Примеры наборов данных Netflow

Кто-нибудь знает об открытом наборе данных netflow, я хочу использовать его, чтобы провести с ним небольшой эксперимент и проанализировать некоторые потоки. Я огляделся, но ничего нет. Или если есть хороший способ захвата данных сетевого потока без фактического наличия маршрутизатора cisco.

Спасибо!


person joh    schedule 10.09.2015    source источник


Ответы (1)


Лучший/самый быстрый вариант — генерировать NetFlow с помощью экспортера программного обеспечения, использующего захват в реальном времени (см., например, nProbe: http://www.ntop.org/products/netflow/nprobe/ или бесплатный экспортер FlowTraq: http://www.flowtraq.com/corporate/product/flow-exporter/).

Оба этих экспортера программного обеспечения также имеют возможность генерировать сетевой поток из файлов PCAP. Это может быть удобно, если у вас есть файлы PCAP или загружены наборы данных PCAP, которые гораздо более доступны, чем наборы данных netflow.

person Vince Berk    schedule 14.01.2016