<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как работают коллекторы и сенсоры netflow</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78607.html</link>
    <description>Привет Всем.&lt;br&gt;Появилась надобность в понимании принцыпа работы коллектора и сенсора netflow.&lt;br&gt;Заранее буду благодарен&lt;br&gt;</description>

<item>
    <title>Как работают коллекторы и сенсоры netflow (blackpepper)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78607.html#6</link>
    <pubDate>Thu, 21 Feb 2008 10:13:04 GMT</pubDate>
    <description>&amp;gt;Помогите пожалуйста понять я правильно понял netflow паказывает только соединения ну например &lt;br&gt;&amp;gt;какой ip порт и сколько байт?? а можно ли спомощью колетора &lt;br&gt;&amp;gt;и анализ просмотреть что передается ??&lt;br&gt;&lt;br&gt;Уважаемый! Позвольте задать Вам вопрос: Вы где работаете? В ФСБ или ISP ? Задача провайдера предоставить точку доступа в инет клиенту, и зафиксировать СКОЛЬКО байт прошло в обе стороны, а что именно передается это уже проблема самого клиента и силовых ведомств.А то недолог час, когда ваш клиент обвинит вас в подглядывании за ним, и выкатит судебный иск. По логам netflow вы сможете выявить только характер трафика, а не его содержимое. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как работают коллекторы и сенсоры netflow (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78607.html#5</link>
    <pubDate>Wed, 20 Feb 2008 13:26:18 GMT</pubDate>
    <description>&amp;gt;Помогите пожалуйста понять я правильно понял netflow паказывает только соединения ну например &lt;br&gt;&amp;gt;какой ip порт и сколько байт?? а можно ли спомощью колетора &lt;br&gt;&amp;gt;и анализ просмотреть что передается ?? &lt;br&gt;&lt;br&gt;насколько я знаю нет, но в цисках есть удобная возможность собирать информацию по SNMP о трафике:&lt;br&gt;&lt;br&gt;NBAR (Network Based Application Recognition) is an intelligent classification engine in Cisco IOS Software that can recognize a wide variety of applications like Web-based and client/server applications.It can analyze &amp; classify application traffic in real time. NBAR is supported in most Cisco switches and routers and this information is available via SNMP &lt;br&gt;</description>
</item>

<item>
    <title>Как работают коллекторы и сенсоры netflow (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78607.html#4</link>
    <pubDate>Wed, 20 Feb 2008 11:39:33 GMT</pubDate>
    <description>Помогите пожалуйста понять я правильно понял netflow паказывает только соединения ну например какой ip порт и сколько байт?? а можно ли спомощью колетора и анализ просмотреть что передается ??&lt;br&gt;</description>
</item>

<item>
    <title>Как работают коллекторы и сенсоры netflow (weldpua2008)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78607.html#3</link>
    <pubDate>Fri, 08 Feb 2008 13:31:13 GMT</pubDate>
    <description>&amp;gt;Сенсор - программа, которая висит на хосте, трафик которого нужно анализировать. Собственно &lt;br&gt;&amp;gt;этот трафик анализирует, формирует и отправляет netflow-пакеты, которые в дальнейшем принимает &lt;br&gt;&amp;gt;коллектор. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если именно в этом вопрос, то вот ответ. Но сдаётся мне... &lt;br&gt;&lt;br&gt;Да - это Я понимаю, но сенсор как Я понял что-то с данными делает?&lt;br&gt;То есть допустим через хост где нетфлов-сенсор проходит 10-ть покетов:&lt;br&gt;От 192,168,1,1 порт1 к 192,168,1,2 порт2&lt;br&gt;От 192,168,1,2 порт2 к 192,168,1,1 порт1&lt;br&gt;От 192,168,1,1 порт1 к 192,168,1,2 порт2&lt;br&gt;От 192,168,1,2 порт2 к 192,168,1,1 порт1&lt;br&gt;&lt;br&gt;От 192,168,1,1 порт1 к 192,168,1,3 порт3&lt;br&gt;От 192,168,1,3 порт2 к 192,168,1,1 порт1&lt;br&gt;И т.д.&lt;br&gt;&lt;br&gt;&lt;br&gt;Я так понимаю эта вся информация _неизменно_ упаковывается в нетфлов-поток и отправляется на колектор или нет?&lt;br&gt;И коллектор - он только снепшотит её или как-то группирует или что-то еще?&lt;br&gt;</description>
</item>

<item>
    <title>Как работают коллекторы и сенсоры netflow (stakado)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78607.html#2</link>
    <pubDate>Fri, 08 Feb 2008 11:31:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Привет Всем. &lt;br&gt;&amp;gt;&amp;gt;Появилась надобность в понимании принцыпа работы коллектора и сенсора netflow. &lt;br&gt;&amp;gt;&amp;gt;Заранее буду благодарен &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не знаю что такое сенсор. Знаю коллектор и аналайзер. &lt;br&gt;&amp;gt;Коллектор - это программа которая принимает данные NetFlow от сетевого устройства и &lt;br&gt;&amp;gt;складывает упорядоченно, например в базу данных. &lt;br&gt;&amp;gt;Аналайзер - программа которая принимает запросы от пользователя и &quot;вынимает&quot; нужные данные &lt;br&gt;&amp;gt;из базы даных, обрабатывает их, формирует необходимое представление и выдает результат. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Сенсор - программа, которая висит на хосте, трафик которого нужно анализировать. Собственно этот трафик анализирует, формирует и отправляет netflow-пакеты, которые в дальнейшем принимает коллектор.&lt;br&gt;&lt;br&gt;Если именно в этом вопрос, то вот ответ. Но сдаётся мне...&lt;br&gt;</description>
</item>

<item>
    <title>Как работают коллекторы и сенсоры netflow (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78607.html#1</link>
    <pubDate>Thu, 07 Feb 2008 23:34:05 GMT</pubDate>
    <description>&amp;gt;Привет Всем. &lt;br&gt;&amp;gt;Появилась надобность в понимании принцыпа работы коллектора и сенсора netflow. &lt;br&gt;&amp;gt;Заранее буду благодарен &lt;br&gt;&lt;br&gt;Не знаю что такое сенсор. Знаю коллектор и аналайзер.&lt;br&gt;Коллектор - это программа которая принимает данные NetFlow от сетевого устройства и складывает упорядоченно, например в базу данных.&lt;br&gt;Аналайзер - программа которая принимает запросы от пользователя и &quot;вынимает&quot; нужные данные из базы даных, обрабатывает их, формирует необходимое представление и выдает результат.&lt;br&gt;</description>
</item>

</channel>
</rss>
