监控您的网络的活动流和主机(接口的数量)† | 8 | 8 | 16 | 32 |
使用主动监控(ICMP、持续ICMP、HTTP/S、吞吐量、速度测试)监视远程主机 | ✓ | ✓ | ✓ | ✓ |
监视系统、运行ntopng的计算机、运行状况(CPU使用情况、RAM使用情况、磁盘空间使用情况,…) | ✓ | ✓ | ✓ | ✓ |
识别网络中的应用协议(Facebook, Youtube, BitTorrent等) | ✓ | ✓ | ✓ | ✓ |
记录和可视化主机应用协议的历史使用情况 | ✓ | ✓ | ✓ | ✓ |
按VLAN、操作系统、国家和自治系统对主机进行分组 | ✓ | ✓ | ✓ | ✓ |
获取您与世界其他地方的网络通信的地理地图 | ✓ | ✓ | ✓ | ✓ |
发现连接到本地网络的设备(网络发现) | ✓ | ✓ | ✓ | ✓ |
以最小分分辨率识别top talker (发送者和接收者)主机 | ✓ | ✓ | ✓ | ✓ |
可视化主机联系的top HTTP站点 | ✓ | ✓ | ✓ | ✓ |
导出过期的流信息到MySQL,可能用nProbe数据增强** | ✓ | ✓ | ✓ | ✓ |
当检测到某些条件(阈值超标,可疑行为,…)时,生成警报(针对流,主机,接口,…) | ✓ | ✓ | ✓ | ✓ |
在ntopng生成的GUI中的警报中导航以查找问题 | ✓ | ✓ | ✓ | ✓ |
得到警报通知作为电子邮件,Discord, Telegram, WebHook, Slack, Syslog消息或执行Shell脚本 | ✓ | ✓ | ✓ | ✓ |
划分、合并和可视化基于VLAN的流量 | ✓ | ✓ | ✓ | ✓ |
从nProbe收集数据,将nProbe监视的远程接口和流导出设备(例如路由器和交换机)视为本地设备 | ✓ | ✓ | ✓ | ✓ |
拆分、合并和可视化从nProbe收集的数据 | ✓ | ✓ | ✓ | ✓ |
将本地主机分组为IP地址和MAC地址的逻辑集,称为主机池†† | ✓ | ✓ | ✓ | ✓ |
在ntopng中添加/编辑应用协议(如果配置了协议文件),并编辑协议类别 | ✓ | ✓ | ✓ | ✓ |
实时查看top talker和应用协议,并将其与日常活动进行比较 | ✗ | ✓ | ✓ | ✓ |
在任何可配置的时间框架内生成包含top主机、应用程序协议、国家、网络和自治系统的图形化报告 | ✗ | ✓ | ✓ | ✓ |
使用用户定义的流量配置文件标记和历史化流量,以使用BPF语法匹配主机、端口和应用程序 ‡ | ✗ | ✓ | ✓ | ✓ |
使用自定义的应用程序策略限制或阻止主机流量* | ✗ | ✓ | ✓ | ✓ |
ntopng登录与LDAP认证服务器集成* | ✗ | ✓ | ✓ | ✓ |
发送警报Elasticsearch,MS team或Fail2Ban | ✗ | ✓ | ✓ | ✓ |
能够访问其他ntopng检查(警报) | ✗ | ✓ | ✓ | ✓ |
添加创建Network Matrix时间序列的可能性(提供了检查本地网络之间通信的可能性) | ✗ | ✓ | ✓ | ✓ |
可视化和历史化其他ntopng数据(接口得分异常,Top Talkers,…) | ✗ | ✓ | ✓ | ✓ |
查询SNMP设备数据,如端口状态、流量和MAC地址信息 | ✗ | ✗ | ✓ | ✓ |
获取任何给定主机、网络或接口的总流量和活动报告 | ✗ | ✗ | ✓ | ✓ |
通过警报仪表板实时和过去识别攻击者和受害者 | ✗ | ✗ | ✓ | ✓ |
查看主机池的历史应用程序协议使用情况 | ✗ | ✗ | ✓ | ✓ |
浏览和过滤过去的流警报 | ✗ | ✗ | ✓ | ✓ |
当SNMP意外行为出现时触发警报 | ✗ | ✗ | ✓ | ✓ |
能够访问其他ntopng检查(警报,如SNMP警报) | ✗ | ✗ | ✓ | ✓ |
可视化和历史化SNMP每设备端口流量 | ✗ | ✗ | ✓ | ✓ |
可视化和历史化NetFlow/sFlow设备数据 | ✗ | ✗ | ✓ | ✓ |
为客户端应用按协议的每日流量和时间配额* | ✗ | ✗ | ✓ | ✓ |
高性能流导出到ClickHouse和浏览器(聚合数据浏览器和历史流浏览器)†††* | ✗ | ✗ | ✓ | ✓ |
连续流量记录* | ✗ | ✗ | ✓ | ✓ |
自定义接口分解† | ✗ | ✗ | ✓ | ✓ |
监视其他ntopng实例(基础设施监视) | ✗ | ✗ | ✓ | ✓ |
主机映射(查找主机异常值) | ✗ | ✗ | ✓ | ✓ |
服务/周期地图 | ✗ | ✗ | ✗ | ✓ |
身份管理 | ✗ | ✗ | ✗ | ✓ |
能访问所有的ntopng check吗 | ✗ | ✗ | ✗ | ✓ |
本机ntap支持 | ✗ | ✗ | ✗ | ✓ |
连续录音许可包含(n2disk 1Gbit)†††** | ✗ | ✗ | ✗ | 捆绑 |
流量收集许可证包括(nProbe Pro)†††† | ✗ | ✗ | ✗ | 捆绑 |
*功能在Windows上不可用 **功能在FreeBSD / OPNsense / pfsense上不可用 †我们建议每个ntopng实例最多监控8个接口。企业版本允许同时监视多达16个(Enterprise M)和32个(Enterprise L)网络接口,并且有足够的硬件,所有其他版本限制为8个不同的接口。无论ntopng的版本是什么,nIndex最多支持16个接口。 ††企业版允许创建多达128个不同的主机池和无限数量的池成员。专业版和社区版允许创建最多3个不同的主机池,每个池最多8个成员。 ‡企业版允许创建多达128个不同的流量配置文件。专业版允许创建多达16个流量配置文件。 †††Pro上最多保存3天数据,Enterprise上无限制保存时间 †††† 在这里你可以阅读更多关于企业L版捆绑软件的信息 |