которая может использоваться для обеспечения полной прозрачности путей прохождения потоков данных. Функция NetFlow BGP Next Hop ( NetFlow Border Gateway Protocol Next Hop) добавляет информацию BGP Next Hop в экспортируемые данные. Функция позволяет сервис-провайдерам отслеживать чей (какого провайдера) трафик проходит по определеному пути, что полезно, если существуют договоренности между различными сервис-провайдерами о доставке трафика без потерь и задержек. Это позволяет провайдерам также оценивать трафик попакетно в случаях, когда доставка трафика осуществялется по дорогостоящему маршруту, например при использовании трансатлантических линий. При использовании этой функции в каждую запись потока добавляется 16 байтов информации. Это, соответственно, увеличивает требования к
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
1211
|
Добавил:
SMG
|
Дата:
12.03.2012
|
Как не странно это звучит, но еще есть компании, которые не знают, что такое анализ на базе NetFlow и используют для этого SNMP. Давайте разберемся, в чем разница между NetFlow и SNMP. - SNMP может использоваться в реальном врмени (т.е. каждую секунду), а NetFlow не может работать так же, хотя и отмечает начало и конец каждого потока. В действительности, NetFlow в соответствии со значением параметра active timeout действительно не может обеспечивать подробности с меньшим интервалом, чем 1 минута, да и не для этого он используется.
- NetFlow может сообщить вам, кто и каким образом "съедает" полосу пропускания, и это намного более значимо, чем та информация, которую может дать SNMP. Именно поэтому экспорт NetFlow значительно больше потребляет дискового пространства для хранения исторических данных.
- SNMP может использоваться для сбора данных по утилизации CPU и памяти и это пока не доступно для NetFlow. Но это именно пока. Будущее
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
2207
|
Добавил:
SMG
|
Дата:
05.03.2012
|
NetFlow v5/v9, Flexible NetFlow и IPFIX - это наиболее популярные форматы IP-потоков. Коротко рассмотрим их, чтобы понять достоинства каждого из форматов. NetFlow v5: это наиболее популярный из всех рассматриваемых здесь форматов. Он идеален, если вы просто необходимо знать IP-адреса и номера портов источника и приемника, а также количество байтов передаваемых данных. Что отличает NetFlow v5 от его предшественников, так это добавление BGP-информации автономных систем и номеров последовательностей потоков. Единственное ограничение v5 заключается в том, что он позволяет экспортировать только входные (ingress) потоки на интерфейсе. Большинство устройств Cisco, которые работают под управлением IOS 11.1 и выше, поддерживают v5.
NetFlow v9: Это следующая версия после v5. Кроме традиционных данных v5, добавляется расширенная информация для поддержки различных технологий, такие как Multi-cast, IPSec и Multi Protocol
Label Switching (MPLS).Эти р
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
4980
|
Добавил:
SMG
|
Дата:
05.03.2012
|
NetFlow v5 предоставляет нам возможность взглянуть в глубину сетевого трафика, NetFlow v9 дает еще больше средств, Flexible NetFlow является, хм..., flexible, ну а IPFIX что дает нам по сравнению с NetFlow? Сейчас несколько вендоров уже поддерживают IPFIX. Это: - Juniper
- Lancope
- Nortel
- SonicWALL
- Extreme
- NTOP
- Plixer
Итак... Коммутаторы, файерволы, программное обеспечение. Да, достаточно большой набор устройств, которые могут поставлять информацию в коллекторы IPFIX. Преимущества экспорта IPFIX - Производители могут определять поля, которые будут экспортироваться,
- Поля имеют переменную длину, в зависимости от типа оборудования и ПО. Т.е. уменьшается количество передаваемого трафика через сеть.
- Многие новые производители присоединяются к тем, кто поддерживает IPFIX
- IPFIX не является специфическим для какого-либо отдельного производителя протоколом
С
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
1132
|
Добавил:
SMG
|
Дата:
16.02.2012
|
 Несмотря на 20 лет разработки систем информационной
безопасности, уровень угроз остается постоянно высоким. Практически
каждую неделю мы слышим об информационных потерях, которые несут
компании, например о краже кода антивируса Symantec, списка электронных
адресов Epsilon или о проникновении в сеть Sony PlayStation. Даже
компании, занимающиеся информационной безопасностью, такие как RSA
Security, становятся жертвами атак.
Методы атак и выбор субъектов нападений развиваются
параллельно с технологиями информационной безопасности. Дополнительные
сложности появляются и в связи со смещением IT-ландшафта в сторону новых
технологий, таких как облачные вычисления, высокоскоростные 10
Гбит-сети, IPv6, новый мир социальных медиа. Хотя многие CIO и CISO
определенно жаждут окончания игры "вор-по
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
971
|
Добавил:
SMG
|
Дата:
26.01.2012
|
Конфигурировать Blue Coat PacketShaper для организации экспорта NetFlow просто, например можно сконфигурировать отправку на сервер NetFlow. Ниже описан порядок шагов для этого: 1. Войдите в интерфейс пользователя PacketShaper и нажмите на "Setup". 2. В появившемся списке выберите 'Flow details records' и попадете в соответствующий экран установок. 3. В таблице установок введите следующие данные: Collector IP: IP-адрес сервера NetFow Port: UDP port 9996 (порт по умолчанию для Packetshaper - 9800) Record Type: выберите NetFlow-5 из выпадающего списка. Enabled: установите ON, для разрешения передачи потоков на сервер 4. Введите целое число (0-255) в полях Engine Type и/или Engine ID. Примечание: При использовании формата NetFlow 5 вы опционально можете устанавливать идентификацион
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
876
|
Добавил:
SMG
|
Дата:
09.01.2012
|
Компания опубликовала аналитический прогноз на 2012 год, где упомянуты пять основных угроз в области информационной безопасности. Эти предсказания касаются основных типов атак, которых следует ожидать в будущем году, и объясняют какой риск несут эти атаки. В 2011 году многие организации пострадали от подобных атак - вспомним только публикации WikiLeaks или атаки Anonymous и LulzSec. В следующем году следует ожидать подобной ситуации, если не более тяжелой. Главные пять угроз по версии Lancope в 2012 году - это: 1. Продвинутые непрерывные угрозы (Advanced persistent threats, APTs) будут преобладать. 2. Потери от инсайдерской деятельности будут увеличиваться. 3. Атаки на промышленные системы останутся на том же уровне. 4. Угрозы, связанные с ошибочными действиями персонала, будут создавать постоянный риск. 5. Количество полностью автоматизированных атак будет уменьшаться.
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
836
|
Добавил:
SMG
|
Дата:
16.12.2011
|
В Вашингтон Таймс недавно появилась статья о возможных связях между
Huawei и китайскими военными кругами. Пентагон опасается, что Huawei по
просьбе военных могла добавить "заднюю дверь" в свое аппаратное или
программное обеспечение маршрутизаторов и коммутаторов.
Оборудование Huawei генерирует потоки NetStream. NetStream - это
синоним NetFlow. Формат записей и даже команды, включающие NetStream,
подобны форматам и командам, которые были в старых версиях Cisco IOS.
Они даже используют термин NDE для "NetStream Data Exporter", а Cisco
использует NDE для обозначения "NetFlow Data Export". StealthWatch
FlowSensor VE компании Lancope поддерживает NetStream, но эта
функциональность до сих пор очень редко востребовалась в США или Европе.
Huawei уже давно подозревались в краже технологий Cisco, поэтому
информация из Пентагона не должна являться шоком. Тем не менее основной
вопрос заключается в том, насколько мы можем быть убеждены, что в&nbs
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
1241
|
Добавил:
SMG
|
Дата:
30.09.2011
|
Согласно последней информации компании Cisco, технология Microsoft Hyper-V вскоре будет
поддерживать NetFlow через Cisco Nexus 1000v. Уже давно говорится о
важности мониторинга виртуального пространства на основе анализа
потоков. Потоки (flows) предоставляют великолепный механизм для
обеспечения видимости всех процессов в виртуальной среде. Citrix имеет
Open vSwitch для NetFlow, Vmware имеет собственную технологию поддержки
NetFlow v5 (или использует Lancope FlowSensor VE), теперь и Microsoft
влился в эти ряды. Далее..
Дополнительные ссылки: Integration,
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
903
|
Добавил:
SMG
|
Дата:
22.09.2011
|
Согласно сообщению из блога VMware, vSphere 5.0 будет обеспечивать
поддержку NetFlow v5. Предыдущая версия продукта VMware поддерживала
NetFlow, но эта возможность рассматривалась как экспериментальная и лишь
несколько из администраторов VMware действительно подключали ее.
Поддержка NetFlow в vSphere v5 будет уже качественной и полностью
поддерживаемой, поэтому можно ожидать более широкое внедрение.
К сожалению, использование NetFlow v5 означает, что вы не будете
получать MAC-адреса, состояние задержки, VM-имена, информацию
приложений, HTTP URL-адреса или любые другие информационные элементы,
которые включены в более новые версии NetFlow, такие как v9 или IPFIX.
Далее...
Дополнительные ссылки:
...
Читать дальше »
Категория:
NetFlow
|
Просмотров:
814
|
Добавил:
SMG
|
Дата:
12.09.2011
| |
|
|