NOTÍCIAS

[ANONYMOUS][grids]

Argus Monitor de fluxo em tempo real



Argus é um monitor de fluxo em tempo real modelo fixo projetado para rastrear e informar sobre o status e o desempenho de todas as transações de rede vistas em um fluxo de tráfego da rede de dados. Argus fornece um formato de dados comum para reportar métricas de fluxo, como conectividade, capacidade, demanda, perda, atraso e jitter, por transação. O formato de registro que o Argus usa é flexível e extensível, suportando identificadores e métricas de fluxo genérico, bem como informações específicas de aplicativos / protocolos.

Argus é composto por um gerador de dados de fluxo de rede abrangente avançado, o sensor Argus, que processa pacotes (arquivos de captura ou dados de pacotes ao vivo) e gera relatórios detalhados de status de fluxo de rede de todos os fluxos no fluxo de pacotes. Argus captura uma grande parte da dinâmica de pacotes e semântica de cada fluxo, com uma grande redução de dados, para que você possa armazenar, processar, inspecionar e analisar uma grande quantidade de dados de rede de forma eficiente. A Argus fornece alcance, disponibilidade, conectividade, duração, taxa, carga, boa colocação, perda, jitter, retransmissão e métricas de atraso para todos os fluxos de rede e captura a maioria dos atributos disponíveis a partir do conteúdo do pacote, como endereços L2, túnel identificadores (MPLS, GRE, ESP, etc ...), ids de protocolo, SAP, contagem de hop, opções, identificação de transporte L4 (RTP, detecção RTCP),

Argus é usado por muitos sites para gerar relatórios de atividades de rede para cada transação de rede em suas redes. Os dados de auditoria de rede que o Argus gera são excelentes para segurança, operações e gerenciamento de desempenho. Os dados são usados ​​para forensics de rede, não repúdio, inventário de ativos e serviços de rede, basalhamento comportamental de relacionamento de servidor e cliente, detecção de canais secretos e análise de eventos do dia zero.

Argus é um projeto de código aberto, que atualmente está sendo executado no Mac OS X, Linux, Solaris, FreeBSD, OpenBSD, NetBSD, AIX, IRIX, Windows (em Cygwin) e OpenWrt, e foi portado para muitas plataformas aceleradas por hardware, como Bivio, Pluribus, Arista e Tilera. O software deve ser portátil para muitos outros ambientes com poucas ou nenhuma modificação. O desempenho é tal que a auditoria da atividade da Internet de toda a empresa pode ser realizada usando recursos de computação modestos.