Editions pour NetFlow Auditor

Dédié aux entreprises et aux fournisseurs de services, NetFlow Auditor a été conçu pour évoluer au plus proche des besoins des clients et être upgradé facilement.

Licences de base:

  • Performance fournit une analyse précise du trafic top et permet une comparaison dans le temps sans limite.
  • Intelligence fournit les analyses précises du top trafic de Performance, auxquelles s’ajoutent les archives à long terme de données permettant de déterminer des tendances, faire évoluer les capacités, et constituer une base de référence notamment pour la facturation. Cette version convient aux environnements de toutes tailles.
  • Compliance convient aux environnements nécessitant une collecte exhaustive et précise des flux dans un contexte de recherche de problèmes, de recherche permanente d’améliorations de la sécurité, et de conformité. Cette licence convient pour un archivage à 100% des flux, et nécessite en conséquence des ressources adaptées.

Add-ons de cyber-sécurité:

  • Anomaly Detection (NBAD) : offre la possibilité de détecter automatiquement tout changement, identifier les trafics malsains, DDoS, SlowDoS, e-Vandalisme… Détecte les menaces et permet de les contrecarrer et d’en limiter les conséquences. Un niveau de précision existe par défaut pour la plupart des environnements; il peut être ajusté dans le cadre de contextes particuliers (Défense/Banque/Conformité de haut niveau).
  • End-Point Threat Detection (THREAT) : les analyses perpétuelles permettent de réduire considérablement les risques DDoS, les menaces internes, en provenance de botnets, de transfers illicites et de toute autre origine. (Final Beta)

Autres add-ons :

  • Ultra Long-Term Trending/Billing : permet de d’analyser les données dans un environnement de stockage dédié avec des règles spécifiques, permettant de constituer une base de référence pour des études long terme efficaces et rapides, et utilisant les statistiques au 95ème centile dans un objectif de facturation. Cette capacité d’archivage long terme est unique et peut être paramétrée pour des besoins spécifiques d’analyses de tendances, de capacity planning, de comparaison et de facturation.
  • Clustered/Helper Collectors permet à NetFlow Auditor de bénéficier de l’architecture nfs cluster.
  • Hierarchical Collectors permet à NetFlow Auditor de reposer sur une hiérarchie de collecteurs et de centraliser la surveillance. 

NetFlow Auditor type de licence

Quelles sont les différences entre NetFlow Auditor Performance et Professional?

Le tableau ci-dessous vous permettra d’identifier en détail les spécificités de chaque version : 

Configuration
de base 
Précisions Performance Intelligence & Compliance
Mode de capture des flux (Bytes / Packets / Flows) Outil particulièrement granulaire, précis et flexible. Fournit heures, semaines, mois et année d’informations exhaustives. Capacité d’auditer minute par minute ou de produire une analyse à long terme, pour planifier la capacité ou une évolution de l’architecture. capture de 100% du flow brut capture de 100% du flow brut
Archivage La capacité d’archivage dépend du type de licence. La capacité d’enregistrement potentiel par device par minute est de 65535 pour Performance et illimité pour Professional. top talkers par device par minute
defaut: 5000
Configurable pour atteindre 100% du flow brut archivable
Archivage temps réel minute par minute   Illimité Illimité
Archivage long terme par heure Tendances à long terme / Add-on de facturation Optionnel Optionnel
Période de comparaison Analyses comparatives pour chaque élément au fil du temps. Identification de quel élément a provoqué un changement et quand.

