Hlavní navigace

Názor k článku Rozvoj monitoringu velkých sítí aneb aby se data neztrácela od Martin Žádník - Snažíme se, aby jednotlivé nástroje bylo možné použít...

  • Článek je starý, nové názory již nelze přidávat.
  • 9. 1. 2017 13:24

    Martin Žádník (neregistrovaný)

    Snažíme se, aby jednotlivé nástroje bylo možné použít i pro menší sítě, například IPFIXcol (démon SecurityCloud pro příjem dat ze sond) dokáže ve své funkcionalitě nahradit a troufám si říci, že i významně převýšit nfcapd (démon pro příjem dat výše zmiňovaného kolektoru NfSen). V IPFIXcol je možnost ukládat data nejen ve formátu kompatibilním s NfSen (tj. nfdump), ale i například ve formátu JSON nebo data ukládat do specializovaných DB jako je například FastBit. Tato funkcionalita u nfcapd chybí. Dále u NfSen chybí možnost přijatá data bez dalšího zpoždění průběžně zpracovávat, typicky se u NfSen uloží pětiminutovka a až poté je tato pětiminutovka analyzována, čímž se oddaluje reakce na DDoS útoky. Naopak je ale potřeba říci, že NfSen je hotový balík včetně GUI. Z tohoto ale i dalších důvodu spolupracujeme se společností Flowmon Networks, která bude výsledky projektu integrovat.