2021年のディープパケットインスペクションに最適な5つのツール

2021年のディープパケットインスペクションに最適な5つのツール

ネットワークは、管理および監視するのが難しいものです。理解できることですが、ネットワークトラフィックは銅線ケーブルまたは光ファイバー内で発生し、見えません。これにより、管理者が管理するネットワークで何が起こっているのかを明確かつ明確に把握することが少し複雑になります。これがネットワーク監視の出番です。ネットワーク監視に関しては、いくつかのレベルが利用可能であり、それぞれがトラフィックに関するより多くの情報を提供します。ディープパケットインスペクションは、ネットワークトラフィックに関するほとんどの情報を提供する最上位の監視です。ディープパケットインスペクションを実行するには、適切なツールが必要です。今日、ディープパケットインスペクションに最適なツールのいくつかをレビューしています。

2021年のディープパケットインスペクションに最適な5つのツール

始める前に、ディープパケットインスペクションについて説明します。誰もがそれが何であるか、そしてそれがどうあるべきかについて相反する考えを持っているようです。今日私たちが関心を持っているディープパケットインスペクションは、もう1つの漠然とした用語であるネットワークモニタリングと関係があります。この問題に光を当てるために、一般的なモニタリング、特にフロー分析について説明します。これは、ディープパケットインスペクションの一種であるためです。また、CiscoのNetFlowテクノロジーが最も普及しているように思われるため、これについて詳しく見ていきます。そうして初めて、ディープパケットインスペクションに最適なツールを明らかにし、それぞれの簡単なレビューを提供する準備が整います。

ディープパケットインスペクションの説明

ディープパケットインスペクションは、ネットワークインフラストラクチャコンポーネントの場合、単にパケットヘッダーを調べてネットワークトラフィックに関する統計を収集するだけでなく、フィルタリング、優先順位付け、侵入検知の目的でデータパケットのコンテンツを分析する行為として定義されます。この定義は比較的正確ですが、少し一般的です。さらに、ディープパケットインスペクションとは、達成しようとしていることによって異なります。たとえば、統計収集の目的で行われるディープパケットインスペクションは、一部のトラフィックを除外するために行われるディープパケットインスペクションとは異なります。この記事の文脈では、私たちが興味を持っているのは主に統計収集です。すぐに確認するツールは、基本的に高度な監視ツールです。

監視ツールについて

ネットワーク監視は、ディープパケットインスペクションと同様に、明確に定義された用語ではありません。ネットワーク監視の最も基本的な形式は、帯域幅の監視です。これは通常、簡易ネットワーク管理プロトコルを使用して行われます。このタイプの監視は、ネットワークの使用率を明確に把握するのに非常に役立ちますが、制限があります。ネットワークの特定のポイントでの平均帯域幅使用率はわかりますが、帯域幅を何が使用しているかについての詳細は提供されません。

ネットワーク上で転送されるトラフィックをより明確に把握するには、フロー分析を使用する必要があります。フロー分析は、帯域幅の監視よりもはるかに深く、詳細な情報を提供できます。フローデータを解釈して意味のある方法で提示できるコレクターやアナライザーと呼ばれる監視システムにトラフィック情報を送信するために、ネットワークデバイス自体に依存しています。たとえば、フロー分析では、ネットワークトラフィックがすべての送信元と宛先にどのように分散されているかを確認できます。どのプロトコルとどのタイプのトラフィックが使用されているかがわかります。

フロー分析は、ヘッダーを確認するだけでなく、ネットワーク上で転送されている実際のデータに関する定性的な情報を見つけるという点で、ディープパケットインスペクションと見なすことができます。すべてのフロー分析テクノロジーの中で最も一般的なのは、確かにCiscoのNetFlowです。それをもっと深く見てみましょう。

NetFlowの詳細

NetFlowは、もともとシスコシステムズによって開発され、インターフェイスに出入りするときにIPネットワークトラフィック情報を収集する機能を提供することを目的として、シスコシステムズに導入されました。その当初の目的は、より優れたアクセス制御リスト(ACL)を構築するために使用されることでした。それ以来、真の監視スキームに展開しており、装置によって収集されたフローデータは、現在エクスポートさD IAを。

NetFlowテクノロジーは、基本的に3つのコンポーネントで構成されています。1つ目は、パケットをフローに集約し、フローレコードを1つ以上のフローコレクターにエクスポートするフローエクスポーターです。次のコンポーネントであるフローコレクターは、前のコンポーネントから受信したフローデータの受信、保存、および前処理を担当します。最後に、フローアナライザーを使用して、受信したフローデータを分析します。この分析は、トラフィックのプロファイリングやネットワークのトラブルシューティングなどに使用できます。最新のセットアップの多くは、フローコレクターとアナライザーを単一の統合コンポーネントに組み合わせています。

NetFlowのしくみ

NetFlowをサポートするその他のデバイスは、フローデータをフローレコードの形式で出力し、NetFlowコレクターに送信するように構成できます。フローは、IPの意味での完全な会話です。また、常に1つのインターフェイスを通過するフローが多数存在する可能性があります。フローレコードを準備しているネットワーキングデバイスは、エージングまたはTCPセッションの終了の確認のいずれかによって、フローが終了したと判断したときに、それらをコレクタに送信します。

2021年のディープパケットインスペクションに最適な5つのツール

一般的なフローレコードには、かなりの情報が含まれています。これには、入力インターフェイスと出力インターフェイス、フローの開始タイムスタンプと終了タイムスタンプ、フローに含まれるバイト数とパケット数、レイヤー3ヘッダー、送信元と宛先のIPアドレスとポート番号、IPプロトコル、およびTOS( Type Of Service)値。フローレコードには、フローを構成する実際のデータは含まれていません。フローに関する情報のみが含まれています。これはセキュリティの観点から重要です。

ほとんどの環境では、レコードが送信されるフローコレクターは、多くの場合、フローアナライザーでもあります。非常に大規模なマルチサイトネットワークのみが、さまざまなサイト全体に個別のコレクターを分散させることでメリットが得られます。コレクターとアナライザーは、フローレコードに含まれる情報を使用して、ネットワーク管理者に役立つ方法でネットワークトラフィックに関するデータを表示します。実際、さまざまなツールを区別する主な要因は、ツールがデータを理解し、意味のある方法で提示できる方法です。

ディープパケットインスペクションに最適なツール

監視の観点からは、フロー分析はフォームディープパケットインスペクションであるため、今日レビューしているツールは確かにNetFlowアナライザーです。それらの多くはそれ以上のことを行いますが、完全な監視ソリューションの一部であるものもあります。

1. SolarWinds NetFlowトラフィックアナライザー(無料トライアル)

SolarWindsは、会社のことを聞いたことがないというあり得ないケースで、ネットワークおよびシステム管理に最適なソフトウェアのいくつかを作成します。その主力製品の1つであるSolarWindsNetwork Performance Monitorは、多くの人から最高のネットワーク帯域幅監視ツールの1つと見なされています。また、SolarWindsは、それぞれがネットワーク管理者の特定のタスクに対応する、いくつかの優れた無料ツールを作成します。これらの無料ツールの2つの例は、無料の高度なサブネット計算機と無料のsyslogサーバーです。また、NetFlowトラフィック分析に関しては、SolarWinds NetFlowトラフィックアナライザー(NTA)は、間違いなく、見つけることができる最高のNetFlowコレクターおよびアナライザーの1つです。

2021年のディープパケットインスペクションに最適な5つのツール

製品の最高の機能の中で、SolarWinds NetFlow Traffic Analyzerは、アプリケーション、プロトコル、およびIPアドレスグループごとに帯域幅の使用を監視できます。Cisco NetFlowだけでなく、Juniper J-Flow、sFlow、Huawei NetStream、およびIPFIX(NetFlowに基づく他のいくつかのフロー分析テクノロジー)を監視して、どのアプリケーションとプロトコルが最大帯域幅の消費者であるかを特定できます。このツールは、トラフィックデータを収集し、それを使用可能な形式に関連付けて、Webベースのダッシュボードでユーザーに提示します。この製品はCiscoNBAR2をサポートして、どのアプリケーションとカテゴリが最も帯域幅を消費しているかを識別し、ネットワークトラフィックの可視性をさらに高めます。

