服务咨询
全天高效服务
- Tel:13533491614
ntopng
基于Web的高速流量分析与流量采集
主要特点
技术规格
平台 |
| |
---|---|---|
Web GUI |
| |
需求 | ||
协议 |
| |
可扩展性 |
| |
附加功能 |
|
可用版本
ntopng有四个版本,社区版、专业版、企业M版、企业L版。社区版是免费使用的,并且是开源的(代码可以在Github上找到)。专业版和企业版提供了一些对中小型企业或更大的组织特别有用的额外功能。下表突出显示了特性。
功能 | 社区版 | 专业版 | 企业M | 企业L |
---|---|---|---|---|
监控您的网络的活动流和主机(接口的数量)† | 8 | 8 | 16 | 32 |
使用主动监控(ICMP、持续ICMP、HTTP/S、吞吐量、速度测试)监视远程主机 | ✓ | ✓ | ✓ | ✓ |
监视系统、运行ntopng的计算机、运行状况(CPU使用情况、RAM使用情况、磁盘空间使用情况,…) | ✓ | ✓ | ✓ | ✓ |
识别网络中的应用协议(Facebook, Youtube, BitTorrent等) | ✓ | ✓ | ✓ | ✓ |
记录和可视化主机应用协议的历史使用情况 | ✓ | ✓ | ✓ | ✓ |
按VLAN、操作系统、国家和自治系统对主机进行分组 | ✓ | ✓ | ✓ | ✓ |
获取您与世界其他地方的网络通信的地理地图 | ✓ | ✓ | ✓ | ✓ |
发现连接到本地网络的设备(网络发现) | ✓ | ✓ | ✓ | ✓ |
以最小分分辨率识别top talker (发送者和接收者)主机 | ✓ | ✓ | ✓ | ✓ |
可视化主机联系的top HTTP站点 | ✓ | ✓ | ✓ | ✓ |
导出过期的流信息到MySQL,可能用nProbe数据增强** | ✓ | ✓ | ✓ | ✓ |
当检测到某些条件(阈值超标,可疑行为,…)时,生成警报(针对流,主机,接口,…) | ✓ | ✓ | ✓ | ✓ |
在ntopng生成的GUI中的警报中导航以查找问题 | ✓ | ✓ | ✓ | ✓ |
得到警报通知作为电子邮件,Discord, Telegram, WebHook, Slack, Syslog消息或执行Shell脚本 | ✓ | ✓ | ✓ | ✓ |
划分、合并和可视化基于VLAN的流量 | ✓ | ✓ | ✓ | ✓ |
从nProbe收集数据,将nProbe监视的远程接口和流导出设备(例如路由器和交换机)视为本地设备 | ✓ | ✓ | ✓ | ✓ |
拆分、合并和可视化从nProbe收集的数据 | ✓ | ✓ | ✓ | ✓ |
将本地主机分组为IP地址和MAC地址的逻辑集,称为主机池†† | ✓ | ✓ | ✓ | ✓ |
在ntopng中添加/编辑应用协议(如果配置了协议文件),并编辑协议类别 | ✓ | ✓ | ✓ | ✓ |
实时查看top talker和应用协议,并将其与日常活动进行比较 | ✗ | ✓ | ✓ | ✓ |
在任何可配置的时间框架内生成包含top主机、应用程序协议、国家、网络和自治系统的图形化报告 | ✗ | ✓ | ✓ | ✓ |
使用用户定义的流量配置文件标记和历史化流量,以使用BPF语法匹配主机、端口和应用程序 ‡ | ✗ | ✓ | ✓ | ✓ |
使用自定义的应用程序策略限制或阻止主机流量* | ✗ | ✓ | ✓ | ✓ |
ntopng登录与LDAP认证服务器集成* | ✗ | ✓ | ✓ | ✓ |
发送警报Elasticsearch,MS team或Fail2Ban | ✗ | ✓ | ✓ | ✓ |
能够访问其他ntopng检查(警报) | ✗ | ✓ | ✓ | ✓ |
添加创建Network Matrix时间序列的可能性(提供了检查本地网络之间通信的可能性) | ✗ | ✓ | ✓ | ✓ |
可视化和历史化其他ntopng数据(接口得分异常,Top Talkers,…) | ✗ | ✓ | ✓ | ✓ |
查询SNMP设备数据,如端口状态、流量和MAC地址信息 | ✗ | ✗ | ✓ | ✓ |
获取任何给定主机、网络或接口的总流量和活动报告 | ✗ | ✗ | ✓ | ✓ |
通过警报仪表板实时和过去识别攻击者和受害者 | ✗ | ✗ | ✓ | ✓ |
查看主机池的历史应用程序协议使用情况 | ✗ | ✗ | ✓ | ✓ |
浏览和过滤过去的流警报 | ✗ | ✗ | ✓ | ✓ |
当SNMP意外行为出现时触发警报 | ✗ | ✗ | ✓ | ✓ |
能够访问其他ntopng检查(警报,如SNMP警报) | ✗ | ✗ | ✓ | ✓ |
可视化和历史化SNMP每设备端口流量 | ✗ | ✗ | ✓ | ✓ |
可视化和历史化NetFlow/sFlow设备数据 | ✗ | ✗ | ✓ | ✓ |
为客户端应用按协议的每日流量和时间配额* | ✗ | ✗ | ✓ | ✓ |
高性能流导出到ClickHouse和浏览器(聚合数据浏览器和历史流浏览器)†††* | ✗ | ✗ | ✓ | ✓ |
连续流量记录* | ✗ | ✗ | ✓ | ✓ |
自定义接口分解† | ✗ | ✗ | ✓ | ✓ |
监视其他ntopng实例(基础设施监视) | ✗ | ✗ | ✓ | ✓ |
主机映射(查找主机异常值) | ✗ | ✗ | ✓ | ✓ |
服务/周期地图 | ✗ | ✗ | ✗ | ✓ |
身份管理 | ✗ | ✗ | ✗ | ✓ |
能访问所有的ntopng check吗 | ✗ | ✗ | ✗ | ✓ |
本机ntap支持 | ✗ | ✗ | ✗ | ✓ |
连续录音许可包含(n2disk 1Gbit)†††** | ✗ | ✗ | ✗ | 捆绑 |
流量收集许可证包括(nProbe Pro)†††† | ✗ | ✗ | ✗ | 捆绑 |
*功能在Windows上不可用 **功能在FreeBSD / OPNsense / pfsense上不可用 †我们建议每个ntopng实例最多监控8个接口。企业版本允许同时监视多达16个(Enterprise M)和32个(Enterprise L)网络接口,并且有足够的硬件,所有其他版本限制为8个不同的接口。无论ntopng的版本是什么,nIndex最多支持16个接口。 ††企业版允许创建多达128个不同的主机池和无限数量的池成员。专业版和社区版允许创建最多3个不同的主机池,每个池最多8个成员。 ‡企业版允许创建多达128个不同的流量配置文件。专业版允许创建多达16个流量配置文件。 †††Pro上最多保存3天数据,Enterprise上无限制保存时间 †††† 在这里你可以阅读更多关于企业L版捆绑软件的信息 |
所有版本都要在“完备的PC”上使用,比如x86机器。想要在Raspberry设备上安装ntopng的用户应该考虑使用可用于ARM的RaspberryOS数据包。
应用案例
只需将物理网卡的接口名称指定为ntopng -i eth0,就可以对其进行监测
流量采收集需要ntopng与nProbe一起使用,nProbe可以充当探针/代理。nProbe和ntopng之间的通信通过ZeroMQ进行,ZeroMQ是一种发布-订阅协议,允许ntopng与nProbe通信。远程nProbe从NIC进行物理监视并将监视流发送到ntopng的环境可以部署为
nprobe -i eth1——zmq tcp://192.168.1.1:5556 -T @NTOPNG@
ntopng – tcp: / / 192.168.1.1:5556
这里给出了性能数据。
许可证
ntopng Community是在GNU GPLv3许可下发布的。专业版和企业版也受EULA条款的约束。企业L版本已经包括n2disk 1gbit(连续记录)和nProbe Pro(流量收集)许可证。
如果您正在考虑获得许可证,请查看下载页面的安装说明和商店。与所有其他ntop产品一样,获得许可的ntopng包含安装支持。