10

Учет и анализатор трафика 

Добрый день, а подскажите мб кто то использует какие нибуть анализаторы трафика?
Есть шлюз pfsense, щас так на скорую руку развернуто ipcad+squid+lightsquid. Ну как то не будоражит мою фантазию такая связка ибо хотелось бы NetFlow протокол версии по выше, а ipcad может только в 5. ipcad используется ибо может скидывать данные в тот же файл логов что и сквид.


Пробовал ntopng, нуу бесплатная версия довольно сильно урезана, а сначала все таки смотрю бесплатные варианты.


Сейчас смотрю связки netflow сборщиков и пакета elk, но пока только смотрю.


Интересуют только варианты где пользователи ничего не вводят, видят и вообще не подозревают. DLP системы не особо интересуют. Клиенты на компьютерах пользователей тоже. Протоколы не особо важны, это я пока на NetFlow тестирую, а так можно и что то еще.

И нужно мм не просто показ ip пользователя - ip удаленного ресурса, а какое либо более подробное описание, сейчас для этого использую dig и просто пробиваю ip, перед занесением в логи, но как то вот это такое себе.


Я не прошу готовых инструкций, это я и сам найду придумаю, хотелось бы просто вариантов почитать)

Лига Сисадминов

2.5K пост19K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

ты потешный

0
Автор поста оценил этот комментарий

Золотой сборщик статистики по трафику получается ентот ELK, по деньгам. Много ресурсов жреть.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ох нехрена себе, золотой это не то слово, на деньги что он тратит на железо я куплю нужные мне dlp для 5 человек и буду рад =_=

0
Автор поста оценил этот комментарий
Керио это вообще бест среди софт роутеров, со статой тоже все впоряде у него
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Почитал и теперь думаю попробовать, благо рутрекет позволяет

показать ответы
2
Автор поста оценил этот комментарий

Kerio,TMG, да любой UTMG может все это, только денег стоит. А все бесплатные аналоги не умеют в https Из бесплатных решений лучшее что видел это https://docs.opnsense.org/manual/netflow.html

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо, буду смотреть)

показать ответы
1
Автор поста оценил этот комментарий

Для общей статистики по netflow я бы посоветовал ELK кластер - logstash умеет netflow достаточно нативно, статистику в Kibana смотреть тоже достаточно удобно. Единственный нюанс в ресурсах - если мне не изменяет память, Logstash требует 1 ЦПУ/2ГБ памяти на каждую тысячу подключений в секунду.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вот как раз собираюсь с силами начать делать, все думал как то без этого, единственное думаю сначала попробовать graylog, там тоже есть плагин для netflow

0
Автор поста оценил этот комментарий

nprobe погляди ещё.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А я разворачивал и ntopng и nprobe, как на отдельной машине так и прям на pfsense ибо там есть пакет. Там ограничение ввели на количество потоков для комьюнити версии.

0
Автор поста оценил этот комментарий

Была подобная задача лет 5 назад. Использовал pfsense + sqid и на интерфейсе сидел Wireshark, с фильтрами. Было вполне достаточно.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну вот щас по сути точно такое же, только ipcad + squid.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества