mr-who Posted November 12, 2018 Posted November 12, 2018 Кто нибудь сталкивался с разбором трафика нетфлоу? Мне нужен совет, каким образом можно было бы отловить аномальный трафик. Точнее даже лучше найти примеры такого аномального трафика, например broadcast multicast штормы и тому подобное? Вставить ник Quote
mr-who Posted November 12, 2018 Author Posted November 12, 2018 Может поделитесь примерами атак l2/l3 Вставить ник Quote
Sacrament Posted November 12, 2018 Posted November 12, 2018 В сторону fastnetmon посмотрите. Вставить ник Quote
QWE Posted November 14, 2018 Posted November 14, 2018 В 12.11.2018 в 18:17, mr-who сказал: Может поделитесь примерами атак l2/l3 Что Вы имеете ввиду под примером атаки? Анализировал в свое время DDOS атаку - трафик шел с 64000 (или с 6400, давно было) АS пишите все строки netflow в БД Вставить ник Quote
pavel.odintsov Posted November 18, 2018 Posted November 18, 2018 А также трафик можно писать модулем traffic persistency от FastNetMon (Clickhouse backed): https://fastnetmon.com/fastnetmon-advanced-traffic-persistency/ Вставить ник Quote
mr-who Posted November 27, 2018 Author Posted November 27, 2018 В 14.11.2018 в 23:52, QWE сказал: Что Вы имеете ввиду под примером атаки? Анализировал в свое время DDOS атаку - трафик шел с 64000 (или с 6400, давно было) АS пишите все строки netflow в БД Сейчас так и настроено. Трафик нетфлоу пишется в ElasticSearch, теперь хочу натравить на это дело Machine Learning, что бы само определяло когда идет атака или аномалия.. Вставить ник Quote
FATHER_FBI Posted December 5, 2018 Posted December 5, 2018 А что мешает купить уже готовые продукт со всеми нужными плюшками? Вставить ник Quote
QWE Posted December 7, 2018 Posted December 7, 2018 В 27.11.2018 в 18:41, mr-who сказал: Сейчас так и настроено. Трафик нетфлоу пишется в ElasticSearch, теперь хочу натравить на это дело Machine Learning, что бы само определяло когда идет атака или аномалия.. вот вам дип лернинг Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.