RSS Subscription

Sottoscrivi i nostri RSS
per essere sempre
aggiornato sugli ultimi
articoli pubblicati nel sito!
Sottoscrivi i nostri RSS
Home Page | Articoli | Articoli Network Security
 

Real-Time NetFlow Analyzer di SolarWinds

News inserita il 02/01/2011

Tra i vari software di analisi del protocollo Cisco NetFlow,  Real-Time NetFlow Analyzer di SolarWinds è gratuito e molto bello.
Scaricate il software dal sito di SolarWinds reperibile previa registrazione al seguente indirizzo:
  • http://www.solarwinds.com/products/freetools/netflow_analyzer.aspx

Dopo aver installato Real-Time NetFlow Analyzer aggiungiamo  il router come device inserendo i dati relativi a snmp e all'indirizzo IP:
 
 

Il risultato dovrebbe essere questo, e come si nota dove vi sono i flag verdi alla destra della figura, significa che da quella interfaccia possiamo analizzare il traffico NetFlow:



Posizionandosi su una delle interfacce con il flag verde (che mandano quindi  informazioni di tipo NetFlow) e premendo il tasto “Start Flow Capture” ci possiamo divertire nell’analizzare dei bei grafici colorati che tanto abbiamo sognato quando ci perdavamo tra i comandi di show per capire cosa stesse intasando la nostra rete.





NetFlow, in associazione con Real-Time NetFlow Analyzer di SolarWinds, semplifica la lettura del traffico di rete fornendo una fotografia molto ben leggibile della situazione che coinvolge gli apparati di rete.
Sarò capitato a molti di chiedersi cosa stesse passando tramite il proprio router, firewall o switch  senza trovare con semplicità una risposta.
Questa soluzione diventa uno strumento importante anche per analizzare un attacco di tipo DoS oppure PortScan.

MOSERLE Ing. Paolo
Segui cnaponline.com nei social: