mr-who Posted November 12, 2018 Кто нибудь сталкивался с разбором трафика нетфлоу? Мне нужен совет, каким образом можно было бы отловить аномальный трафик. Точнее даже лучше найти примеры такого аномального трафика, например broadcast multicast штормы и тому подобное? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mr-who Posted November 12, 2018 Может поделитесь примерами атак l2/l3 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sacrament Posted November 12, 2018 В сторону fastnetmon посмотрите. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
QWE Posted November 14, 2018 В 12.11.2018 в 18:17, mr-who сказал: Может поделитесь примерами атак l2/l3 Что Вы имеете ввиду под примером атаки? Анализировал в свое время DDOS атаку - трафик шел с 64000 (или с 6400, давно было) АS пишите все строки netflow в БД Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pavel.odintsov Posted November 18, 2018 А также трафик можно писать модулем traffic persistency от FastNetMon (Clickhouse backed): https://fastnetmon.com/fastnetmon-advanced-traffic-persistency/ Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mr-who Posted November 27, 2018 В 14.11.2018 в 23:52, QWE сказал: Что Вы имеете ввиду под примером атаки? Анализировал в свое время DDOS атаку - трафик шел с 64000 (или с 6400, давно было) АS пишите все строки netflow в БД Сейчас так и настроено. Трафик нетфлоу пишется в ElasticSearch, теперь хочу натравить на это дело Machine Learning, что бы само определяло когда идет атака или аномалия.. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
FATHER_FBI Posted December 5, 2018 А что мешает купить уже готовые продукт со всеми нужными плюшками? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
QWE Posted December 7, 2018 В 27.11.2018 в 18:41, mr-who сказал: Сейчас так и настроено. Трафик нетфлоу пишется в ElasticSearch, теперь хочу натравить на это дело Machine Learning, что бы само определяло когда идет атака или аномалия.. вот вам дип лернинг Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...