Хо­тите конт­ро­лиро­вать тра­фик дан­ных внут­ри ва­шей се­ти и у вас нет ком­му­тато­ров, ко­торые под­держи­ва­ют про­токо­лы NetF­low (IP­FIX или по­доб­ные)?

Не­об­хо­димо конт­ро­лиро­вать тра­фик в ин­тернет, но марш­ру­тиза­торы не под­держи­ва­ют ука­зан­ных вы­ше про­токо­лов?

Есть пот­ребность в конт­ро­ле тра­фика IP се­ти вер­сий 4 и 6 (IPv4 и IPv6)?

NetF­low кол­лектор дол­жен иметь дол­жен IP ад­рес в се­ти IPv6?

Ре­шить та­кие воп­ро­сы мож­но с по­мощью прог­раммы fSo­nar и лю­бого кол­лекто­ра NetF­low по­токов и со­от­ветс­тву­ющей сис­те­мы ана­лиза. 

Прог­рамма fSo­nar яв­ля­ет­ся NetF­low сен­со­ром. Она прос­матри­ва­ет весь или ука­зан­ный тип тра­фика, про­ходя­щего че­рез один или нес­коль­ко се­тевых ин­терфей­сов компьюте­ра, ра­бота­юще­го под уп­равле­ни­ем опе­раци­он­ной сис­те­мы Win­dows (Mic­ro­soft), и ге­нери­ру­ет по­ток дан­ных в фор­ма­те про­токо­ла NetF­low вер­сии 5 или 9 о се­тевой ак­тивнос­ти на этих ин­терфей­сах. По­ток NetF­low дан­ных нап­равля­ет­ся на компьютер, с ус­та­нов­ленным на нем NetF­low кол­лекто­ром (лю­бого про­из­во­дите­ля), с даль­ней­шим ана­лизом се­тевой ак­тивнос­ти с по­мощью со­от­ветс­тву­ющей прог­раммы.

При ис­поль­зо­ва­инии прог­раммы fSo­nar с про­токо­лом NetF­low вер­сии 5 в ка­чест­ве кол­лекто­ра NetF­low и сис­те­мы ана­лиза се­тево­го тра­фика пред­ла­га­ем ис­поль­зо­вать сис­те­му Flan­sys 1.1.

При ис­поль­зо­вании прог­раммы fSo­nar с про­токо­лом NetF­low вер­сии 9 в ка­чест­ве кол­лекто­ра NetF­low пред­ла­га­ем ис­поль­зо­вать прог­рамму Soft­PI Flow Col­lector.

Для ко­го пред­назна­чен fSo­nar?

Прог­рамма fSo­nar мо­жет ис­поль­зо­вать­ся как в круп­ных се­тях, для ана­лиза вхо­дяще­го/ис­хо­дяще­го се­тево­го тра­фика сер­ве­ров и обыч­ных компьюте­ров, так и поль­зо­вате­лями до­ма для ана­лиза тра­фика сво­его компьюте­ра.
В ком­па­ни­ях при ис­поль­зо­вании марш­ру­тиза­торов, име­ющих NetF­low или IP­FIX сен­со­ры, мож­но по­лучить ин­форма­цию о се­тевом тра­фике про­ходя­щем толь­ко че­рез эти марш­ру­тиза­торы, но нель­зя по­лучить пол­ной кар­ти­ны се­тево­го тра­фика внут­ри ло­каль­ной се­ти. Имен­но та­кую воз­можность мо­жет пре­дос­та­вить ис­поль­зо­вание fSo­nar.

Ана­лиз се­тево­го тра­фика на до­маш­них компьюте­рах мо­жет быть по­лезен, нап­ри­мер, для вы­яв­ле­ния се­тевой ак­тивнос­ти вре­донос­ных прог­рамма (тро­янов, ви­русов и т.п.).


fSo­nar мож­но наст­ро­ить на по­луче­ния NetF­low по­тока с оп­ре­делен­но­го ин­терфей­са, а так­же по­луче­ния ин­форма­ции толь­ко по ис­хо­дяще­му или по вхо­дяще­му тра­фику. Мож­но еще бо­лее конк­ре­тизи­ровать отс­ле­жива­емый тра­фик:

  • для оп­ре­делен­но­го IP ад­ре­са;
  • для оп­ре­делен­но­го ди­апа­зона IP ад­ре­сов;
  • по ука­зан­но­му пор­ту IP про­токо­ла;
  • иск­лю­чая из мо­нито­рин­га за­дан­ные пор­ты IP про­токо­ла;
  • и еще по це­лому ря­ду кри­тери­ев.

fSo­nar под­держи­ва­ет од­ну из вер­сий про­токо­ла NetF­low: 5 или 9. Бо­лее под­робно об осо­бен­ностях вер­сий про­токо­лов NetF­low 5 и 9 мож­но поз­на­комить­ся в статье
"Что та­кое NetF­low", ко­то­рая дос­тупна на на­шем сай­те.

Про­токол NetF­low вер­сии 9 со­дер­жит дос­та­точ­но боль­шой на­бор по­лей. Но не все эти по­ля дос­тупны на компьюте­рах с опе­ра­ци­он­ной сис­те­мой Win­dows. Из тех по­лей, ко­торые дос­тупны, поль­зо­ватель fSo­nar 1.5 мо­жет выб­рать толь­ко не­об­хо­димые ему в те­кущий мо­мент, что поз­во­лит умень­шить наг­рузку на про­цес­сор компьюте­ра для об­ра­бот­ки дан­ных и умень­шить зат­ра­ты се­тево­го тра­фика на пе­реда­чу дан­ных NetF­low про­токо­ла.

fSo­nar 1.5 поз­во­ля­ет не толь­ко вы­бирать не­об­хо­димые для экс­пор­та по­ля, но и сох­ра­нить их в ви­де шаб­ло­на, ко­торый мо­жет ис­поль­зо­вать­ся в даль­ней­шем на этом же компьюте­ре или для быст­рой наст­рой­ке на дру­гих компьюте­рах.

fSo­nar 1.5 мо­жет ра­ботать как в IP се­ти вер­сии 4, так и вер­сии 6. То есть NetF­low кол­лектор (прог­рамма, ко­торая вы­пол­ня­ет сбор NetF­low дан­ных) мо­жет рас­по­лагать­ся на компьюте­ре, на­ходя­щем­ся как в се­ти IPv4, так и в IPv6.

Прог­рамма дос­тупна на русс­ком и анг­лий­ском язы­ках.

Заг­рузка

На сай­те дос­ту­пен пол­ный комп­лект до­кумен­та­ции и три­ал-вер­сия.

fSonar 1.5 Trial

 Для заг­рузки три­ал-вер­сии fSo­nar не­об­хо­димо за­регист­ри­ровать­ся на сай­те.

 

Как ку­пить?

По воп­ро­сам при­об­ре­тения прог­раммы fSo­nar об­ра­щай­тесь в ком­па­нию Soft­PI или к на­шим парт­не­рам.
Це­ны на fSo­nar дос­тупны на стра­нице сай­та.