Netflow-Sflow Analyzer

Hallo!

Ich suche gerade nach einem "guten" Netflow/Sflow-Analyzer, um schnell und einfach auch innerhalb des Layer2 erkennen zu können, wenn Clients hohen Traffic verursachen, etc.

Wie macht ihr das? Könnt ihr etwas empfehlen, was für euch gut funktioniert?

Bisher getestet:

- PRTG
Gute, aber _sehr_ limitierte Funktion. Keine Filtermöglichkeiten, kein Drilldown, etc.

- Scrutinizer
Sehr gut, tolle Filter, extrem teuer.

- ntop
Bisher habe ich hier keine vernünftige Auswertungsmöglichkeit für historische Daten gefunden.

- ManageEngine Netflow Monitor
Sehr schwach, kaum Funktionen

- Graylog/ELK
Funktioniert gut, viel Arbeit mit den Dashboards, keine Deduplizierung, etc., viel Handarbeit


Danke für eure Tipps
Phil

Content-Key: 1313081063

Url: https://administrator.de/contentid/1313081063

Ausgedruckt am: 22.10.2021 um 10:10 Uhr

Mitglied: aqui
aqui 27.09.2021 aktualisiert um 20:00:02 Uhr
Goto Top
Guckst du hier:
https://inmon.com/products/sFlowTrend.php
Klein, Java, rennt auf jeder Plattform
Wenns nicht grafisch sein muss tun die sFlow Tools da auch gute Diente und ganz besonders dann pmacct wenn man länger beobachten will. Das hat dann auch wieder Schnittstellen in alle bekannten Grafik Tools.
Paar Tips dazu auch hier.
Für Mikrotik und sFlow mit PRTG gibts ne ganz gute Doku.
Mitglied: Der-Phil
Lösung Der-Phil 29.09.2021 um 13:18:25 Uhr
Goto Top
Zitat von @aqui:
Guckst du hier:
https://inmon.com/products/sFlowTrend.php
Klein, Java, rennt auf jeder Plattform

Vielen Dank! sFlowTrend kann leider kein Netflow. Seit meinem Post bin ich aber auch etwas weiter. Aktuell tendiere ich zu:
nProbe/ntopNG->Graylog

Damit habe ich sFlow und Netflow ganz gut abgedeckt. Noch hakt es an ein paar Stellen, aber ich glaube, das könnte werden, was ich suche. ntopNG kann Deduplizierung und auch noch ein paar andere, nette Dinge, wie rDNS, GeoIP, etc. Graylog macht es dann hübsch und auch besser selektierbar.
Die Daten sende ich aktuell per SYSLOG von ntopNG zu Graylog
Mitglied: aqui
aqui 11.10.2021 um 10:14:46 Uhr
Goto Top
Wenn's das denn nun war bitte dann nicht vergessen diesen Thread zu schliessen:
https://administrator.de/faq/32
Heiß diskutierte Beiträge
question
IT Dienstleister und VPN Zugang gelöst Eduard.DVor 1 TagFrageZusammenarbeit45 Kommentare

Hallo zusammen, ich habe eine Frage zu einem Thema welches viele Unternehmen betrifft und ich bin neugierig wie andere dies gelöst haben. Ich bin mir ...

question
Windows 11 verhindernpitamericaVor 1 TagFrageWindows 1116 Kommentare

Hallo zusammen, verstehe ich es richtig, dass Windows 11 nur installiert wird, wenn man aktiv in der Suche bei Windows Update auf das Update klickt ...

question
Suche einfaches Filesharing oder Sharing-CloudYan2021Vor 1 TagFrageCloud-Dienste17 Kommentare

Hallo Ihr Lieben ;-) Chef hat mal wieder ne neue Idee. Wir wollen für Kunden anbieten, dass sie Dateien über Internet mit uns austauschen können. ...

tip
KB5006670 macht Drucker-ProblemeLochkartenstanzerVor 1 TagTippWindows Update10 Kommentare

Moin, Seit Montag haben diverse Kunden Probleme mit dem Drucken. Nach Recherchen hat sich herausgestellt, daß KB5006670 dazu führt, daß statt einen Ausdruck nur noch ...

question
AzureAD - Bitlocker ohne TPM möglich?SarekHLVor 1 TagFrageWindows 1021 Kommentare

Hallo zusammen, unser Bistum verwaltet Windows-Rechner mit AzureAD, wobei Bitlocker zwingend aktiv sein muss. Weiß jemand, ob in der Konstellation ein TPM erforderlich ist? Normalerweise ...

tip
Congstar - Diese Rufnummer ist uns nicht bekanntJoeToeVor 1 TagTippTK-Netze & Geräte6 Kommentare

Beschreibung Ein Congstar-Mobilfunkkunde beschwerte sich über eine Störung: bei gehenden Anrufen zu einigen auf seinem iPhone gespeicherten Kontakten hörte er stets die Ansage Diese Rufnummer ...

question
Einfache Software für MitarbeiterinformationichbinwerichbinVor 22 StundenFrageZusammenarbeit9 Kommentare

Guten Morgen Ich lese hier schon seit Jahren und bräuchte jetzt mal einen Hinweis. Ich weiss nicht ob Fragen nach Software beantwortet werden (Werbung?) aber ...

question
Netzwerk Neuaufbau - DHCP - VLANsSommelierVor 19 StundenFrageWindows Server15 Kommentare

Hallo zusammen! Wir ziehen gerade unser Netzwerk neu auf, und ich wollte mir bei euch Rat einholen. Wir wollen verschiedene VLANs anlegen: Printer (172.16.20.0/24) Windowsumgebung ...