Сегодня в сетевых устройствах используются преимущественно две технологиии экспорта потоков: sFlow и NetFlow. Изначально они разрабатывались для мониторинга и устранения неисправностей внутри сети. В этой статье рассматриваются их эволюция и значение для создания системы защиты от угроз.
Сегодня в сетевых устройствах используются преимущественно две технологиии экспорта потоков: sFlow и NetFlow. Изначально они разрабатывались для мониторинга и устранения неисправностей внутри сети. В этой статье рассматриваются их эволюция и значение для создания системы защиты от угроз.
Во второй части мы более подробно поговорим об организации мониторинга и управления сетью, о выборе необходимых для этого протоколов и инструментов, а также о преимуществах использования комплексной системы управления и мониторинга сети. А в заключение коснемся вопросов документирования.