Возможно, многие среди тех, кто хоть раз озадачивался поиском программы-анализатора NetFlow v.9, знают, что доступных бесплатных решений нет не так уж и много. Особенно если это решение open source. В моем случаем мне нужно было получить, разобрать и визуализировать трафик NetFlow v.9 cisco ASA 5585. Для этого я использовал ELK (Elasticsearch+Logstash+Kibana):
![image][1]
Вот ссылка на [официальный сайт][2].
**Спойлер**
Данный продукт является open source решением, а это значит, что в нем было и будет немало «багов», с которыми мне посчастливилось пришлось столкнуться. Ниже будет представлена рабочая сборка.
[Читать дальше →][3]
[1]:
https://habrastorage.org/getpro/habr/post_images/4f8/21d/1f2/4f821d1f29d3242cea071f7faf0a61d4.png
[2]:
http://www.elastic.co
[3]:
https://habrahabr.ru/post/307528/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut