Jump to content

FlowMon

Flowmon — это название зонда для мониторинга, который является результатом академической исследовательской деятельности в CESNET , а также название коммерческого продукта, который продается дочерней университетской компанией Flowmon Networks .

Зонд Flowmon – результат исследовательской деятельности

[ редактировать ]

Зонд Flowmon — это устройство для мониторинга и предоставления информации об IP-потоках в высокоскоростных компьютерных сетях. Зонд разрабатывается командой Liberouter в рамках CESNET исследовательского плана «Оптическая национальная исследовательская сеть и ее новые приложения» , исследовательская деятельность 602 — Программируемое оборудование .

Зонд Flowmon построен на паре программируемых сетевых карт, называемых COMBO, и главном компьютере с Linux операционной системой . Пара карт COMBO состоит из основной карты с разъемом PCI , PCI-X или PCI-Express для подключения к материнской плате главного компьютера и дополнительной карты с 2 или 4 сетевыми интерфейсами. Обе карты содержат программируемые микросхемы ( FPGA ), которые способны обрабатывать большие объемы данных на мультигигабитной скорости. Сам процесс мониторинга потока разделен между аппаратным обеспечением (картами ускорения) и прикладным программным обеспечением, работающим на главном компьютере. Следуя принципу аппаратно-программного кодирования, все критичные по времени задачи реализуются в микросхемах FPGA на картах ускорения, а более сложные операции выполняются прикладным программным обеспечением. Эта концепция позволяет осуществлять мониторинг современных высокоскоростных (1 Гбит/с , 10 Гбит/с ) сетей без потери пакетов и без необходимости выборки входных данных. При этом программное обеспечение обеспечивает гибкий и удобный интерфейс.

Зонд Flowmon является пассивным устройством мониторинга, т.е. он никак не изменяет проходящий трафик. Поэтому его обнаружение вряд ли возможно. При подключении к сети зонд Flowmon отслеживает весь проходящий трафик/пакеты, извлекает и объединяет информацию IP-потоков в записи потока . Зонд Flowmon способен экспортировать агрегированные данные на внешние коллекторы в формате NetFlow (версии 5 и 9) и IPFIX . Коллекторы собирают записи входящего потока и хранят их для автоматического или ручного и визуального анализа (автоматическое обнаружение вредоносного трафика, правила фильтрации, графики и статистические схемы). Вся система позволяет отслеживать фактическое состояние контролируемой сети, а также долгосрочный анализ трафика.

Зонд Flowmon является частью набора инструментов безопасности GÉANT2 , который состоит из инструментов анализа NetFlow NfSen и NfDump и устройства Flowmon.

См. также

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 85d9772cd101a292e84e07e8b9e7a09e__1690466460
URL1:https://arc.ask3.ru/arc/aa/85/9e/85d9772cd101a292e84e07e8b9e7a09e.html
Заголовок, (Title) документа по адресу, URL1:
FlowMon - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)