SolarWindsのNetFlowトラフィックアナライザは、アドオンのネットワークパフォーマンスモニタ(NPM)にあります。NPMライセンスをまだ所有していない場合は、そのコストを考慮に入れる必要があります。最大100要素で$ 2955から始まります。NTAアドオンの場合、そのライセンスはNPNライセンスのノード数と一致する必要があり、価格は$ 1915から始まります。購入を確定する前に製品を試してみたい場合は、SolarWindsから無料トライアルを利用できます。

2. SolarWinds Real-Time NetFlow Analyzer(無料ダウンロード)

小規模なソリューションが必要な場合は、SolarWinds Real-Time NetFlowAnalyzerがまさに必要なものかもしれません。これはSolarWindの有名な無料ツールの1つであり、NetFlowトラフィックアナライザーほど完全ではありませんが、同じ基本機能のいくつかを提供します。

フローデータをリアルタイムでキャプチャして分析できます。また、ネットワーク上で転送されるトラフィックの種類、トラフィックの送信元、送信先が表示されます。また、ある程度まで、トラフィックスパイクを診断し、帯域幅の問題をトラブルシューティングするために使用できます。

2021年のディープパケットインスペクションに最適な5つのツール

この製品を使用すると、どのユーザー、デバイス、およびアプリケーションが最も多くの帯域幅を消費しているかを特定できます。会話、アプリ、ドメイン、エンドポイント、プロトコルによってネットワークトラフィックを分離します。タイプおよび指定された期間ごとにネットワークトラフィックを表示します

もちろん、この無料ソフトウェアがその兄貴がすることすべてをすることを期待することはできません。これにはいくつかの厳しい制限があり、その主な焦点はネットワークの現在およびごく最近の状態です。1つのNetFlowインターフェースからのみデータを収集し、最後の60分間のデータのみを保持および分析します。

帯域幅の使用状況をすばやく汚いビューで表示する必要がある場合は、SolarWindsの無料のReal-Time NetFlow Analyzerが提供しますが、それ以上のものはありません。

3. ManageEngineNetFlowアナライザー

ManageEngineは、ネットワーク管理ツールの分野でよく知られているもう1つの名前です。そのManageEngineNetFlow Analyzerは、ネットワーク管理者にネットワーク帯域幅使用率とトラフィックパターンの詳細なビューを提供します。この製品は、Webベースのインターフェイスによって制御され、ネットワーク上に印象的な数の異なるビューを提供します。

たとえば、この製品では、アプリケーション別、会話別、プロトコル別、およびその他のいくつかのオプションでトラフィックを表示できます。また、潜在的な問題を警告するアラートを設定することもできます。たとえば、特定のインターフェイスにトラフィックのしきい値を設定し、それを超えるとアラートを受け取ることができます。

2021年のディープパケットインスペクションに最適な5つのツール

しかし、このツールの最大の強みは、レポートとダッシュボードです。トラブルシューティング、容量計画、請求などの特定の目的に合わせてカスタマイズされた、非常に便利な事前作成済みのレポートがいくつか付属しています。また、組み込みのレポートと同様に、このツールを使用すると、管理者は好みに合わせてカスタムレポートを作成することもできます。

製品のダッシュボードは、レポートと同じくらい印象的です。これには、上位のアプリケーション、上位のプロトコル、上位の会話などを含むいくつかの円グラフが含まれています。また、監視対象のインターフェイスのステータスを示す一種のヒートマップを表示することもできます。また、レポートと同様に、ダッシュボードをカスタマイズして、役立つ情報のみを含めることもできます。ダッシュボードは、アラートがポップアップ形式で表示される場所でもあります。外出中のネットワーク管理者は、スマートフォンアプリが利用可能であり、ダッシュボードとレポートの両方にアクセスできるため、取り残されていると感じることはありません。

