Netflow-Sflow Analyzer
Hallo!
Ich suche gerade nach einem "guten" Netflow/Sflow-Analyzer, um schnell und einfach auch innerhalb des Layer2 erkennen zu können, wenn Clients hohen Traffic verursachen, etc.
Wie macht ihr das? Könnt ihr etwas empfehlen, was für euch gut funktioniert?
Bisher getestet:
- PRTG
Gute, aber _sehr_ limitierte Funktion. Keine Filtermöglichkeiten, kein Drilldown, etc.
- Scrutinizer
Sehr gut, tolle Filter, extrem teuer.
- ntop
Bisher habe ich hier keine vernünftige Auswertungsmöglichkeit für historische Daten gefunden.
- ManageEngine Netflow Monitor
Sehr schwach, kaum Funktionen
- Graylog/ELK
Funktioniert gut, viel Arbeit mit den Dashboards, keine Deduplizierung, etc., viel Handarbeit
Danke für eure Tipps
Phil
Ich suche gerade nach einem "guten" Netflow/Sflow-Analyzer, um schnell und einfach auch innerhalb des Layer2 erkennen zu können, wenn Clients hohen Traffic verursachen, etc.
Wie macht ihr das? Könnt ihr etwas empfehlen, was für euch gut funktioniert?
Bisher getestet:
- PRTG
Gute, aber _sehr_ limitierte Funktion. Keine Filtermöglichkeiten, kein Drilldown, etc.
- Scrutinizer
Sehr gut, tolle Filter, extrem teuer.
- ntop
Bisher habe ich hier keine vernünftige Auswertungsmöglichkeit für historische Daten gefunden.
- ManageEngine Netflow Monitor
Sehr schwach, kaum Funktionen
- Graylog/ELK
Funktioniert gut, viel Arbeit mit den Dashboards, keine Deduplizierung, etc., viel Handarbeit
Danke für eure Tipps
Phil
Please also mark the comments that contributed to the solution of the article
Content-Key: 1313081063
Url: https://administrator.de/contentid/1313081063
Printed on: April 18, 2024 at 01:04 o'clock
3 Comments
Latest comment
Guckst du hier:
Netzwerkverkehr mit NetFlow bzw. IPFIX visualisieren
und auch hier:
https://inmon.com/products/sFlowTrend.php
Klein, Java, rennt auf jeder Plattform
Wenns nicht grafisch sein muss tun die sFlow Tools da auch gute Diente und ganz besonders dann pmacct wenn man länger beobachten will. Das hat dann auch wieder Schnittstellen in alle bekannten Grafik Tools.
Paar Tips dazu auch hier.
Für Mikrotik und sFlow mit PRTG gibts ne ganz gute Doku.
Netzwerkverkehr mit NetFlow bzw. IPFIX visualisieren
und auch hier:
https://inmon.com/products/sFlowTrend.php
Klein, Java, rennt auf jeder Plattform
Wenns nicht grafisch sein muss tun die sFlow Tools da auch gute Diente und ganz besonders dann pmacct wenn man länger beobachten will. Das hat dann auch wieder Schnittstellen in alle bekannten Grafik Tools.
Paar Tips dazu auch hier.
Für Mikrotik und sFlow mit PRTG gibts ne ganz gute Doku.
Dann bleibt eben Cacti oder PRTG... 😉
Wenn's das denn nun war bitte dann nicht vergessen diesen Thread zu schliessen:
How can I mark a post as solved?
Wenn's das denn nun war bitte dann nicht vergessen diesen Thread zu schliessen:
How can I mark a post as solved?