Saadaval on Netflow-kollektor Xenoeye, mis vĂ”imaldab koguda erinevatelt vĂ”rguseadmetelt statistikat liiklusvoogude kohta, mida edastatakse kasutades protokolle Netflow v9 ja IPFIX, töödelda andmeid, genereerida aruandeid ja koostada graafikuid. Lisaks sellele vĂ”ib kollektor kĂ€ivitada kohandatud skripte, kui kĂŒnnised on ĂŒletatud. Projekte tuumik on kirjutatud C keeles, kood on litsentseeritud ISC alla.
Kollektori omadused:
- Agrigeeritud vajalike Netflow-vÀljade andmed eksporditakse PostgreSQL-i. Esialgne agregatsioon toimub kollektoris.
- VÀlkettast toetatakse vaikimisi ainult pÔhikomplekti Netflow-vÀlju, kuid peaaegu igasuguseid vÀlju saab lisada.
- Kollektori jĂ”udlus vĂ”ib liikluse ja aruannete iseloomust olenevalt ulatuda mitme saja tuhande 'voo sekundis' ĂŒhe CPU kohta. Koormuse jaotamise mudel â seadme (ruuteri) kaupa voo kohta.
- Kollektor kasutab liikluskiirusel ĂŒletuste arvutamiseks libisevaid keskmisi.
- Kollektorit saab kasutada nakatunud hostide leidmiseks (spĂ€mmi saatmiseks, HTTP(S)-tulvaks, SSH-skaneerimiseks), et tuvastada Ă€kilisi tĂ”use DoS/DDoS-rĂŒnnakute ajal.
- VÔrguraporteid saab visualiseerida erinevate utiliitide abil: gnuplot, Python + Matplotlib skriptid, kasutades Grafana-d.
- Erinevalt paljusid kaasaegseid kollektoritest, ei kasutata projektis Apache Kafka, Elastic jne, peamised arvutused toimuvad kollektoris endas.
Allikas: opennet.ru
