Перейти к содержимому
Калькуляторы

Netflow - Детектирование сетевых аномалий.

Кто нибудь сталкивался с разбором трафика нетфлоу?

Мне нужен совет, каким образом можно было бы отловить аномальный трафик.

 

Точнее даже лучше найти примеры такого аномального трафика, например broadcast multicast штормы и тому подобное?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 12.11.2018 в 18:17, mr-who сказал:

Может поделитесь примерами атак l2/l3

Что Вы имеете ввиду под примером атаки?

Анализировал в свое время DDOS атаку - трафик шел с 64000 (или с 6400, давно было) АS

пишите все строки netflow в БД

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А также трафик можно писать модулем traffic persistency от FastNetMon (Clickhouse backed): https://fastnetmon.com/fastnetmon-advanced-traffic-persistency/  

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

В 14.11.2018 в 23:52, QWE сказал:

Что Вы имеете ввиду под примером атаки?

Анализировал в свое время DDOS атаку - трафик шел с 64000 (или с 6400, давно было) АS

пишите все строки netflow в БД

Сейчас так и настроено. Трафик нетфлоу пишется в ElasticSearch, теперь хочу натравить на это дело Machine Learning, что бы само определяло когда идет атака или аномалия..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что мешает купить уже готовые продукт со всеми нужными плюшками?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 27.11.2018 в 18:41, mr-who сказал:

 

Сейчас так и настроено. Трафик нетфлоу пишется в ElasticSearch, теперь хочу натравить на это дело Machine Learning, что бы само определяло когда идет атака или аномалия..

вот вам дип лернинг

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.