Semaine, jour, heure, minute

Performance Plus: année, trimestre, mois,

Année, trimestre, mois, semaine, jour, heure, minute
Support multi-device Corrélations et analyse des feeds de plusieurs équipements. Standalone, clusters et mode hiérarchique. devices / Interfaces peuvent être limités selon la licence. Selon la licence Selon la licence
Support OS   Windows ou Redhat / Centos Linux Windows ou Redhat / Centos Linux
Flux réguliers / seconde En fonction du serveur (CPU, RAM, I/O, NIC), de l’OS, de la variabilité des flux, du numbre d’équipements et d’interfaces, Netflow Auditor collecte entre 50000 et 500000 flows/seconde par collecteur et plusieurs millions de flows/seconde pour des groupes ou des hiérarchies pré-établies. Env. 300000 flows/seconde (réguliers) ou 1 million flows/seconde (dispersés) Env. 300000 flows/seconde (réguliers) ou 1 million flows/seconde (dispersés)
Tolérance et variabilité dimensionnelle La construction de NetFlow Auditor reopose sur sa variabilité dimensionnelle et il utilise des agents intelligent (Bots) pour gérer des volumes importants de trafics en temps réel. Oui Oui
Réglages de collecte de données Collecte uniquement les données nécessaires. NetFlow Auditor permet le paramétrage pour collecter des données strategiques, avec inclusion / exclusion. Oui Oui
Santé du réseau Surveille la santé globale du réseau et génère un export des statistiques de pertes. Oui Oui
Capture de flux      
NetFlow Collecte Cisco NetFlow Data v1,5,7,9, Flexible Netflow et les flux de Cisco ASA, Nexus, ASR Oui Oui
IPFIX Collecte les données IPFIX Oui Oui
sFlow Collecte sFlow (4.0.2 +) Oui  Oui 
jFlow Collecte jFlow, NetStream, VMware Oui Oui 
Architecture de base      
Analyses flexibles et filtres mulrti-options Types d’analyses : Taille des Paquets, Full Flow, Comptage, Ecarts, Bidirectionnelle, par croisement de paramètres et par Business group. Top Totalité
Adaptabilité, Tolérance aux pannes et auto-réparation L’architecture repose sur des agents intelligents (bots) Oui Oui
Profils utilisateurs Environnement de login customisable pour associer chaque compte et son adresse IP pour consulter uniquement les vues autorisées par sous-réseau ou équipement Oui Oui
Collecte hiérarchique Licence basée sur le nombre de collecteurs Oui Oui
Rapports, alertes et templates programmés      
Analyses ponctuelles Fonctions de reporting pré-établies ou possibilité de création de templates pour des besoins spécifiques Trafic Top Totalité
Détection d’anomalie et alerte Licence add-on basée sur le nombre de devices actifs. Exception et/ou seuils d’alerte sur un grand nombre d’événements augmentant ou diminuant le trafic en un endpoint particulier, protocole d’augmentation/diminution pour un endpoint, periode d’inactivité d’un endpoint, écarts standards, point de comparaison pour la détection de comportements anormaux sur le réseau pour chaque type de profil de mesure Flows / bps / pps / Packets / Packet Size / Bytes / Counts / TCP Flags + Congestion Flags.
Un minimum de 11424 stats de comparaison sont produites pour chaque élément de trafic. (4 Statistiques de comparaison pour chacun des 17 profils de mesure chaque heure chaque jour).
Optionnel Optionnel
Alimentation avancée des points de comparaison   Optionnel Optionnel
Rapports programmés Module « Custom Standard Reports »  Oui Oui
Alertes standard Module « Custom Standard Reports » Oui Oui
Templates Module « Custom Standard Reports » Oui Oui
Seuils d’alerte Possibilité de mise en place de seuils d’alerte en temps réel, basés sur les changements de volume, de destination, de source ou de port Oui Oui
SNMP Traps   Oui Oui
Support SNMP V3   Oui Oui
Envoi d’emails PDF, CSV. HTML. Oui Oui
Rapports archivés PDF, CSV. HTML. Oui Oui
Rapports spécifiques PDF, CSV Oui Oui
Identification de DDoS   En grande partie En totalité
Identification de P2P   En grande partie  En totalité
Identification de flux ICMP   En grande partie  En totalité 
Identification de trafic anormal   En grande partie  En totalité 
Filtres et affichage      
Rapports d’analyse de 100% du trafic Rapports sur les hosts, applications, protocoles, etc. relatifs à tous les trafics sur le réseau. Non Oui
Analyse des tops   Oui Oui
Filtres paramétrables Permet d’inclure ou exclure certains aspects de flux pour élaborer le rapport au plus proche des besoins Oui Oui
Barres de menus et raccourcis Pour des analyses encore plus rapides d’accès Oui Oui
Paramétrage de la collecte des données Possibilité d’appliquer des filtres lors de la collecte de paquets Oui Oui
Groupes (Business Unit / Localisation) Groupes pré-définis par des plages d’IP. L’utilisation de l’add-on de tendances permet d’obtenir le 95ème centile, et le rapport peut être génér en csv pour une intégration facilitée dans un système de facturation. Oui Oui
Analyse des interfaces Toutes les interfaces peuvent être analysées sans limites de flux Oui Oui
Regoupement par Application Application regroupées selon des groupes cibles pré-définis Trafic Top En totalité
Outil de calcul de capacité en un click Tendances à long terme par comparaison. Compare n’importe quel élément au fil des ans, trimestres, mois. Optionnel Optionnel 
Reporting AS number   En totalité En totalité
Analyse QoS   En totalité En totalité
Analyse bidirectionnelle   Interface Oui
Déduplication de chemins multiples Des rapports d’exclusion permettent de supprimer automatiquement des flux dupliqués lors de l’analyse de multiqples routers ou switches. Trafic Top En totalité
Déduplication Entrées/Sorties Les informations détaillées sont dé-dupliquées lors de l’analyse d’un équipement avec des interfaces multiples et des entrées/sorties activées – v9 Flexible Netflow. Trafic Top En totalité
Distribution de tailles de paquets   Trafic Top En totalité
Analyse des chemins au travers de plusieurs devices   Trafic Top En totalité
Recherche de hosts et d’applications Parmi plusieurs centaines de hosts et d’applications Trafic Top En totalité
Groupe de devices   En totalité  En totalité
Groupe d’interfaces   En totalité  En totalité 
Groupe de localisations   En totalité  En totalité 
Groupes de sous-réseaux   En totalité  En totalité 
95ème centile   En partie Optionnel 
Facturation au 95ème centile possibilité de créer le 95ème centile (ou n’importe quel percentile) pour toute mesures telles que bps, paquets, extensive chargeback information – Provides byte, flux, comptage de paquet et toute information au 95ème centile, à partir de toute interface et de tout réseau et utilisateur adressable.  permet la plus grande souplesse quant à la combinaison des éléments à analyser tels que Network AS, IP, Ports, Applications, Localitions ou QoS.   En partie  Optionnel 
Types de graphiques      
Timeline   Oui Oui 
Timeline étendue  Analyse complètede chaque élément au long de la timeline Oui  Oui 
Zones empilées   Oui Oui 
Zones empilées étendue  Analyse complète y compris des périodes sans flux Oui  Oui 
Barres   Oui  Oui 
Camembert   Oui  Oui 
Barres empilées   Oui Oui