Editions pour NetFlow Auditor
Dédié aux entreprises et aux fournisseurs de services, NetFlow Auditor a été conçu pour évoluer au plus proche des besoins des clients et être upgradé facilement.
Licences de base:
- Performance fournit une analyse précise du trafic top et permet une comparaison dans le temps sans limite.
- Intelligence fournit les analyses précises du top trafic de Performance, auxquelles s’ajoutent les archives à long terme de données permettant de déterminer des tendances, faire évoluer les capacités, et constituer une base de référence notamment pour la facturation. Cette version convient aux environnements de toutes tailles.
- Compliance convient aux environnements nécessitant une collecte exhaustive et précise des flux dans un contexte de recherche de problèmes, de recherche permanente d’améliorations de la sécurité, et de conformité. Cette licence convient pour un archivage à 100% des flux, et nécessite en conséquence des ressources adaptées.
Add-ons de cyber-sécurité:
- Anomaly Detection (NBAD) : offre la possibilité de détecter automatiquement tout changement, identifier les trafics malsains, DDoS, SlowDoS, e-Vandalisme… Détecte les menaces et permet de les contrecarrer et d’en limiter les conséquences. Un niveau de précision existe par défaut pour la plupart des environnements; il peut être ajusté dans le cadre de contextes particuliers (Défense/Banque/Conformité de haut niveau).
- End-Point Threat Detection (THREAT) : les analyses perpétuelles permettent de réduire considérablement les risques DDoS, les menaces internes, en provenance de botnets, de transfers illicites et de toute autre origine. (Final Beta)
Autres add-ons :
- Ultra Long-Term Trending/Billing : permet de d’analyser les données dans un environnement de stockage dédié avec des règles spécifiques, permettant de constituer une base de référence pour des études long terme efficaces et rapides, et utilisant les statistiques au 95ème centile dans un objectif de facturation. Cette capacité d’archivage long terme est unique et peut être paramétrée pour des besoins spécifiques d’analyses de tendances, de capacity planning, de comparaison et de facturation.
- Clustered/Helper Collectors permet à NetFlow Auditor de bénéficier de l’architecture nfs cluster.
- Hierarchical Collectors permet à NetFlow Auditor de reposer sur une hiérarchie de collecteurs et de centraliser la surveillance.
Quelles sont les différences entre NetFlow Auditor Performance et Professional?
Le tableau ci-dessous vous permettra d’identifier en détail les spécificités de chaque version :
| Configuration de base |
Précisions | Performance | Intelligence & Compliance |
| Mode de capture des flux (Bytes / Packets / Flows) | Outil particulièrement granulaire, précis et flexible. Fournit heures, semaines, mois et année d’informations exhaustives. Capacité d’auditer minute par minute ou de produire une analyse à long terme, pour planifier la capacité ou une évolution de l’architecture. | capture de 100% du flow brut | capture de 100% du flow brut |
| Archivage | La capacité d’archivage dépend du type de licence. La capacité d’enregistrement potentiel par device par minute est de 65535 pour Performance et illimité pour Professional. | top talkers par device par minute defaut: 5000 |
Configurable pour atteindre 100% du flow brut archivable |
| Archivage temps réel minute par minute | Illimité | Illimité | |
| Archivage long terme par heure | Tendances à long terme / Add-on de facturation | Optionnel | Optionnel |
| Période de comparaison | Analyses comparatives pour chaque élément au fil du temps. Identification de quel élément a provoqué un changement et quand. |
Semaine, jour, heure, minute Performance Plus: année, trimestre, mois, |
Année, trimestre, mois, semaine, jour, heure, minute |
| Support multi-device | Corrélations et analyse des feeds de plusieurs équipements. Standalone, clusters et mode hiérarchique. devices / Interfaces peuvent être limités selon la licence. | Selon la licence | Selon la licence |
| Support OS | Windows ou Redhat / Centos Linux | Windows ou Redhat / Centos Linux | |
| Flux réguliers / seconde | En fonction du serveur (CPU, RAM, I/O, NIC), de l’OS, de la variabilité des flux, du numbre d’équipements et d’interfaces, Netflow Auditor collecte entre 50000 et 500000 flows/seconde par collecteur et plusieurs millions de flows/seconde pour des groupes ou des hiérarchies pré-établies. | Env. 300000 flows/seconde (réguliers) ou 1 million flows/seconde (dispersés) | Env. 300000 flows/seconde (réguliers) ou 1 million flows/seconde (dispersés) |
| Tolérance et variabilité dimensionnelle | La construction de NetFlow Auditor reopose sur sa variabilité dimensionnelle et il utilise des agents intelligent (Bots) pour gérer des volumes importants de trafics en temps réel. | Oui | Oui |
| Réglages de collecte de données | Collecte uniquement les données nécessaires. NetFlow Auditor permet le paramétrage pour collecter des données strategiques, avec inclusion / exclusion. | Oui | Oui |
| Santé du réseau | Surveille la santé globale du réseau et génère un export des statistiques de pertes. | Oui | Oui |
| Capture de flux | |||
| NetFlow | Collecte Cisco NetFlow Data v1,5,7,9, Flexible Netflow et les flux de Cisco ASA, Nexus, ASR | Oui | Oui |
| IPFIX | Collecte les données IPFIX | Oui | Oui |
| sFlow | Collecte sFlow (4.0.2 +) | Oui | Oui |
| jFlow | Collecte jFlow, NetStream, VMware | Oui | Oui |
| Architecture de base | |||
| Analyses flexibles et filtres mulrti-options | Types d’analyses : Taille des Paquets, Full Flow, Comptage, Ecarts, Bidirectionnelle, par croisement de paramètres et par Business group. | Top | Totalité |
| Adaptabilité, Tolérance aux pannes et auto-réparation | L’architecture repose sur des agents intelligents (bots) | Oui | Oui |
| Profils utilisateurs | Environnement de login customisable pour associer chaque compte et son adresse IP pour consulter uniquement les vues autorisées par sous-réseau ou équipement | Oui | Oui |
| Collecte hiérarchique | Licence basée sur le nombre de collecteurs | Oui | Oui |
| Rapports, alertes et templates programmés | |||
| Analyses ponctuelles | Fonctions de reporting pré-établies ou possibilité de création de templates pour des besoins spécifiques | Trafic Top | Totalité |
| Détection d’anomalie et alerte | Licence add-on basée sur le nombre de devices actifs. Exception et/ou seuils d’alerte sur un grand nombre d’événements augmentant ou diminuant le trafic en un endpoint particulier, protocole d’augmentation/diminution pour un endpoint, periode d’inactivité d’un endpoint, écarts standards, point de comparaison pour la détection de comportements anormaux sur le réseau pour chaque type de profil de mesure Flows / bps / pps / Packets / Packet Size / Bytes / Counts / TCP Flags + Congestion Flags. Un minimum de 11424 stats de comparaison sont produites pour chaque élément de trafic. (4 Statistiques de comparaison pour chacun des 17 profils de mesure chaque heure chaque jour). |
Optionnel | Optionnel |
| Alimentation avancée des points de comparaison | Optionnel | Optionnel | |
| Rapports programmés | Module « Custom Standard Reports » | Oui | Oui |
| Alertes standard | Module « Custom Standard Reports » | Oui | Oui |
| Templates | Module « Custom Standard Reports » | Oui | Oui |
| Seuils d’alerte | Possibilité de mise en place de seuils d’alerte en temps réel, basés sur les changements de volume, de destination, de source ou de port | Oui | Oui |
| SNMP Traps | Oui | Oui | |
| Support SNMP V3 | Oui | Oui | |
| Envoi d’emails | PDF, CSV. HTML. | Oui | Oui |
| Rapports archivés | PDF, CSV. HTML. | Oui | Oui |
| Rapports spécifiques | PDF, CSV | Oui | Oui |
| Identification de DDoS | En grande partie | En totalité | |
| Identification de P2P | En grande partie | En totalité | |
| Identification de flux ICMP | En grande partie | En totalité | |
| Identification de trafic anormal | En grande partie | En totalité | |
| Filtres et affichage | |||
| Rapports d’analyse de 100% du trafic | Rapports sur les hosts, applications, protocoles, etc. relatifs à tous les trafics sur le réseau. | Non | Oui |
| Analyse des tops | Oui | Oui | |
| Filtres paramétrables | Permet d’inclure ou exclure certains aspects de flux pour élaborer le rapport au plus proche des besoins | Oui | Oui |
| Barres de menus et raccourcis | Pour des analyses encore plus rapides d’accès | Oui | Oui |
| Paramétrage de la collecte des données | Possibilité d’appliquer des filtres lors de la collecte de paquets | Oui | Oui |
| Groupes (Business Unit / Localisation) | Groupes pré-définis par des plages d’IP. L’utilisation de l’add-on de tendances permet d’obtenir le 95ème centile, et le rapport peut être génér en csv pour une intégration facilitée dans un système de facturation. | Oui | Oui |
| Analyse des interfaces | Toutes les interfaces peuvent être analysées sans limites de flux | Oui | Oui |
| Regoupement par Application | Application regroupées selon des groupes cibles pré-définis | Trafic Top | En totalité |
| Outil de calcul de capacité en un click | Tendances à long terme par comparaison. Compare n’importe quel élément au fil des ans, trimestres, mois. | Optionnel | Optionnel |
| Reporting AS number | En totalité | En totalité | |
| Analyse QoS | En totalité | En totalité | |
| Analyse bidirectionnelle | Interface | Oui | |
| Déduplication de chemins multiples | Des rapports d’exclusion permettent de supprimer automatiquement des flux dupliqués lors de l’analyse de multiqples routers ou switches. | Trafic Top | En totalité |
| Déduplication Entrées/Sorties | Les informations détaillées sont dé-dupliquées lors de l’analyse d’un équipement avec des interfaces multiples et des entrées/sorties activées – v9 Flexible Netflow. | Trafic Top | En totalité |
| Distribution de tailles de paquets | Trafic Top | En totalité | |
| Analyse des chemins au travers de plusieurs devices | Trafic Top | En totalité | |
| Recherche de hosts et d’applications | Parmi plusieurs centaines de hosts et d’applications | Trafic Top | En totalité |
| Groupe de devices | En totalité | En totalité | |
| Groupe d’interfaces | En totalité | En totalité | |
| Groupe de localisations | En totalité | En totalité | |
| Groupes de sous-réseaux | En totalité | En totalité | |
| 95ème centile | En partie | Optionnel | |
| Facturation au 95ème centile | possibilité de créer le 95ème centile (ou n’importe quel percentile) pour toute mesures telles que bps, paquets, extensive chargeback information – Provides byte, flux, comptage de paquet et toute information au 95ème centile, à partir de toute interface et de tout réseau et utilisateur adressable. permet la plus grande souplesse quant à la combinaison des éléments à analyser tels que Network AS, IP, Ports, Applications, Localitions ou QoS. | En partie | Optionnel |
| Types de graphiques | |||
| Timeline | Oui | Oui | |
| Timeline étendue | Analyse complètede chaque élément au long de la timeline | Oui | Oui |
| Zones empilées | Oui | Oui | |
| Zones empilées étendue | Analyse complète y compris des périodes sans flux | Oui | Oui |
| Barres | Oui | Oui | |
| Camembert | Oui | Oui | |
| Barres empilées | Oui | Oui |
