Comments 11
А вы не рассматривали возможность анализа уже существующих netflow 9 данных?
Например «залить» их в какую-то парку и оттуда проанализировать?
Например «залить» их в какую-то парку и оттуда проанализировать?
Автор картинку рисовал наверное дольше, чем делал решение.
Спасибо за обучающий материал по netflow+logstash
А где собственно анализ? Графики в kibana?
Faight, все доступные графики и таблицы есть в kibana, там также существует возможность править потоки для дальнейшего корректного отображения. Могу сказать, что есть еще 4 человека, которые допиливают шаблоны kibana для NetFlow v.9, как только появится информация — я обязательно добавлю к основному материалу. Если, кто-то найдет данную информация раньше, пусть скидывает мне в личку.
С плагином для netflow не все так прозрачно. Например, устройства на платформе IOS XR будут слать netflow в flowset с id=260, как раз тем, который у вас в посте по заверениям logstash не имеет подходящего шаблона. А в этом flowset содержится вся полезная информация: количество октетов, адреса, протокол, порты и т. д. Эта проблема встречается на многих устройствах Cisco и с другими flowset id. Мне в сети найти подходящие шаблоны не удалось, а с руби, к сожалению, я не знаком.
Sign up to leave a comment.
Анализ NetFlow v.9 Cisco ASA с помощью Logstash (ELK)