[#] [Из песочницы] Анализ NetFlow v.9 Cisco ASA с помощью Logstash (ELK)
habrabot(difrex,1) — All
2016-08-10 16:00:04


Возможно, многие среди тех, кто хоть раз озадачивался поиском программы-анализатора NetFlow v.9, знают, что доступных бесплатных решений нет не так уж и много. Особенно если это решение open source. В моем случаем мне нужно было получить, разобрать и визуализировать трафик NetFlow v.9 cisco ASA 5585. Для этого я использовал ELK (Elasticsearch+Logstash+Kibana):

![image][1]

Вот ссылка на [официальный сайт][2].

**Спойлер**
Данный продукт является open source решением, а это значит, что в нем было и будет немало «багов», с которыми мне посчастливилось пришлось столкнуться. Ниже будет представлена рабочая сборка.

[Читать дальше →][3]

[1]: https://habrastorage.org/getpro/habr/post_images/4f8/21d/1f2/4f821d1f29d3242cea071f7faf0a61d4.png
[2]: http://www.elastic.co
[3]: https://habrahabr.ru/post/307528/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut