abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | Nová verze

    Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 1
    dnes 02:55 | Nová verze

    Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 17:00 | Upozornění

    Národní identitní autorita, tedy NIA ID, MeG a eOP jsou nedostupné. Na nápravě se pracuje [𝕏].

    Ladislav Hagara | Komentářů: 9
    včera 16:44 | IT novinky

    Americký výrobce čipů Nvidia se stal první firmou na světě, jejíž tržní hodnota dosáhla pěti bilionů USD (104,5 bilionu Kč). Nvidia stojí v čele světového trhu s čipy pro umělou inteligenci (AI) a výrazně těží z prudkého růstu zájmu o tuto technologii. Nvidia již byla první firmou, která překonala hranici čtyř bilionů USD, a to letos v červenci.

    Ladislav Hagara | Komentářů: 6
    včera 14:11 | Komunita

    Po Canonicalu a SUSE oznámil také Red Hat, že bude podporovat a distribuovat toolkit NVIDIA CUDA (Wikipedie).

    Ladislav Hagara | Komentářů: 2
    včera 13:55 | Nová verze

    TrueNAS (Wikipedie), tj. open source storage platforma postavená na Linuxu, byl vydán ve verzi 25.10 Goldeye. Přináší NVMe over Fabric (NVMe-oF) nebo OpenZFS 2.3.4.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Nová verze

    Byla vydána OpenIndiana 2025.10. Unixový operační systém OpenIndiana (Wikipedie) vychází z OpenSolarisu (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Zajímavý článek

    České základní a střední školy čelí alarmujícímu stavu kybernetické bezpečnosti. Až 89 % identifikovaných zranitelností v IT infrastruktuře vzdělávacích institucí dosahuje kritické úrovně, což znamená, že útočníci mohou vzdáleně převzít kontrolu nad klíčovými systémy. Školy navíc často provozují zastaralé technologie, i roky nechávají zařízení bez potřebných aktualizací softwaru a používají k nim pouze výchozí, všeobecně známá

    … více »
    Ladislav Hagara | Komentářů: 16
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (19%)
     (19%)
     (22%)
     (17%)
     (21%)
     (16%)
     (17%)
    Celkem 285 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Monitorování síťového provozu

    30.10.2019 12:24 Pavel | skóre: 17
    Monitorování síťového provozu
    Přečteno: 1495×
    Ahoj, hledám vhodný nástroj na logování síťového provozu. Mám router na mikrotiku a v síti linux server. Chtěl bych logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS, monitorovat objem dat. Výstup by měl být grafický, měl by umět zobrazit časovou mapu, i seznam TOP serverů. Vím že toho chci hodně, ale asi nejsem sám... Kdyby to bylo nutné, mohl bych přes ten server pustit celý síťový provoz. Sběr z mikrotiku bude asi nejlepší přes flow-tools, ale nevím jak s tou grafickou nadstavbou

    Odpovědi

    Max avatar 30.10.2019 14:01 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Na monitoring a inspekci sítě teď budu testovat Suricatu. A jako web interface s backendem pro ukládání dat půjdu asi podobnou cestou jako třeba WEDOS. Tj. Evebox+Logstash+Elasticsearch.
    S tím, že Elasticsearch plánuji i pro jiné věci (centrální log server + APM server).
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 23:59 Pepan
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Vůbec netušíte, o čem píšete. Jinak se to nedá říci. Suricatu na network monitoring? A budete si sám dělat ochranu jako Wedos? Předpokládám, že pro svou domácí síť, ne?
    Max avatar 31.10.2019 00:55 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Monitoring sítě je podle mně široký pojem, kam lze zařadit cokoli. Od sledování čistě jen objemu toku dat na prvkách, přes jednoduché zaznamenávání komunikace jen na úrovni IP adres, nebo včetně protokolů, případně až části hlaviček packetů. Pak už na to lze nahazovat detekci anomálií na síti, aneb IDS/IPS a celkově monitorovat bezpečnost sítě. A na to pak roubovat notifikace, nebo automatizaci akcí.

    Ale uznávám, že podle formulace tazatele, asi toho moc neočekává a přestřelil jsem s tipem.

    K vašemu dotazu, ne, neplánuji to testovat na domácí síti, ale na firemní. Auditor vyžaduje podobné řešení pro naší uzavřenou síť. Takže buď to nebudu vůbec řešit a nasadí se Flowmon za těžký many, nebo to zkusím sfouknout tak, jak jsem popisoval.
    Zdar Max
    Měl jsem sen ... :(
    31.10.2019 08:54 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    "budu testovat Suricatu" ... Tak to ale nejdriv (pokud tam nekde mas) zrus Eset, ten ti to totiz s radosti smazne jakozto "nebezpecnou aplikaci" ;D.
    Max avatar 31.10.2019 10:59 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Kde by se mi vzal eset na linuxovým serveru?
    Zdar Max
    Měl jsem sen ... :(
    30.10.2019 14:14 MP
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    nfsen
    31.10.2019 02:19 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    To se mi docela zamlouvá, jsou s tím nějaké zkušenosti?
    31.10.2019 08:27 NN
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Jsou.
    30.10.2019 14:30 PetebLazar
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Mikrotiky často umí (HW) mirror vybraného portu. Nešlo by monitorovat provoz sítě sledováním vhodného zrcadleného portu routeru (LAN interface?) vhodným nástrojem na serveru bez snižování spolehlivosti komunikace (na rozdíl od řešení s využitím průchodu dat serverem).
    30.10.2019 23:18 j
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    A vis jen tak mimochodem o tom, ze tim ("logovat každé zařízení v síti, ukládat navštívené IP adresy s překlademm dle DNS") muzes velmi snadno porusovat hned celou radu zakonu a dopoustet se trestny cinnosti s pomerne slusnejma sazbama? A je vcelku uplne sumak co je to za sit. Plati i pro site domaci, protoze i v tech se vyskytuji treti osoby.

    Ono totiz u kazdyho logovani cehokoli musis umet velice peclive zduvodnit ucel, a velice snadno se muzes dostat za hranici. Navic jakykoli podobny logovani = zcela automaticky nakladani s citlivymy osobnimi udaji = dalsi hromada hoven na tema nezabezpeceni dat a podobne (to i v pripade, ze to logovani zduvodnit umis).
    31.10.2019 02:18 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    Ano vim, použití je na domácí síť, převážně na učení se nových věcí. V době https protokolu ani nejde nějak jednoduše rozlouskout třeba manželky konverzace s milencem, ani se o to nějak nesnažím, mám jisté sociální cítění. Ale třeba při sledování dětí se to hodí. I když taky jen omezeně. A jestli mám jít sedět za to, že dítě plácnu po zadku nebo se o něj zajímam... Člověk si nevybere...
    1.11.2019 12:30 homer
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu
    2.11.2019 21:59 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: Monitorování síťového provozu

    pouzivam netflow a do nfsenu

    co my ale chyba je nejake slusne UI...poznate nieco?
    D.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.