Collecteur NetFlow

Avec l'émergence des réseaux sociaux, du streaming vidéo, de la technologie peer-to-peer, du cloud computing et des logiciels en tant que service (SaaS), les entreprises modernes ne sont à la hauteur de l'intégrité de leur réseau en termes de bande passante et de sécurité qu'elles offrent. Pour garder la bande passante du réseau sous contrôle pour la communication professionnelle quotidienne, il est primordial de sélectionner un outil approprié pour gérer les données NetFlow.

Qu'est-ce que NetFlow et pourquoi avez-vous besoin d'un collecteur NetFlow ?

NetFlow est un protocole réseau conçu par Cisco qui collecte et surveille les informations de trafic IP générées par des routeurs ou commutateurs basés sur NetFlow. Ces routeurs exportent les statistiques de trafic sous forme d'enregistrements NetFlow.

Un collecteur NetFlow est une application qui ingère les données NetFlow et organise les données binaires dans un format numérique. Il permet aussi de :

  • Compresser la taille des données
  • Stocker la sortie dans une base de données

En analysant les données requises à l'aide d'outils tels que les analyseurs NetFlow, les administrateurs réseau peuvent empêcher les attaques malveillantes, analyser la disponibilité et les performances du réseau, corriger les goulots d'étranglement de la bande passante et analyser les pics et les baisses de trafic.

NetFlow Analyzer de ManageEngine: Un collecteur NetFlow complet.

NetFlow Analyzer de ManageEngine est un collecteur NetFlow basé sur un logiciel qui collecte, analyse et convertit les données de flux en rapports lisibles et les présente sur une interface Web. Prenant en charge NetFlow version 5 et version 9, NetFlow Analyzer prend également en charge d'autres flux réseau tels que sFlow, IPFIX, Netstream, J-Flow et AppFlow, qui sont exportés à partir de routeurs et de commutateurs. La liste complète des appareils et types de flux pris en charge est disponible ici. En plus d'être un collecteur NetFlow de base, voici comment NetFlow Analyzer excelle :

Analyse de la bande passante et du trafic

Bénéficiez d'une visibilité en temps réel sur le trafic de votre réseau à l'aide de NetFlow Analyzer et découvrez les conversations les plus importantes ainsi que les informations IP source et de destination sur le réseau en temps réel. Affichez les tops applications sur votre réseau et assurez-vous que les applications critiques bénéficient d'une priorité maximale. Les paramètres de regroupement dans NetFlow Analyzer vous permettent d’analyser l'utilisation de la bande passante de manière cumulative une fois qu'un groupe est défini.

Rapports forensique et conformité

Avec des rapports méticuleux accompagnés d'options d'exploration vers le bas pour des données plus détaillées, les administrateurs réseau peuvent voir comment la bande passante réseau est ou était utilisée pendant la session en ligne d'un utilisateur particulier.

Le rapport forensique vous donne une visibilité sur des paramètres spécifiques tels que le trafic, l'application, l'adresse source, l'adresse de destination, DSCP, etc. pour toute instance spécifique. Cela facilite le dépannage de la cause première de tout problème ou anomalie réseau.

Sécurité du réseau et analyse des événements

Détectez un large éventail de menaces de sécurité externes et internes à l'aide du module Advanced Security Analytics, un outil de détection d'anomalies de réseau basé sur les flux réseau qui aide à détecter les intrusions de réseau zero-day en utilisant la technologie Continuous Stream Mining Engine.

NetFlow Analyzer peut identifier les analyses ciblant les ports faibles ; classer les intrusions réseau comme les attaques DDos, les vers, les logiciels malveillants, les botnets et les applications P2P; et localiser les signes post-attaque tels que les anomalies de protocole et les violations de stratégie pour lutter contre les menaces de sécurité du réseau en temps réel.

Cinq autres façons dont NetFlow Analyzer se démarque de la concurrence

Analyse de la qualité de service basée sur les classes Cisco (CBQoS)

  • Analyse de la qualité de service basée sur les classes Cisco (CBQoS)
  • CBQoS est un ensemble de fonctionnalités Cisco qui fournit des informations sur les politiques de QoS appliquées et les modèles de trafic basés sur les classes au sein du réseau d'une entreprise.
  • Le rapport montre les baisses de trafic avant et après la politique au sein du réseau.
  • Ces politiques peuvent être modifiées sur la base de ces rapports dans NetFlow Analyzer, qui peuvent également être utilisés pour la validation de politique QoS.

Reconnaissance d'application basée sur le réseau (NBAR)

  • NBAR est un moteur de classification intelligent qui peut surveiller, reconnaître et identifier intelligemment une grande variété d'applications utilisant des ports dynamiques.
  • NetFlow Analyzer utilise désormais NBAR2 pour analyser et classer le trafic applicatif en temps réel. Les rapports NBAR2 affichent la liste des applications identifiées avec NBAR2 ainsi que les détails de leur trafic et la contribution du trafic d'une application particulière au trafic total du réseau.

Analyse Cisco AVC 

  • Le nombre d'applications professionnelles et autres qui utilisent HTTP augmente chaque jour et, par conséquent, l'identification des applications en vérifiant les ports connus n'est plus suffisante.
  • Le besoin de visibilité des applications dans le réseau est en augmentation et NetFlow s'appuie sur la technologie Cisco Application Visibility and Control (AVC), qui fournit une classification au niveau des applications pour la catégorisation des applications afin d'obtenir la visibilité requise.

Analyse des accords de niveau de service IP (SLA) IP

  • Cisco IP SLA est une technologie de Cisco qui analyse activement le trafic pour mesurer les performances du réseau en mesurant les paramètres critiques du réseau.
  • De plus, des facteurs vitaux comme la gigue, la latence, la perte de paquets et le score d'opinion moyen (MOS) sont également mesurés.

Rapports Medianet

  • Cisco Medianet est un optimiseur de réseau intelligent conçu pour le trafic riche en médias afin d'améliorer l'expérience utilisateur.
  • Il permet au réseau de fonctionner de manière optimale malgré le trafic multimédia riche en bande passante.
  • Accélérez le dépannage de votre réseau multimédia et gagnez du temps, de l'argent et plus encore.

Avec plus de fonctionnalités et de mises à jour en cours, maintenant est le meilleur moment pour prendre l'analyseur NetFlow pour un essai. Cliquez ici pour télécharger un essai gratuit de 30 jours.