Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Log/Monitoring - Сбор статистики о сетевых соединениях

Ответить
Настройки темы
Log/Monitoring - Сбор статистики о сетевых соединениях

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
От руководства поступило задание обеспечить сбор сетевой статистики (ip узла назначения, порт, протокол) со всех клиентских машин в организации. То есть по идее нужно поднять сервер и на все ПК установить какой-то клиент по сбору, по всей видимости. Именно с такой задачей не сталкивался. Подскажите пожалуйста, какие есть решения этой задачи? Платные тоже рассматриваются. Спасибо

Отправлено: 11:41, 03-05-2017

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26466
Благодарности: 4449

Профиль | Отправить PM | Цитировать


TMeter
Traffic Inspector
pfSense

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 21:01, 03-05-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


не задача, а дич какая-то.

А вообще, netflow. Если интересует трафик, текущий в интернет и обратно, то сенсор включается на L3 устройстве (практически все устройства корпоративного уровня это умеют), на отдельной машине коллектор и анализатор (например, nfcapd+nfdump). Если интересует все (вот это реально бред, ибо собирать статистику по LAN просто апофеоз эффективного менеджмента), то делается порт миррор, туда включается машина, где поднимается сенсор (например, fprobe) и опять же на отдельной машине (ну или на той же самой что и сенсор) коллектор и анализатор.

nfcapd и nfdump - программы из одного пакета nfdump. там же есть nfexpire, удаляющая устаревшие бинари нетфлоу, и еще пара программ, которые скорее всего вам не понадобятся. Есть еще вебморда с графиками nfsen, это фронтенд к nfdump (который анализатор), но мне лично удобнее командный интерфейс (он умеет в сбор статистики, агрегирование потоков по разнличным параметрам, фильтрацию и т.д.).

опенсорс коллекторов и анализаторов нетфлоу вполне достаточно, но nfdump крайне прост в развертывании и свои функции выполняет.
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:43, 04-05-2017 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
не задача, а дич какая-то.

А вообще, netflow. Если интересует трафик, текущий в интернет и обратно, то сенсор включается на L3 устройстве (практически все устройства корпоративного уровня это умеют), на отдельной машине коллектор и анализатор (например, nfcapd+nfdump). Если интересует все (вот это реально бред, ибо собирать статистику по LAN просто апофеоз эффективного менеджмента), то делается порт миррор, туда включается машина, где поднимается сенсор (например, fprobe) и опять же на отдельной машине (ну или на той же самой что и сенсор) коллектор и анализатор.
Согласен, задача - полная дич, но поставил ее не я...
L3 устройство в сети есть - DGS-3627G, но далеко не весь траффик в сети ходит через него. Он же не будет, например, видеть траффик между хостами в пределах какого-то одного коммутатора.
Порт миррор - тоже не решение, потому что в сети около 300 машин и мониторить надо все. То есть нужен именно какой-то агент на каждом ПК, который шлет на сервер инфу и на сервере она уже анализируется по протоколам и прочее. Вообще сомневаюсь, что такой бред даже реализовывал кто-то...

Отправлено: 12:58, 04-05-2017 | #4


Аватара для Timoxa_UL73

Старожил


Сообщения: 205
Благодарности: 11

Профиль | Отправить PM | Цитировать


Дич? Мне руководство поставило задачу мониторить сотрудников у которых скайп установлен. То есть им нужно знать кто и и сколько общается по скайпу, если не общаются то значит не работают. Вот как это сделать не представляю. Может есть у кого то мысли. Ну не анализатор трафика же ставить. Дич точно.

-------
"Земля проклята и всё из-за нас. Терния и волчцы произрастит она, нам, до коли не возвратимся в землю из которой вышли, ибо мы прах её"


Отправлено: 14:12, 04-05-2017 | #5


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата Timoxa_UL73:
Дич? Мне руководство поставило задачу мониторить сотрудников у которых скайп установлен. То есть им нужно знать кто и и сколько общается по скайпу, если не общаются то значит не работают. Вот как это сделать не представляю. Может есть у кого то мысли. Ну не анализатор трафика же ставить. Дич точно. »
Ну тут намного проще. Если задача именно про софт на компе, то есть достаточно программ, которые могут Вам в этом помочь. Например Staffcop или Стахановец.

Цитата Arey-kms:
Добрый день!
От руководства поступило задание обеспечить сбор сетевой статистики (ip узла назначения, порт, протокол) со всех клиентских машин в организации. То есть по идее нужно поднять сервер и на все ПК установить какой-то клиент по сбору, по всей видимости. Именно с такой задачей не сталкивался. Подскажите пожалуйста, какие есть решения этой задачи? Платные тоже рассматриваются. Спасибо »
Реально надо понять, что Вам нужно, если именно статистика, то соглашусь с nokogerra Но может быть тоже тот же софт и поможет.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:06, 04-05-2017 | #6


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26466
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата nokogerra:
А вообще, netflow. Если интересует трафик, текущий в интернет и обратно, то сенсор включается на L3 устройстве
TNeter прекрасно работает с Netflow. Пример
И коллектор, и анализатор. И ничего на каждую станцию ставить не нужно.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 07:04, 05-05-2017 | #7


Новый участник


Сообщения: 33
Благодарности: 2

Профиль | Отправить PM | Цитировать


10-страйк Учет трафика это может через агенты на каждом компе. Стата по ip, протоколам, портам, внутри сети и инет. Можно фильтры использовать.

Отправлено: 11:00, 10-05-2017 | #8


Пользователь


Сообщения: 119
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
TNeter прекрасно работает с Netflow. Пример
И коллектор, и анализатор. И ничего на каждую станцию ставить не нужно. »
а поподробние можно?

Отправлено: 10:57, 23-08-2017 | #9


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата viktor030372:
а поподробние можно? »
так по ссылке объяснено, нужен только маршрутизатор с поддержкой netflow

Отправлено: 11:52, 23-08-2017 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Log/Monitoring - Сбор статистики о сетевых соединениях

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] Сбор статистики KAPMAHOK Скриптовые языки администрирования Windows 19 17-06-2016 15:40
2008 - [решено] Сбор статистики подключений пользователей через штатный VPN Vanger69 Windows Server 2008/2008 R2 6 09-07-2014 13:57
Прочие - [решено] Сбор сетевой статистики для процесса User001 Программное обеспечение Windows 3 12-02-2014 20:45
2008 R2 - [решено] Сбор сетевой статистики для процесса User001 Windows Server 2008/2008 R2 6 04-02-2014 13:56
Прочие - Сбор статистики использования ПО в сети Pit_bul Программное обеспечение Windows 1 04-04-2012 17:35




 
Переход