Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 06.07.2025, 13:42
Главная » 2013 » Февраль » 03 » Проблемы с NetFlow у Cisco ASA. Работа над ошибками
21:56
Проблемы с NetFlow у Cisco ASA. Работа над ошибками
Cisco была первым производителем, который обеспечил экспорт NetFlow из файервола. Тем не менее у этого устройства был ряд проблем с NetFlow при экспорте Cisco ASA NSEL:
  • Двунаправленные потоки требовали разного понимания, поскольку входящие потоки включали в себя немного выходящего трафика и наоборот.
  • Архитектура шаблонов великолепна, но отличается: Creation Flows, Teardown Flows, и др. содержат дублирующие записи и часто это приводит к неточности в отчетах, когда используется анализатор NetFlow.
  • Отсутствие активного таймаута для долгоживущих соединений вызывало появление пиков в отчетах по трендам.
  • Нет имен ACL.
  • Нет расширенных описаний событий (Extended Event Descriptions).
В прошлом году Cisco обновила свое ПО, что позволило экспорту ASA больше соответствовать поведению других файерволов. Сегодня в Cisco ASA 8.4 (5) двунаправленные потоки ведут себя ожидаемо и появился активный таймаут для долгоживущих соединений. Кроме того:
    • Тип события файервола экспортируется  с новым элементом. Это привело к образованию набора новых отчетов о том, почему определенные потоки создаются, удаляются или запрещаются. Вы можете теперь понять, какие хосты или протоколы блокируются и почему.
    • Отчеты NAT (Network Address Translation). Эти новые отчеты позволяют понять, какими IP-адреса были раньше и какими стали после NAT.

Как вы видите Cisco проделала большую работу в сфере улучшения отчетов ASA NSEL.
Категория: Cisco | Просмотров: 1283 | Добавил: SMG | Теги: Брандмауэр, мониторинг трафика, cisco asa, контроль трафика, файервол, cisco netflow, netflow | Рейтинг: 0.0/0