ntopng é a versão de última geração do ntop original, uma sonda de tráfego de rede que monitora o uso da rede. O ntopng é baseado no libpcap e foi escrito de forma portátil para virtualmente rodar em qualquer plataforma Unix, MacOSX e no Windows.
ntopng – sim, é tudo em minúsculas – fornece uma interface de usuário da web intuitiva e criptografada para a exploração de informações de tráfego históricas e em tempo real.
Principais características
- Classifique o tráfego de rede de acordo com muitos critérios, incluindo endereço IP, porta, protocolo L7, taxa de transferência, sistemas autônomos (ASs)
- Mostrar tráfego de rede em tempo real e hosts ativos
- Produzir relatórios de longo prazo para várias métricas de rede, incluindo taxa de transferência e protocolos de aplicativos
- Principais locutores (remetentes / receptores), ASs superiores, principais aplicativos L7
- Monitora e relata as taxas de transferência ao vivo, de rede e de aplicativos, o RTT (Round Trip Time), as estatísticas de TCP (retransmissões, pacotes fora de ordem, perda de pacotes) e bytes e pacotes transmitidos
- Armazene em estatísticas de tráfego persistentes em disco para permitir explorações futuras e análises post mortem
- Geolocalize e sobreponha hosts em um mapa geográfico
- Descubra os protocolos de aplicativos (Facebook, YouTube, BitTorrent, etc.) aproveitando a tecnologia nDPI , ntop Deep Packet Inspection (DPI)
- Caracterize o tráfego HTTP aproveitando os serviços de caracterização fornecidos pelo Google e pela Lista negra de HTTP .
- Analise o tráfego IP e classifique-o de acordo com a origem / destino.
- Relatar o uso do protocolo IP classificado por tipo de protocolo
- Produza estatísticas de tráfego de rede HTML5 / AJAX.
- Suporte total para IPv4 e IPv6
- Suporte total à camada 2 (incluindo estatísticas ARP)
- Detecção GTP / GRE
- Suporte para exportação MySQL , ElasticSearch e LogStash de dados monitorados
- Exploração histórica interativa de dados monitorados exportados para o MySQL
- Mecanismo de alertas para capturar hosts anômalos e suspeitos
- Suporte a SNMP v1 / v2c e monitoramento contínuo de dispositivos SNMP