15. 02. 2016 Tobias Goller NetEye

Intuitive NetFlow Analyse durch die Abblidung von Kibana4 Dashboards in NetEye

Kibana4 dasboards in NetEye

In NetEye nutzen wir NfSen für die Sammlung, Analyse und Abbildung von NetFlow Daten. Allerdings haben sich in Vergangenheit einige User bei uns gemeldet und angemerkt, dass NfSen nicht besonders einfach zu benutzen sei, besonders wenn es darum geht eine schnelle Analyse der gesammelten Daten vorzunehmen und die entsprechenden Ergebnisse an die Vorgesetzten weiterzuleiten.

NfSen ermöglicht zwar verschiedene Varianten für die Analyse von NetFlow Daten, möchten Sie jedoch eine Standardansicht der wichtigsten Szenarios erstellen, ist der Einsatz von Kibana4 und dessen intuitiven Dashboards, die bessere Lösung.

Kibana4 ist in NetEye 3.6 integriert. Durch den Einsatz von Logstash und Elasticsearch gestaltet es sich heute sehr viel einfacher NetFlow Daten zu sammeln und übersichtliche Dashboards darzustellen.

In den folgenden vier Abbildungen sehen Sie einige Darstellungsbeispiele von NetFlow Daten. Selbstverständlich können Sie diese Informationen für eine bestimmte Zeitspanne filtern (direkt über die GUI).

top 10 source ports - which are creating the most traffic

Top 10 Quell-Ports, welche den meisten Traffic generieren.

Top 10 destination ports which are creating the most traffic

Top 10 Ziel-Ports, welche den meisten Traffic generieren.

Top 10 source IP’s - which are creating the most traffic

Top 10 Quell-IP’s, welche den meisten Traffic generieren.

Top 10 destination IP’s - which are creating the most traffic

Top 10 Ziel-IP’s, welche den meisten Traffic generieren.

Tobias Goller

Tobias Goller

NetEye Solution Architect at Würth Phoenix
I started my professional career as a system administrator. Over the years, my area of responsibility changed from administrative work to the architectural planning of systems. During my activities at Würth Phoenix, the focus of my area of responsibility changed to the installation and consulting of the IT system management solution WÜRTHPHOENIX NetEye. In the meantime, I take care of the implementation and planning of customer projects in the area of our unified monitoring solution.

Author

Tobias Goller

I started my professional career as a system administrator. Over the years, my area of responsibility changed from administrative work to the architectural planning of systems. During my activities at Würth Phoenix, the focus of my area of responsibility changed to the installation and consulting of the IT system management solution WÜRTHPHOENIX NetEye. In the meantime, I take care of the implementation and planning of customer projects in the area of our unified monitoring solution.

Leave a Reply

Your email address will not be published. Required fields are marked *

Archive