Ossim中查看网络流量历史数据

简介:

Ossim中查看网络流量的历史数据

      在监控网段中建立基线是网络监控中一个重要衡量标准,没有基线流量就没有对比标准,通过这种方法能发现导致问题的流量变化。在OSSIM平台下通过嗅探数据包、进行协议分析(通过Ntop实现)以及提供sFlow/NetFlow监控示例数据来收集这些数据,系统中最常能够保存1年的流量数据。下面我给大家展示几个实例。

wKiom1VK7TXxmTprAAWDJjOA9NE536.jpg

wKioL1VK7rXyw5X9AAXOhYUOYH8537.jpg

wKiom1VK7hGxxW7hAAS7TCiHqE4317.jpg

 你需要观察网络负载的历史数据,前提是启用RRD plugin插件。

wKiom1VK7VjBzRBiAAYZ6QSC8Tk541.jpg

还可以选择分布在不同VLAN中的Sensor,在统一的Web控制台上查看多个网段的流量详情,下面查看全年和半年的历史流量数据。

wKiom1VMHWiClP_aAAH1DAiqX8s518.jpg

wKioL1VMHtyhhn67AAHs5fnlbpQ803.jpg

 “95th Percentile”表示什么含义呢?其实这是一种常见的带宽计费方式,按一定时间间隔(例如5分钟),对带宽占用进行取值,然后去掉最高的5%,剩下的95%带宽就是你的网络流量啦。如果你注意观察这个单位在Cacti也经常出现。除了流量我们还需要关注流向问题,那些主机之间经常通讯,通过一张图一览无余。

wKiom1VMLRKR1fIqAAHQZtlON8Q867.jpg

wKiom1VMUkbw87sQAARVMl5l240305.jpg

依据这张图在网络爆发蠕虫病毒时,即使是你不抓包,通过数据包流向就能看出问题,非常方便。

好了,有关OSSIM查询历史流量的内容就简单介绍到这里,还有大量实用功能就隐藏在系统里,关键是你怎么用好她。







 本文转自 李晨光 51CTO博客,原文链接:http://blog.51cto.com/chenguang/1643803,如需转载请自行联系原作者




相关文章
|
8天前
|
数据采集 存储 API
网络爬虫与数据采集:使用Python自动化获取网页数据
【4月更文挑战第12天】本文介绍了Python网络爬虫的基础知识,包括网络爬虫概念(请求网页、解析、存储数据和处理异常)和Python常用的爬虫库requests(发送HTTP请求)与BeautifulSoup(解析HTML)。通过基本流程示例展示了如何导入库、发送请求、解析网页、提取数据、存储数据及处理异常。还提到了Python爬虫的实际应用,如获取新闻数据和商品信息。
|
26天前
|
机器学习/深度学习 自然语言处理 数据处理
大模型开发:描述长短期记忆网络(LSTM)和它们在序列数据上的应用。
LSTM,一种RNN变体,设计用于解决RNN处理长期依赖的难题。其核心在于门控机制(输入、遗忘、输出门)和长期记忆单元(细胞状态),能有效捕捉序列数据的长期依赖,广泛应用于语言模型、机器翻译等领域。然而,LSTM也存在计算复杂度高、解释性差和数据依赖性强等问题,需要通过优化和增强策略来改进。
|
2天前
|
机器学习/深度学习 数据可视化 测试技术
深度学习:Keras使用神经网络进行简单文本分类分析新闻组数据
深度学习:Keras使用神经网络进行简单文本分类分析新闻组数据
|
3天前
|
机器学习/深度学习 API 算法框架/工具
R语言深度学习:用keras神经网络回归模型预测时间序列数据
R语言深度学习:用keras神经网络回归模型预测时间序列数据
14 0
|
3天前
|
机器学习/深度学习 数据采集 TensorFlow
R语言KERAS深度学习CNN卷积神经网络分类识别手写数字图像数据(MNIST)
R语言KERAS深度学习CNN卷积神经网络分类识别手写数字图像数据(MNIST)
23 0
|
3天前
|
存储 算法 前端开发
R语言中贝叶斯网络(BN)、动态贝叶斯网络、线性模型分析错颌畸形数据
R语言中贝叶斯网络(BN)、动态贝叶斯网络、线性模型分析错颌畸形数据
26 0
|
3天前
|
机器学习/深度学习 数据可视化 网络架构
matlab使用长短期记忆(LSTM)神经网络对序列数据进行分类
matlab使用长短期记忆(LSTM)神经网络对序列数据进行分类
|
4天前
|
Android开发 开发者
Android网络和数据交互: 请解释Android中的AsyncTask的作用。
Android's AsyncTask simplifies asynchronous tasks for brief background work, bridging UI and worker threads. It involves execute() for starting tasks, doInBackground() for background execution, publishProgress() for progress updates, and onPostExecute() for returning results to the main thread.
5 0
|
4天前
|
网络协议 安全 API
Android网络和数据交互: 什么是HTTP和HTTPS?在Android中如何进行网络请求?
HTTP和HTTPS是网络数据传输协议,HTTP基于TCP/IP,简单快速,HTTPS则是加密的HTTP,确保数据安全。在Android中,过去常用HttpURLConnection和HttpClient,但HttpClient自Android 6.0起被移除。现在推荐使用支持TLS、流式上传下载、超时配置等特性的HttpsURLConnection进行网络请求。
5 0
|
6天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:保护数据的关键策略
【4月更文挑战第14天】在数字化时代,网络安全与信息安全已成为维护个人隐私和企业资产的重要组成部分。本文深入探讨了网络安全漏洞的概念、加密技术的应用以及提升安全意识的重要性。通过分析当前网络威胁的常见形式,文章提供了防御策略,旨在帮助读者构建一个更加安全的网络环境。