ManageEngineのNetFlow AnalyzerははのNetFlow、IPFIX、J-流れ、NetStreamの、および他のいくつかを含むほとんどのフロー・テクノロジーをサポートしています。このツールは、シスコデバイスとの優れた統合も備えており、ツール内からトラフィックシェーピングやQoSポリシーを調整できる可能性があります。

ManageEngineのNetFlow Analyzerはは2つのバージョンがあります。フローの2つのインターフェースのみを監視するように制限された無料バージョンがあります。これはそれほど多くはありませんが、必要なのはそれだけかもしれません。そして、その無料バージョンでは、最初の30日間は無制限のデバイスが許可され、徹底的なテストを実行する機会が与えられます。試用期間が終了すると、ライセンスは100〜2500のインターフェイスまたはフローのいくつかのサイズで利用可能になり、価格は約600ドルから始まり、年間保守料金がかかります。

4. Paesslerルータートラフィックグラファー(PRTG)

PaesslerのPRTGは、帯域幅の使用率を監視することを主な目的とする、もう1つのよく知られたオールインワンソリューションです。また、さまざまなネットワークリソースの可用性と状態を監視するためにも使用されます。そのため、これはネットワーク管理者にとって非常に便利なもう1つのツールです。しかし、製品で利用可能なNetFlowセンサーのおかげで、PRTGはNetFlowコレクターおよびアナライザーとしても機能できます。

2021年のディープパケットインスペクションに最適な5つのツール

実際、PRTGは、単なる帯域幅監視ツールやNetFlowコレクターおよびアナライザーではありません。いくつかのテクノロジーを使用して、システム、デバイス、トラフィック、およびアプリケーションを監視します。その中で、製品、すぐに使用できるカスタムオプションを備えたSNMP、WMIおよびWindowsパフォーマンスカウンター、Linux / UnixおよびMacOSシステム用のSSH、NetFlowやsFlowなどのフロー、パケットスニッフィング、HTTPリクエスト、XMLを返すRESTAPIを使用します。 JSON、Ping、SQLなど。

PRTGのインストールは簡単です。インストーラーを実行するだけで、自動検出プロセスがデバイスを検出し、センサーをセットアップします。その後、NetFlowコレクターなどのセンサーを手動で自由に追加できます。PaesslerのWebサイトには、それがどのように行われるかを示す詳細なビデオもあります。

サーバーはWindowsでのみ実行されますが、そのユーザーインターフェイスはWebベースであり、任意のブラウザーからアクセスできます。スマートフォンにインストールできるモバイルクライアントアプリもあります。モバイルクライアントアプリには、デバイスに印刷して貼り付けることができるQRラベルの形式の独自の機能があります。次に、モバイルアプリからコードをスキャンすると、そのデバイスのセンサーデータがすばやく開きます。

PRTGには2つのバージョンがあります。100個のセンサーに制限されている無料バージョンがあります。PRTG用語のセンサーはデバイスではないことに注意してください。代わりに、監視できる最も基本的な要素です。たとえば、48ポートスイッチの各ポートを監視するには48個のセンサーが必要であり、NetFlowの収集と分析にはフローエクスポーターごとに1個のセンサーが必要です。そのペースでは、100個のセンサーが最初に表示されたほど多くない可能性があることは明らかです。100個を超えるセンサーが必要な場合は、ライセンスを購入する必要があります。それらは500、1000、2500、または5000センサーで利用可能であり、無制限のライセンスもあります。価格は約1600ドルから15000ドル弱までさまざまです。無料バージョンでは、最初の30日間は無制限のセンサーが使用できるため、製品の徹底的な試乗の恩恵を受けることができます。

5.精査者

私たちのリストの最後ですScrutinizer Plixerから、別の優れたNetFlow Analyzerは。それは実際にはそれをはるかに超えており、完全なインシデント対応システムと見なす人もいます。この製品には、NetFlow、J-flow、NetStream、IPFIXなどのさまざまなフロータイプを監視する機能があるため、Ciscoデバイスのみを監視することに限定されません。

2021年のディープパケットインスペクションに最適な5つのツール

Scrutinizerは、合理化された効率的なデータ収集を提供する階層設計を誇り、小規模から始めて、1秒あたり数百万フローまでスケールアップすることができます。多くの場合、ネットワークは、問題が発生したときに最初に非難されます。このツールを使用すると、ほとんどすべてのネットワークの問題の本当の原因をすばやく見つけることができます。この製品は、物理環境と仮想環境の両方で動作し、高度なレポート機能を備えています。

Scrutinizer は、4つのライセンス階層で利用できます。それらは、基本的な無料バージョンから、毎秒1,000万フローを超えるまでスケールアップできる本格的なSCRレベルまでさまざまです。無料版は1秒あたり1万フローに制限されており、生のフローデータを5時間しか保持しませんが、ネットワークの問題をトラブルシューティングするには十分すぎるはずです。また、任意のライセンス階層を30日間試してから、無料バージョンに戻すこともできます。


ネットワークについて詳しく知るための 10 のベスト Ping スイープ ツール

ネットワークについて詳しく知るための 10 のベスト Ping スイープ ツール

Ping スイープはさまざまな方法で活用できます。ベスト 10 の Ping スイープ ツールの方法と紹介について説明しますので、読み続けてください。

Web サイトを監視するための 6 つの最適なツール

Web サイトを監視するための 6 つの最適なツール

Web サイトは重要であり、適切なパフォーマンスを得るために常に注意深く監視する必要があります。ここでは、Web サイトを監視するための最適なツールをいくつか紹介します。

パフォーマンスを追跡する 6 つの最適なネットワーク管理ツール

パフォーマンスを追跡する 6 つの最適なネットワーク管理ツール

ネットワーク管理ソフトウェア市場は非常に混雑しています。最適なネットワーク管理ツールの推奨事項に従って、検索を短縮します。

2022 年の開発チーム向けのベスト ソフトウェア導入ツール

2022 年の開発チーム向けのベスト ソフトウェア導入ツール

ここでは、任意の数のマシンを管理する煩わしさを軽減するための最高のソフトウェア展開ツールをいくつか紹介します。

HIPAAコンプライアンスチェックリストと使用するツール

HIPAAコンプライアンスチェックリストと使用するツール

医療業界にいる場合、またはその業界のITに何らかの形で関わっている場合は、HIPAAについて聞いたことがあるでしょう。健康保険の相互運用性

2021年にレビューされた最高の無料のsFlowコレクターとアナライザー

2021年にレビューされた最高の無料のsFlowコレクターとアナライザー

sFlowは、多数のネットワークデバイスに組み込まれているフロー分析プロトコルです。上位5つの無料のsFlowコレクターとアナライザーを確認します。

2021年に最高のエージェントレスインフラストラクチャ監視ツールとソフトウェア

2021年に最高のエージェントレスインフラストラクチャ監視ツールとソフトウェア

適切なツールを選択できるように、最高のエージェントレスインフラストラクチャ監視ツールを導入し、それぞれを簡単に確認できるようにしました。

Linuxでの帯域幅の監視:2021年の上位5つのツール

Linuxでの帯域幅の監視:2021年の上位5つのツール

Linuxがデータセンターでますます普及するにつれ、Linuxでの帯域幅の監視を検討し、最高のツールも検討しています。

SolarWinds Mail Assure –レビュー2021

SolarWinds Mail Assure –レビュー2021

電子メールのセキュリティは、マネージドサービスプロバイダーの重要なタスクです。その目的に最適なツールの1つであるSolarWindsMailAssureをレビューしていました。

Windows PowerShellコマンドのチートシート–必要な究極のガイド

Windows PowerShellコマンドのチートシート–必要な究極のガイド

Windowsのパワーユーザーの場合、PCでさまざまな操作を実行する方法が、複数のアプローチを持ち、