<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Free NetFlow Resources &#187; NetFlow</title>
	<atom:link href="http://www.freenetflow.com/category/netflow/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.freenetflow.com</link>
	<description>NetFlow and sFlow guides and information</description>
	<lastBuildDate>Mon, 23 Aug 2010 00:00:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>あなたのネットフローがbotnetの一部か判断するのにネットフローを使用　パート2</title>
		<link>http://www.freenetflow.com/netflow/%e3%81%82%e3%81%aa%e3%81%9f%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8cbotnet%e3%81%ae%e4%b8%80%e9%83%a8%e3%81%8b%e5%88%a4%e6%96%ad%e3%81%99%e3%82%8b%e3%81%ae%e3%81%ab/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%81%82%e3%81%aa%e3%81%9f%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8cbotnet%e3%81%ae%e4%b8%80%e9%83%a8%e3%81%8b%e5%88%a4%e6%96%ad%e3%81%99%e3%82%8b%e3%81%ae%e3%81%ab/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 00:00:26 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%81%82%e3%81%aa%e3%81%9f%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8cbotnet%e3%81%ae%e4%b8%80%e9%83%a8%e3%81%8b%e5%88%a4%e6%96%ad%e3%81%99%e3%82%8b%e3%81%ae%e3%81%ab/</guid>
		<description><![CDATA[これはあなたのネットワークがbotnetの一部であるかどうかを特定するCiscoネットフロー使用に関する2つのパートブログの最後のパートです。
パート１ではDDoSアタックの簡単な概要や、リクエストでウェブサイトを埋め尽くすbotnetによってどのようにそのアッタクが引き起こされるか、またどのようにウェブサイトをアクセス不可な状態にするかなども説明しました。
それはbotnetの一部になり得るただのホームコンピュータではありません。もし、ユーザーがネットワークを危険にさらす悪意のあるウェブサイトをうっかりダウンロードしてしまったら、あらゆるワークコンピュータはセキュリティー侵害をうけることになります。どうやってCiscoネットフローがＤＤoSアタックを特定するのに使われるのでしょう。
フロー活動を監視
　Ciscoネットフローを使用しているネットワークトラフィック監視が疑いのある活動を特定する手助けとなります。全てのルータが動作してからの全体のスパイクがボリュームを流すかどうかを見るにはScrutinizer Vitals を使用してください。
大量のフローを外に出しているルータを特定したら、だれがそのフローを受信しているのか見極めます。
フロー分析を使用
外部ソースからの脅威に対してのスキャンは内部コンピュータがbotnetの一部かどうか特定するのに使われます。Scrutinizer機能のフロー分析モジュールはそのような活動に対してのインターネット内部・外部全てのコネクションを監視するインターネット脅威モニタ です。
ＲＳＴ/ACK送信先アルゴリズムやＳＹＮバイオレーションアルゴリズムと使用時のフローAnalyticsはネットワークワームを捕まえる手助けとなるでしょう。
「フローAnalyticsでのネットワーク活動Analysisは我々のネットフローAnalysis　ソフトウェアの重要な一部分です。」とScrutinizer製品マネージャであるMichealは言っています。私たちのソリューションは何百ものルータや精密なUnique　Indexがホストごとにコンパイルされているかを保障するdeduplicateフローに対してのネットワーク脅威のためのもののようです。
 
DDoSアタック活動は巧妙に設計された数学的アルゴリズムで特定されます。
Botnetに関するさらなる情報へのリンクです。
]]></description>
			<content:encoded><![CDATA[<h2>これはあなたのネットワークがbotnetの一部であるかどうかを特定するCiscoネットフロー使用に関する2つのパートブログの最後のパートです。</h2>
<h2>パート１ではDDoSアタックの簡単な概要や、リクエストでウェブサイトを埋め尽くすbotnetによってどのようにそのアッタクが引き起こされるか、またどのようにウェブサイトをアクセス不可な状態にするかなども説明しました。</h2>
<h2>それはbotnetの一部になり得るただのホームコンピュータではありません。もし、ユーザーがネットワークを危険にさらす悪意のあるウェブサイトをうっかりダウンロードしてしまったら、あらゆるワークコンピュータはセキュリティー侵害をうけることになります。どうやってCiscoネットフローがＤＤoSアタックを特定するのに使われるのでしょう。</h2>
<h2>フロー活動を監視</h2>
<h2>　Ciscoネットフローを使用しているネットワークトラフィック監視が疑いのある活動を特定する手助けとなります。全てのルータが動作してからの全体のスパイクがボリュームを流すかどうかを見るにはScrutinizer Vitals を使用してください。</h2>
<h2>大量のフローを外に出しているルータを特定したら、だれがそのフローを受信しているのか見極めます。</h2>
<h2>フロー分析を使用</h2>
<h2>外部ソースからの脅威に対してのスキャンは内部コンピュータがbotnetの一部かどうか特定するのに使われます。Scrutinizer機能のフロー分析モジュールはそのような活動に対してのインターネット内部・外部全てのコネクションを監視するインターネット脅威モニタ です。</h2>
<h2>ＲＳＴ/ACK送信先アルゴリズムやＳＹＮバイオレーションアルゴリズムと使用時のフローAnalyticsはネットワークワームを捕まえる手助けとなるでしょう。</h2>
<h2>「フローAnalyticsでのネットワーク活動Analysisは我々のネットフローAnalysis　ソフトウェアの重要な一部分です。」とScrutinizer製品マネージャであるMichealは言っています。私たちのソリューションは何百ものルータや精密なUnique　Indexがホストごとにコンパイルされているかを保障するdeduplicateフローに対してのネットワーク脅威のためのもののようです。</h2>
<h2> </h2>
<h2>DDoSアタック活動は巧妙に設計された数学的アルゴリズムで特定されます。</h2>
<h2>Botnetに関するさらなる情報へのリンクです。</h2>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%81%82%e3%81%aa%e3%81%9f%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8cbotnet%e3%81%ae%e4%b8%80%e9%83%a8%e3%81%8b%e5%88%a4%e6%96%ad%e3%81%99%e3%82%8b%e3%81%ae%e3%81%ab/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Nexus 7000 ネットフローサポート</title>
		<link>http://www.freenetflow.com/netflow/cisco-nexus-7000-%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88/</link>
		<comments>http://www.freenetflow.com/netflow/cisco-nexus-7000-%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 01:09:53 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=155</guid>
		<description><![CDATA[Cisco Nexus 7000 ネットフローサポート
 
先日のCiscoネットワーカーズ‘CiscoLive’ショーで、Nexus 7000のネットフロープロダクトマネージャであるYuan-Chi (Marty)と話す機会がありました。このような人たちと写真を撮るのが好きです。
 
Ciscoテクノロジーパートナーステータスの一環として、最新のCiscoハードウェアのフレキシブルなネットフローのような最先端のテクノロジーを私たちがサポートしているかどうかを確認するためにCiscoのネットフローについてのキーパーソンと働く機会があります。Nexus 7000をぜひ見てみて下さい。この製品についての素晴らしいオンラインビデオがあります。
 
基本的に、このハードウェアがフレキシブルなネットフローを追い出すと、ScrutinizerはNBAR、VLAN IDs、MACアドレス等の様々な詳細を運ぶことができます。
 
とても待ち遠しいです。
]]></description>
			<content:encoded><![CDATA[<p>Cisco Nexus 7000 ネットフローサポート</p>
<p> </p>
<p>先日のCiscoネットワーカーズ‘CiscoLive’ショーで、Nexus 7000のネットフロープロダクトマネージャであるYuan-Chi (Marty)と話す機会がありました。このような人たちと写真を撮るのが好きです。</p>
<p> </p>
<p>Ciscoテクノロジーパートナーステータスの一環として、最新のCiscoハードウェアのフレキシブルなネットフローのような最先端のテクノロジーを私たちがサポートしているかどうかを確認するためにCiscoのネットフローについてのキーパーソンと働く機会があります。Nexus 7000をぜひ見てみて下さい。この製品についての素晴らしいオンラインビデオがあります。</p>
<p> </p>
<p>基本的に、このハードウェアがフレキシブルなネットフローを追い出すと、ScrutinizerはNBAR、VLAN IDs、MACアドレス等の様々な詳細を運ぶことができます。</p>
<p> </p>
<p>とても待ち遠しいです。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/cisco-nexus-7000-%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NESLとは何ですか？より深い観察－パート2</title>
		<link>http://www.freenetflow.com/netflow/nesl%e3%81%a8%e3%81%af%e4%bd%95%e3%81%a7%e3%81%99%e3%81%8b%ef%bc%9f%e3%82%88%e3%82%8a%e6%b7%b1%e3%81%84%e8%a6%b3%e5%af%9f%ef%bc%8d%e3%83%91%e3%83%bc%e3%83%882/</link>
		<comments>http://www.freenetflow.com/netflow/nesl%e3%81%a8%e3%81%af%e4%bd%95%e3%81%a7%e3%81%99%e3%81%8b%ef%bc%9f%e3%82%88%e3%82%8a%e6%b7%b1%e3%81%84%e8%a6%b3%e5%af%9f%ef%bc%8d%e3%83%91%e3%83%bc%e3%83%882/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 00:02:26 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=153</guid>
		<description><![CDATA[数ヶ月前、Nathanは、NSELでより深く観察するために私たちを招待してくれました。NSELは、ASAファイアウォールからネットフローをエクスポートさせます。彼は、ネットフローのためにASAをどのようにイネーブルにし、設定するのかを示しました。
基本的なネットフローは、異なる二つのフローのように二つのエンドポイントの間でアップストリームとダウンストリームトラフィックを記録します。ASAデバイスのケースでは、多くの双方向フローは、既に内部で集合していて、シングルフローだと思われます。ですので、フローの両送信先を表示するASAファイアウォール上では、ネットフローによって、フロー記録を報告しました。
今日、各テンプレートが何を示しているのか概要をお話します。
ネットフローエクスポートのためにASAを設定するとき、ネットフローコレクターを通じて、どのイベントを監視したいのかを選択します。現在、私たちが監視しているイベントは、3種類です:

Flow Create　(フロー作成)
Flow Denied　(フロー喪失)
Flow Teardown　(フロー分解)

Flow Create イベントは、ASAデバイスによってフローが作られることを意味します。このイベントは、ASAが許可されたフローのログです。データの記録は、コネクションのソースと送信先をはっきりと召集し、この情報は、フローの送信先を決定するのに便利です。フロー記録のoctetTotalCounts フィールドは、フローを作成する最初のパケットを通じて、何バイト通過したのか表示します。いずれのフロー作成記録も、非常に大きなバイトがあるべきではありません。
Flow Denied は、フローが作成された最初の場所から明らかに喪失したことを意味します。2種類の喪失したイベントを確認するでしょう。喪失したXLATEのないイベントは、そのイベントが喪失し、ソースと送信先IPアドレス、完了しているポートは、変換されません。これは、NATアドレスを使用するときの典型です。
Flow Teardown イベントは、アプライアンスのフローデータベースの中にある現存フローが既に終了していることを表示しています。それは、「自然に」起こること(TCP: fin/fin-ack/ack, UDP: ファイアウォールのタイムアウト)、または、検出された流れの中ほどに問題を抱えるフローである可能性があり、ファイアウォールが止まります。分解イベントは、octetTotalCounts フィールド内の全フローの合計バイト数(インバウンドとアウトバウンドを含む)を示します。
私たちのネットフローとsフロー分析ツールを使用すると、ネットフローテンプレートを見ているときに「Graph」と言う単語をクリックすると、ネットフローを表示させることができます。ここに、どのようにScrutinizer　v7がテンプレートを表示させているのかお見せします:

「Flow View 」をクリックすると、全てのテンプレート上の生フローデータにもアクセスすることが可能です。Flow Viewは、テンプレート内に含まれる全フィールドを表示します:

Flow View ウィンドウ内から、選択したフィールド上で、検索することが可能です。上記のフローテンプレートで、そのユーザ用にトラフィック分析をするめに特定のユーザネームを検索することが可能でした。
ASAファイアウォールからネットフローを集めることへの興味は、最近の大変ホットな話題となっています。Plixerでは、その全てを扱うネットフローとsフロー分析ツールを開発しています。
]]></description>
			<content:encoded><![CDATA[<p align="left">数ヶ月前、Nathanは、NSELでより深く観察するために私たちを招待してくれました。<a title="NetFlow Security Event Logging" href="http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/monitor_nsel.html">NSEL</a>は、ASAファイアウォールからネットフローをエクスポートさせます。彼は、ネットフローのためにASAをどのようにイネーブルにし、設定するのかを示しました。</p>
<p align="left">基本的なネットフローは、異なる二つのフローのように二つのエンドポイントの間でアップストリームとダウンストリームトラフィックを記録します。ASAデバイスのケースでは、多くの双方向フローは、既に内部で集合していて、シングルフローだと思われます。ですので、フローの両送信先を表示するASAファイアウォール上では、ネットフローによって、フロー記録を報告しました。</p>
<p align="left">今日、各テンプレートが何を示しているのか概要をお話します。</p>
<p align="left">ネットフローエクスポートのためにASAを設定するとき、ネットフローコレクターを通じて、どのイベントを監視したいのかを選択します。現在、私たちが監視しているイベントは、3種類です:</p>
<ul>
<li><strong>Flow Create</strong><strong>　(フロー作成)</strong></li>
<li><strong>Flow Denied</strong><strong>　(フロー喪失)</strong></li>
<li><strong>Flow Teardown</strong><strong>　(フロー分解)</strong></li>
</ul>
<p align="left"><strong>Flow Create </strong>イベントは、ASAデバイスによってフローが作られることを意味します。このイベントは、ASAが許可されたフローのログです。データの記録は、コネクションのソースと送信先をはっきりと召集し、この情報は、フローの送信先を決定するのに便利です。フロー記録の<strong>octetTotalCounts</strong> フィールドは、フローを作成する最初のパケットを通じて、何バイト通過したのか表示します。いずれのフロー作成記録も、非常に大きなバイトがあるべきではありません。</p>
<p align="left"><strong>Flow Denied</strong> は、フローが作成された最初の場所から明らかに喪失したことを意味します。2種類の喪失したイベントを確認するでしょう。喪失したXLATEのないイベントは、そのイベントが喪失し、ソースと送信先IPアドレス、完了しているポートは、変換されません。これは、NATアドレスを使用するときの典型です。</p>
<p align="left"><strong>Flow Teardown </strong>イベントは、アプライアンスのフローデータベースの中にある現存フローが既に終了していることを表示しています。それは、「自然に」起こること(TCP: fin/fin-ack/ack, UDP: ファイアウォールのタイムアウト)、または、検出された流れの中ほどに問題を抱えるフローである可能性があり、ファイアウォールが止まります。分解イベントは、<strong>octetTotalCounts</strong> フィールド内の全フローの合計バイト数(インバウンドとアウトバウンドを含む)を示します。</p>
<p align="left">私たちのネットフローとsフロー分析ツールを使用すると、ネットフローテンプレートを見ているときに「Graph」と言う単語をクリックすると、ネットフローを表示させることができます。ここに、どのようにScrutinizer　v7がテンプレートを表示させているのかお見せします:</p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2010/01/Show-Flow-Templates-form-Device-Explorer.JPG"></a></p>
<p align="left">「Flow View 」をクリックすると、全てのテンプレート上の生フローデータにもアクセスすることが可能です。Flow Viewは、テンプレート内に含まれる全フィールドを表示します:</p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2010/01/Flow-View-of-a-Flow-Create-Template.JPG"></a></p>
<p align="left">Flow View ウィンドウ内から、選択したフィールド上で、検索することが可能です。上記のフローテンプレートで、そのユーザ用にトラフィック分析をするめに特定のユーザネームを検索することが可能でした。</p>
<p align="left">ASAファイアウォールからネットフローを集めることへの興味は、最近の大変ホットな話題となっています。Plixerでは、その全てを扱うネットフローとsフロー分析ツールを開発しています。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/nesl%e3%81%a8%e3%81%af%e4%bd%95%e3%81%a7%e3%81%99%e3%81%8b%ef%bc%9f%e3%82%88%e3%82%8a%e6%b7%b1%e3%81%84%e8%a6%b3%e5%af%9f%ef%bc%8d%e3%83%91%e3%83%bc%e3%83%882/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットワークマップアップグレード</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e3%83%9e%e3%83%83%e3%83%97%e3%82%a2%e3%83%83%e3%83%97%e3%82%b0%e3%83%ac%e3%83%bc%e3%83%89/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e3%83%9e%e3%83%83%e3%83%97%e3%82%a2%e3%83%83%e3%83%97%e3%82%b0%e3%83%ac%e3%83%bc%e3%83%89/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 23:56:09 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e3%83%9e%e3%83%83%e3%83%97%e3%82%a2%e3%83%83%e3%83%97%e3%82%b0%e3%83%ac%e3%83%bc%e3%83%89/</guid>
		<description><![CDATA[外のboxについて考えることは革新的なアイディアを生み出します。一方でScrutinizerのネットワークマップはより簡単にスポットに密集したリンクを目で見るあなたのネットワークのトラフィックフローを作ることができます。加えて、マップへの視覚定義は数々の組織によってユーザーがより使いやすく理解しやすいものとなるでしょう。
どうやってネットフローデータに一味加え、ネットワーク使用マップに息吹を与えていますか。驚くべきネットワークマップを作成するためにネットワーク監視ツールでホームデザインのために作られたツールの結合を試みて下さい。

例えば,Floorplannerを使うとオフィス空間の家具を含めた2Dや3Dのフロア構想を作成することができます。そしてそこにScrutinizerネットフローやｓフローAnalyzer のようなネットワーク管理ツールを追加します。Scrutinizerのネットワークマップツールで, 各デスクトップ、プリンタ、ウェブカメラなどにワイヤー収納のスイッチやルータからリンクを追加できます。
 

実行したもののレビューがすぐにできますか。NOCの大スクリーンモニタに表示された下記の例のような３Dオフィスネットワークマップを想像して下さい。感動しましたか。
 
あなたのNOCに表示されたこのマップでネットワークの利用が全て見ることができます。
ネットワークが遅い？このマップとフロアプランで、誰が帯域幅を占領しているのか彼らがどこにいるのか、ネットフローAnalyzer ツールで監視することができます。彼らのリンクに入り込み、Ciscoネットフローテクノロジーは彼らが何をしているのか教えてくれます。
]]></description>
			<content:encoded><![CDATA[<p align="left">外のboxについて考えることは革新的なアイディアを生み出します。一方でScrutinizerのネットワークマップはより簡単にスポットに密集したリンクを目で見るあなたのネットワークのトラフィックフローを作ることができます。加えて、マップへの視覚定義は数々の組織によってユーザーがより使いやすく理解しやすいものとなるでしょう。</p>
<p align="left">どうやってネットフローデータに一味加え、ネットワーク使用マップに息吹を与えていますか。驚くべきネットワークマップを作成するためにネットワーク監視ツールでホームデザインのために作られたツールの結合を試みて下さい。</p>
<p align="left">
例えば,<a title="Floorplanner " href="http://www.floorplanner.com/" target="_blank">Floorplanner</a>を使うとオフィス空間の家具を含めた2Dや3Dのフロア構想を作成することができます。そしてそこにScrutinizerネットフローやｓフローAnalyzer のようなネットワーク管理ツールを追加します。Scrutinizerの<a href="http://www.plixer.com/blog/scrutinizer/scrutinizer-network-maps/" target="_blank">ネットワークマップツールで</a>, 各デスクトップ、プリンタ、ウェブカメラなどにワイヤー収納のスイッチやルータからリンクを追加できます。</p>
<p align="left"> </p>
<p align="left">
実行したもののレビューがすぐにできますか。NOCの大スクリーンモニタに表示された下記の例のような３Dオフィスネットワークマップを想像して下さい。感動しましたか。</p>
<p align="left"> </p>
<p align="left">あなたのNOCに表示されたこのマップでネットワークの利用が全て見ることができます。</p>
<p align="left">ネットワークが遅い？このマップとフロアプランで、誰が帯域幅を占領しているのか彼らがどこにいるのか、ネットフローAnalyzer ツールで監視することができます。彼らのリンクに入り込み、Ciscoネットフローテクノロジーは彼らが何をしているのか教えてくれます。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e3%83%9e%e3%83%83%e3%83%97%e3%82%a2%e3%83%83%e3%83%97%e3%82%b0%e3%83%ac%e3%83%bc%e3%83%89/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco ASAのネットフローで下げる</title>
		<link>http://www.freenetflow.com/netflow/cisco-asa%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%a7%e4%b8%8b%e3%81%92%e3%82%8b/</link>
		<comments>http://www.freenetflow.com/netflow/cisco-asa%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%a7%e4%b8%8b%e3%81%92%e3%82%8b/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 23:23:33 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/cisco-asa%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%a7%e4%b8%8b%e3%81%92%e3%82%8b/</guid>
		<description><![CDATA[私たちは最近新しいScrutinizer 7.0をリリースし、新しいネットフローラップビデオを撮影したばかりです。とても忙しい週でした。
 
ネットフローがASAでどのように操作されるのかを尋ねる声を耳にしました。ScrutinizerがASAからのフローを操作するので、ネットフローがどのようにASAで操作されるのかを説明したCiscoからの情報を掲載したいと思います。
 
“ASAネットフロー
 
ASAはネットフローのバージョン９のみをサポートしていて、バージョン５をサポートする予定はありません。ASA上のネットフローはイベントドリブンです。プラットフォームのルーティングとは違い、徐々に起こるアップデートを送信しません。NSEL記録はフローの作成もしくは解体時、またはACL否認イベントの間にのみ送信されます。これがリアルタイムでフロー情報を見るためにたくさんの方が予想する問題ですが、残念ながらネットフローはASA上でそのように動作しません。フローが解体され、NSELが生成された後にのみ転送されたバイトの総計を見ることができます。また、プラットフォームのルーティングとは違い、ToSビットやTCPフラッグを投入しません。最後に、ASA上の全てのフローは双方向性です。フローの全てのカウンターはA-&#62;BもしくはB-&#62;Aの方向で流れているトラフィックのために増えるでしょう。
 
制限
 
・    テンプレート更新記録はデータ記録の数ではなく、時間のインターバルに基づいて送信されます。（ASAテンプレートインターバルを設定する方法を学ぶ）
・    ネットフロー記録は収集されたデータとしてASAにおいてリアルタイムで見ることはできません。
・    ネットフローは動作の著しい効果を持っていますが、同じ情報の通常のsyslog動作より劣るべきではありません。メモリ内で上昇があっても、最小であるべきです。重複したsyslogを持つ設定されたネットフローは著しい動作のヒットを起こすことができます。
 
たくさんの方々はCiscoルータ上でのネットフローの操作に慣れ親しんでいて、ネットフローを実装することによって誰がネットワーク上で帯域を使用しているのかを知りたいと思っています。残念なことに、ASA上のネットフローはリアルタイムでデータを見る機能を提供していません。データはフローが終了し、分析された後に収集されることができますが、ネットフロー記録のリアルタイムな閲覧はサポートしていません。
 
嬉しいお知らせはASAからのトラフィックパターンを見ることができるようになり、ASAからのネットフロー情報を活用することができるようになったということです。Syslog監視をLogalotと一体化させて全てのASAイベントをより閲覧できるようにすることができます。
]]></description>
			<content:encoded><![CDATA[<p>私たちは最近新しいScrutinizer 7.0をリリースし、新しいネットフローラップビデオを撮影したばかりです。とても忙しい週でした。</p>
<p> </p>
<p>ネットフローがASAでどのように操作されるのかを尋ねる声を耳にしました。ScrutinizerがASAからのフローを操作するので、ネットフローがどのようにASAで操作されるのかを説明したCiscoからの情報を掲載したいと思います。</p>
<p> </p>
<p>“ASAネットフロー</p>
<p> </p>
<p>ASAはネットフローのバージョン９のみをサポートしていて、バージョン５をサポートする予定はありません。ASA上のネットフローはイベントドリブンです。プラットフォームのルーティングとは違い、徐々に起こるアップデートを送信しません。NSEL記録はフローの作成もしくは解体時、またはACL否認イベントの間にのみ送信されます。これがリアルタイムでフロー情報を見るためにたくさんの方が予想する問題ですが、残念ながらネットフローはASA上でそのように動作しません。フローが解体され、NSELが生成された後にのみ転送されたバイトの総計を見ることができます。また、プラットフォームのルーティングとは違い、ToSビットやTCPフラッグを投入しません。最後に、ASA上の全てのフローは双方向性です。フローの全てのカウンターはA-&gt;BもしくはB-&gt;Aの方向で流れているトラフィックのために増えるでしょう。</p>
<p> </p>
<p>制限</p>
<p> </p>
<p>・    テンプレート更新記録はデータ記録の数ではなく、時間のインターバルに基づいて送信されます。（<span style="text-decoration: underline;">ASA</span><span style="text-decoration: underline;">テンプレートインターバルを設定する方法を学ぶ</span>）</p>
<p>・    ネットフロー記録は収集されたデータとしてASAにおいてリアルタイムで見ることはできません。</p>
<p>・    ネットフローは動作の著しい効果を持っていますが、同じ情報の通常のsyslog動作より劣るべきではありません。メモリ内で上昇があっても、最小であるべきです。重複したsyslogを持つ設定されたネットフローは著しい動作のヒットを起こすことができます。</p>
<p> </p>
<p>たくさんの方々はCiscoルータ上でのネットフローの操作に慣れ親しんでいて、ネットフローを実装することによって誰がネットワーク上で帯域を使用しているのかを知りたいと思っています。残念なことに、ASA上のネットフローはリアルタイムでデータを見る機能を提供していません。データはフローが終了し、分析された後に収集されることができますが、ネットフロー記録のリアルタイムな閲覧はサポートしていません。</p>
<p> </p>
<p>嬉しいお知らせはASAからのトラフィックパターンを見ることができるようになり、ASAからのネットフロー情報を活用することができるようになったということです。Syslog監視をLogalotと一体化させて全てのASAイベントをより閲覧できるようにすることができます。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/cisco-asa%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%a7%e4%b8%8b%e3%81%92%e3%82%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ciscoネットフローアドミンの３つの無料で素晴らしいリソース　パート１</title>
		<link>http://www.freenetflow.com/netflow/cisco%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%a2%e3%83%89%e3%83%9f%e3%83%b3%e3%81%ae%ef%bc%93%e3%81%a4%e3%81%ae%e7%84%a1%e6%96%99%e3%81%a7%e7%b4%a0%e6%99%b4%e3%82%89%e3%81%97/</link>
		<comments>http://www.freenetflow.com/netflow/cisco%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%a2%e3%83%89%e3%83%9f%e3%83%b3%e3%81%ae%ef%bc%93%e3%81%a4%e3%81%ae%e7%84%a1%e6%96%99%e3%81%a7%e7%b4%a0%e6%99%b4%e3%82%89%e3%81%97/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 00:05:12 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/cisco%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%a2%e3%83%89%e3%83%9f%e3%83%b3%e3%81%ae%ef%bc%93%e3%81%a4%e3%81%ae%e7%84%a1%e6%96%99%e3%81%a7%e7%b4%a0%e6%99%b4%e3%82%89%e3%81%97/</guid>
		<description><![CDATA[無料のScrutinizerネットフローとsフローアナライザーバージョン７のリリースを祝うためにCiscoネットワークアドミニストレータの３つの無料で素晴らしいリソースを紹介したいと思います。
 
Cisco TechWise TV
Cisco TechWise TVはビデオカメラの前で２人のおもしろいCisco社員が異なるテクノロジーを解決する番組です。招待された特別ゲストに加え、CiscoソリューションのエキスパートであるRobb BoydとJimmy Ray Purserが下記のようなネットワーク管理のトピックについて話し合ったり、デモンストレーションしたりします。
 
＊    成功したVoIP移動；このエピソードはジッター、待ち時間、パケット減少やセキュリティについてです。（Ciscoネットフローは全てのVoIPトラフィックをサポートしており、PlixerのWebNMはどのベンダーのVoIPサービスも監視します。）
＊    見えない攻撃者：ボットを止める：このエピソードはハッカーがネットワークに侵入するために使うツールやテクノロジーについてです。（２つのパートに分かれているブログのネットワークがボットネットの一部かを確認するためにネットフローを使用を読んでみて下さい。）
 
TechWiseテレビエピソードの台本はCisco.comで閲覧可能です。バイトサイズでのTechWiseテレビポッドキャストはこちらからダウンロード可能です。ユーザはビデオを見るためにCisco.comで登録しなければいけませんが、ポッドキャストはiTuneでダウンロード可能です。
 
Cisco Pressのポッドキャスト及びビデオ
 
その他にもCiscoネットワークアドミンの教育的なビデオやポッドキャストがCisco PressのInformITサイトでネットワーキングシリーズの一環として無料で提供されています。ビデオやポッドキャストはCiscoのネットワーキングバイブルであるTCP/IPルーティングVolume 1及びVolume 2の著者であるJeff Doyleのような良く知られたCisco Pressの著者によるインタビューです。最近の下記のようなトピックがあります。
 
＊    Cisco ASA：全て含まれたセキュリティプラン：Omar SantosがCiscoの適応可能なセキュリティアプライアンスについての概要を語っています。（こちらでASAでどのようにネットフローを操作するかについても読んでみて下さい。）
＊    IPv6について学ぶための方法：Chip PopoviciuがIPv6トレーニングの重要性について語っています。（IPv6は無料のScrutinizer v7でサポートされています。）こちらでIPv6用のCiscoルータでどうやってネットフローを設定するかを学んで下さい。
 
これがこのブログシリーズのパート１です。オープンソースのツールやユーティリティ、またPlixerによって使われているいくつかのとても良い無料ツールを来週紹介しますので、それもぜひ読んで下さい。
]]></description>
			<content:encoded><![CDATA[<p>無料のScrutinizerネットフローとsフローアナライザーバージョン７のリリースを祝うためにCiscoネットワークアドミニストレータの３つの無料で素晴らしいリソースを紹介したいと思います。</p>
<p> </p>
<p>Cisco TechWise TV</p>
<p>Cisco TechWise TVはビデオカメラの前で２人のおもしろいCisco社員が異なるテクノロジーを解決する番組です。招待された特別ゲストに加え、CiscoソリューションのエキスパートであるRobb BoydとJimmy Ray Purserが下記のようなネットワーク管理のトピックについて話し合ったり、デモンストレーションしたりします。</p>
<p> </p>
<p>＊    成功したVoIP移動；このエピソードはジッター、待ち時間、パケット減少やセキュリティについてです。（Ciscoネットフローは全てのVoIPトラフィックをサポートしており、PlixerのWebNMはどのベンダーのVoIPサービスも監視します。）</p>
<p>＊    見えない攻撃者：ボットを止める：このエピソードはハッカーがネットワークに侵入するために使うツールやテクノロジーについてです。（２つのパートに分かれているブログの<span style="text-decoration: underline;">ネットワークがボットネットの一部かを確認するためにネットフローを使用</span>を読んでみて下さい。）</p>
<p> </p>
<p>TechWiseテレビエピソードの台本はCisco.comで閲覧可能です。バイトサイズでのTechWiseテレビポッドキャストはこちらからダウンロード可能です。ユーザはビデオを見るためにCisco.comで登録しなければいけませんが、ポッドキャストはiTuneでダウンロード可能です。</p>
<p> </p>
<p>Cisco Pressのポッドキャスト及びビデオ</p>
<p> </p>
<p>その他にもCiscoネットワークアドミンの教育的なビデオやポッドキャストがCisco PressのInformITサイトでネットワーキングシリーズの一環として無料で提供されています。ビデオやポッドキャストはCiscoのネットワーキングバイブルであるTCP/IPルーティングVolume 1及びVolume 2の著者であるJeff Doyleのような良く知られたCisco Pressの著者によるインタビューです。最近の下記のようなトピックがあります。</p>
<p> </p>
<p>＊    Cisco ASA：全て含まれたセキュリティプラン：Omar SantosがCiscoの適応可能なセキュリティアプライアンスについての概要を語っています。（こちらでASAでどのようにネットフローを操作するかについても読んでみて下さい。）</p>
<p>＊    IPv6について学ぶための方法：Chip PopoviciuがIPv6トレーニングの重要性について語っています。（IPv6は無料のScrutinizer v7でサポートされています。）こちらでIPv6用のCiscoルータでどうやってネットフローを設定するかを学んで下さい。</p>
<p> </p>
<p>これがこのブログシリーズのパート１です。オープンソースのツールやユーティリティ、またPlixerによって使われているいくつかのとても良い無料ツールを来週紹介しますので、それもぜひ読んで下さい。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/cisco%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%a2%e3%83%89%e3%83%9f%e3%83%b3%e3%81%ae%ef%bc%93%e3%81%a4%e3%81%ae%e7%84%a1%e6%96%99%e3%81%a7%e7%b4%a0%e6%99%b4%e3%82%89%e3%81%97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットフローとSフローからの詳細データ</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%a8s%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8b%e3%82%89%e3%81%ae%e8%a9%b3%e7%b4%b0%e3%83%87%e3%83%bc%e3%82%bf/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%a8s%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8b%e3%82%89%e3%81%ae%e8%a9%b3%e7%b4%b0%e3%83%87%e3%83%bc%e3%82%bf/#comments</comments>
		<pubDate>Thu, 05 Aug 2010 03:56:49 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=147</guid>
		<description><![CDATA[月曜日はScrutinizer v7.5発売日だったのでとても良いスタートが切れました。一番の目玉の新機能はMatrixです。 使いこなしてみて下さい。IPアドレスをクリックするとリンクの色の変化に気付くはずです。とてもすばらしいし、Scrutinizerは現在この様にデータを表示できる唯一のネットフローAnalyzerです。
とにかくこのブログは詳細データを探していたお客様ととやりとりした通信についてです。
・複数ルータを介して
・特定のサブネットで
ScrutinizerはおそらくフィルタのためのネットフローとSフローの中ではよい商品の一つです。 Scrutinizerがあると詳細データを入力したり出力することが可能です。 It allows you to include or exclude specific data.  このフィルタをチェックして下さい。

リストの中で、ネットフローｖ9ではとても重要な特定のネットフローテンプレート同様、特定のアプリケーション（NBAR含む）のフィルタを追加できることに注目して下さい。 TCP flagsのフィルタ、異なるルータ特にABC等からの複数インタフェース追加、サブネットや特定のプロトコル、Scrutinizerでさえ追加できます。
ソフトウェアが活用できるようにデザインされる際、どの様にフレキシブルネットフローがどれだけ感謝されるかデモするのが好きです。
ネットフローからのMAC addressesを探しているなら(フィルタリストには表示なし)フロービューを使用することができます。ただただ見事です。
電話で対応したお客様の為にフィルタと選択されたフィルタのレポートを作成しました。 (残念ながらホストとIPアドレスにブロックされてしましました。 
上の図は3つの異なるルータから3つのインタフェースを追加し、24.0.0.0クラス　Aサブネットのホストにフィルタされました。このことで助けが必要だったら電話して下さい。ネットワークトラフィックAnalysisには良いフィルタが必要でScrutinizerはその条件を満たしています。
]]></description>
			<content:encoded><![CDATA[<p align="left">月曜日は<a title="Change log for the latest version of Scrutinizer" href="http://www.plixer.com/support/availableUpdates.php" target="_blank">Scrutinizer v7.5</a>発売日だったのでとても良いスタートが切れました。一番の目玉の新機能は<a title="demo the matrix" href="http://www.systrax.com/netflow/matrix/index.php" target="_blank">Matrix</a>です。 使いこなしてみて下さい。IPアドレスをクリックするとリンクの色の変化に気付くはずです。とてもすばらしいし、Scrutinizerは現在この様にデータを表示できる唯一のネットフローAnalyzerです。</p>
<p align="left">とにかくこのブログは詳細データを探していたお客様ととやりとりした通信についてです。</p>
<p align="left">・複数ルータを介して</p>
<p align="left">・特定のサブネットで</p>
<p align="left">ScrutinizerはおそらくフィルタのためのネットフローとSフローの中ではよい商品の一つです。 Scrutinizerがあると詳細データを入力したり出力することが可能です。 It allows you to include or exclude specific data.  このフィルタをチェックして下さい。</p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2010/01/filterExample2.jpg"></a></p>
<p align="left">リストの中で、ネットフローｖ9ではとても重要な特定のネットフローテンプレート同様、特定のアプリケーション（NBAR含む）のフィルタを追加できることに注目して下さい。 TCP flagsのフィルタ、異なるルータ特にABC等からの複数インタフェース追加、サブネットや特定のプロトコル、Scrutinizerでさえ追加できます。</p>
<p align="left">ソフトウェアが活用できるようにデザインされる際、どの様にフレキシブルネットフローがどれだけ感謝されるかデモするのが好きです。</p>
<p align="left">ネットフローからの<a title="getting MAC addresses from NetFlow" href="http://www.plixer.com/blog/netflow/getting-mac-addresses-from-netflow-v9/" target="_blank">MAC addressesを探しているなら</a>(フィルタリストには表示なし)フロービューを使用することができます。ただただ見事です。</p>
<p align="left">電話で対応したお客様の為にフィルタと選択されたフィルタのレポートを作成しました。 (残念ながらホストとIPアドレスにブロックされてしましました。<a href="http://www.plixer.com/blog/wp-content/uploads/2010/01/filterExample.jpg"> </a></p>
<p align="left">上の図は3つの異なるルータから3つのインタフェースを追加し、24.0.0.0クラス　Aサブネットのホストにフィルタされました。このことで助けが必要だったら電話して下さい。ネットワークトラフィックAnalysisには良いフィルタが必要でScrutinizerはその条件を満たしています。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%a8s%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8b%e3%82%89%e3%81%ae%e8%a9%b3%e7%b4%b0%e3%83%87%e3%83%bc%e3%82%bf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットフローソリューションに有効なモールウェア検知</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%bd%e3%83%aa%e3%83%a5%e3%83%bc%e3%82%b7%e3%83%a7%e3%83%b3%e3%81%ab%e6%9c%89%e5%8a%b9%e3%81%aa%e3%83%a2%e3%83%bc%e3%83%ab%e3%82%a6%e3%82%a7/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%bd%e3%83%aa%e3%83%a5%e3%83%bc%e3%82%b7%e3%83%a7%e3%83%b3%e3%81%ab%e6%9c%89%e5%8a%b9%e3%81%aa%e3%83%a2%e3%83%bc%e3%83%ab%e3%82%a6%e3%82%a7/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 00:11:19 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%bd%e3%83%aa%e3%83%a5%e3%83%bc%e3%82%b7%e3%83%a7%e3%83%b3%e3%81%ab%e6%9c%89%e5%8a%b9%e3%81%aa%e3%83%a2%e3%83%bc%e3%83%ab%e3%82%a6%e3%82%a7/</guid>
		<description><![CDATA[上半期の企業環境におけるセキュリティ脅威はConficker ワームだったと「Security Intelligence Report (SIRv7)」でMicrosoftは言っています。 
上の地図は世界中の感染場所を表しています。Malicious Software Removal ツール実行1000回ごとに、排除されたコンピュータの数を表すCCMと呼ばれるメトリックで発表されました。
 
MicrosoftSIRv7レポート
SIRv7レポートで, Microsoftは2008年下半期から2009年上半期にかけて、企業環境でのワーム感染の数は2倍になったと言及しています。このことで、ワームは5位のよく出くわす脅威から2位になりました。
Microsoftのスマートスクリーンフィルタは2008年下半期の35％から2009年上半期の44％の上昇を検知した多機能潜在的に厄介なソフトウェアの量を決定する手助けをします。SIRv7レポートの統計に基づくと、Microsoftの独自評価はセキュリティ測定はダウンロードする前にモールウェアを停止している、としています。
ネットワーク活動分析
会社は追加のホームセキュリティ測定を提供するソリューションによって利益を得ることができます。ネットフローのかしこい使用は異常トラフィックパターンを検知したり内部ネットワークのワームの拡大を止める効果があります。Plixerが行うフロー分析はbotnets、ワームや他の脅威のようなモールウェアを検知するアルゴリズムで届けられます。一方で対ウイルスソリューションはコンピュータの感染を知るのに役立ちます。Flow 分析は内部ネットワークですで多く起こっている問題を探しています。フロー AnalyticsでのScrutinizerは引き続き起こるネットワーク活動監視でネットワークトラフィック分析を統合するネットフローとSフローソリューションの一つです。IDSか IPSデバイスは普通、インターネット接続のみを監視するので、ScrutinizerはワームやネットフローとSフローをエクスポートできる全ネットワーク接続のその他のトラフィックパターンの監視に使用することができます。
]]></description>
			<content:encoded><![CDATA[<p align="left">上半期の企業環境におけるセキュリティ脅威は<a title="blog on conficker" href="http://www.plixer.com/blog/scrutinizer/is-conficker-being-hosted-by-your-company/" target="_self">Conficker</a> ワームだったと「<a title="SIRv7" href="http://www.microsoft.com/security/portal/Threat/SIR.aspx" target="_blank">Security Intelligence Report (SIRv7)</a>」でMicrosoftは言っています。<a href="http://www.plixer.com/blog/wp-content/uploads/2010/01/wwThreats.jpg"> </a></p>
<p align="left">上の地図は世界中の感染場所を表しています。Malicious Software Removal ツール実行1000回ごとに、排除されたコンピュータの数を表すCCMと呼ばれるメトリックで発表されました。</p>
<p align="left"> <br />
MicrosoftSIRv7レポート<br />
SIRv7レポートで, Microsoftは2008年下半期から2009年上半期にかけて、企業環境でのワーム感染の数は2倍になったと言及しています。このことで、ワームは5位のよく出くわす脅威から2位になりました。</p>
<p align="left">Microsoftのスマートスクリーンフィルタは2008年下半期の35％から2009年上半期の44％の上昇を検知した多機能潜在的に厄介なソフトウェアの量を決定する手助けをします。SIRv7レポートの統計に基づくと、Microsoftの独自評価はセキュリティ測定はダウンロードする前にモールウェアを停止している、としています。</p>
<p align="left"><strong>ネットワーク活動分析</strong><br />
会社は追加のホームセキュリティ測定を提供するソリューションによって利益を得ることができます。ネットフローのかしこい使用は異常トラフィックパターンを検知したり内部ネットワークのワームの拡大を止める効果があります。Plixerが行うフロー分析はbotnets、ワームや他の脅威のようなモールウェアを検知するアルゴリズムで届けられます。一方で対ウイルスソリューションはコンピュータの感染を知るのに役立ちます。Flow 分析は内部ネットワークですで多く起こっている問題を探しています。フロー AnalyticsでのScrutinizerは引き続き起こるネットワーク活動監視でネットワークトラフィック分析を統合するネットフローとSフローソリューションの一つです。IDSか IPSデバイスは普通、インターネット接続のみを監視するので、ScrutinizerはワームやネットフローとSフローをエクスポートできる全ネットワーク接続のその他のトラフィックパターンの監視に使用することができます。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%bd%e3%83%aa%e3%83%a5%e3%83%bc%e3%82%b7%e3%83%a7%e3%83%b3%e3%81%ab%e6%9c%89%e5%8a%b9%e3%81%aa%e3%83%a2%e3%83%bc%e3%83%ab%e3%82%a6%e3%82%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ASAネットフロー設定。知っておくべきことは？</title>
		<link>http://www.freenetflow.com/netflow/asa%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e8%a8%ad%e5%ae%9a%e3%80%82%e7%9f%a5%e3%81%a3%e3%81%a6%e3%81%8a%e3%81%8f%e3%81%b9%e3%81%8d%e3%81%93%e3%81%a8%e3%81%af%ef%bc%9f/</link>
		<comments>http://www.freenetflow.com/netflow/asa%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e8%a8%ad%e5%ae%9a%e3%80%82%e7%9f%a5%e3%81%a3%e3%81%a6%e3%81%8a%e3%81%8f%e3%81%b9%e3%81%8d%e3%81%93%e3%81%a8%e3%81%af%ef%bc%9f/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 08:55:14 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=144</guid>
		<description><![CDATA[数ヶ月前から、ネットフロー界におけるホットな話題は間違いなくCisco ASAです。 それらは大小両方のネットワークに発見されるので、ここからKalamazoo へ、全てのネットワーク管理者の設定の手助けになるのではと感じています。
私はネットフローAnalyzer を評価してくれている人と話をして、彼のASAフローの見方を知りたいと彼は思っていました。私は初め、彼が正しく設定していたことを確信したかったので、私は彼に質問をしました。
“ASA設定について書いてある文書を見つけましたか。
 “はい、Cisco のウェブサイトで見つけました”
~彼はそう言ったあとすぐに、私のコレクターと働く際に行われるべき設定調節があるかもしれないと考えるようになりました。思った通り、私達はASDMｎにログインして作る小さな調整をする必要がありました。
ほとんどのCiscoデバイスのように、どのくらいの頻度でスイッチやルータやファイヤーウォールがネットフローをエクスポートするか管理することができます。ASAで1分後ごとにフローテンプレートをエクスポートするファイヤーウォールを設定する必要があります。
このことは、Scrutinizerがテンプレートを通常基盤に送らずにフローにタイムリーにアップデートすることができないので重要です。

あなたに逐一フローを提供するために、テンプレートタイムアウト率をデフォルトの30分から1分に修正する必要があります。これをどこに調整するかデモするスクリーンショットが下図です。
なので、もしScrutinizerがあなたのデバイスを発見することができると分かっても、数分後に表示されるインタフェースデータはありません。みなさんにASAのチェックを再度してほしいし、上記で提案している最適なセットアップを実行するようにしてほしいです。
もしCiscoASAについてより詳しく知りたければ、私達に電話して下さい。喜んでフロー監視の始め方をお教えします。
]]></description>
			<content:encoded><![CDATA[<p align="left">数ヶ月前から、ネットフロー界におけるホットな話題は間違いなくCisco ASAです。 それらは大小両方のネットワークに発見されるので、ここからKalamazoo へ、全てのネットワーク管理者の設定の手助けになるのではと感じています。</p>
<p align="left">私はネットフローAnalyzer を評価してくれている人と話をして、彼のASAフローの見方を知りたいと彼は思っていました。私は初め、彼が正しく設定していたことを確信したかったので、私は彼に質問をしました。</p>
<p align="left"><strong><em>“ASA</em></strong><strong><em>設定について書いてある文書を見つけましたか。</em></strong></p>
<p align="left"><strong><em> “</em></strong><strong><em>はい、Cisco のウェブサイトで見つけました”</em></strong></p>
<p align="left">~彼はそう言ったあとすぐに、私のコレクターと働く際に行われるべき設定調節があるかもしれないと考えるようになりました。思った通り、私達はASDMｎにログインして作る小さな調整をする必要がありました。</p>
<p align="left">ほとんどのCiscoデバイスのように、どのくらいの頻度でスイッチやルータやファイヤーウォールがネットフローをエクスポートするか管理することができます。ASAで1分後ごとにフローテンプレートをエクスポートするファイヤーウォールを設定する必要があります。</p>
<p align="left">このことは、Scrutinizerがテンプレートを通常基盤に送らずにフローにタイムリーにアップデートすることができないので重要です。</p>
<p align="left">
あなたに逐一フローを提供するために、テンプレートタイムアウト率をデフォルトの30分から1分に修正する必要があります。これをどこに調整するかデモするスクリーンショットが下図です。</p>
<p align="left">なので、もしScrutinizerがあなたのデバイスを発見することができると分かっても、数分後に表示されるインタフェースデータはありません。みなさんにASAのチェックを再度してほしいし、上記で提案している最適なセットアップを実行するようにしてほしいです。</p>
<p align="left">もしCiscoASAについてより詳しく知りたければ、私達に電話して下さい。喜んでフロー監視の始め方をお教えします。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/asa%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e8%a8%ad%e5%ae%9a%e3%80%82%e7%9f%a5%e3%81%a3%e3%81%a6%e3%81%8a%e3%81%8f%e3%81%b9%e3%81%8d%e3%81%93%e3%81%a8%e3%81%af%ef%bc%9f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットフロー分析と95パーセンタイル：パート2</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e5%88%86%e6%9e%90%e3%81%a895%e3%83%91%e3%83%bc%e3%82%bb%e3%83%b3%e3%82%bf%e3%82%a4%e3%83%ab%ef%bc%9a%e3%83%91%e3%83%bc%e3%83%882/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e5%88%86%e6%9e%90%e3%81%a895%e3%83%91%e3%83%bc%e3%82%bb%e3%83%b3%e3%82%bf%e3%82%a4%e3%83%ab%ef%bc%9a%e3%83%91%e3%83%bc%e3%83%882/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 04:40:44 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e5%88%86%e6%9e%90%e3%81%a895%e3%83%91%e3%83%bc%e3%82%bb%e3%83%b3%e3%82%bf%e3%82%a4%e3%83%ab%ef%bc%9a%e3%83%91%e3%83%bc%e3%83%882/</guid>
		<description><![CDATA[最初にパート1のブログをお読みください。
なぜサービスプロバイダには、95パーセンタイルが必要なのでしょうか。
競争力がある価格を保ち、新しいお客様を魅了しようと、サービスプロバイダは、用法に基づく請求書顧客に対して努力をしています。このことは、どのように95パーセンタイルが標準的技法になったのかということです。ここに稼動例があります:  お客様の帯域幅は、スイッチまたは、ルータから測定(試す)され、ログファイルに記録されます。多くの事例では、5分ごとに行なわれています。月の終わりに、サンプルは、広域から低域まで分類され、データの上位5%（30日請求サイクルの約36時間と同じ）は、破棄されます。次に高い測定は、その月で請求可能な利用になります。
報告事例
以下の報告では、95パーセンタイルは、インバウンド(上位)とアウトバウンド(下位)データを分けて計算されています。まっすぐな赤い線（95パーセンタイル）を超えているので、上位にあるライトグリーンのトレンドは、請求が漏れたデータポイントです。
 
テーブル(2010-01-05 11:40)のハイライト上の上記ALTにご注目ください:このデータポイントを掘り下げ、時間内のこのインターバルで上位通信者、アプリケーション等は誰だったか、確認することができます。 Scrutinizer は、請求を基本としたシンプルな典型的使用において制限はありません。
お客様の利益
お客様は、同時に実際の利用だけに支払いをするので、高速通信の業績を得られます。ISPsは、頻繁にご利用いただくお客様にむやみに売り過ぎてしまう割合について心配する必要がないので愛用しています。別のブログ95th percentileでこのコンセプトをとても良く説明しています。上位5%を破棄したあとに総合帯域幅使用の平均がまだ高い場合には、マイナスになるように95パーセンタイルを働かせることが可能です。いくつかのサービスプロバイダは、Scrutinizerがサポートしている定額の請求システムを利用しています。以下の表で、http (TCP port 80)に関わるどんなトラフィックにおいても、24.x.x.x 内の全トラフィック上では、フィルターを通ることにご注目ください。Scrutinizerは、ネットフローフィールドのどのような組み合わせを基盤にしていても請求可能です。
 
注意:これはサンプルデータなので上記では、sフローを使用することはできません。
要約
ネットワークトラフィック分析を超えてネットフローは広く使用されています。ネットフローがある請求を基盤としたネットワーク用法は、テクノロジーのために最初に望まれていた使用の一つに戻って来ています。最良のネットフロー報告ツールは、あなたが請求書を送る全ての必要性のために余地を残すことです。
]]></description>
			<content:encoded><![CDATA[<p align="left">最初にパート1のブログをお読みください。</p>
<p align="left"><strong>なぜサービスプロバイダには、95パーセンタイルが必要なのでしょうか。</strong><br />
競争力がある価格を保ち、新しいお客様を魅了しようと、サービスプロバイダは、用法に基づく請求書顧客に対して努力をしています。このことは、どのように95パーセンタイルが標準的技法になったのかということです。ここに稼動例があります:  お客様の帯域幅は、スイッチまたは、ルータから測定(試す)され、ログファイルに記録されます。多くの事例では、5分ごとに行なわれています。月の終わりに、サンプルは、広域から低域まで分類され、データの上位5%（30日請求サイクルの約36時間と同じ）は、破棄されます。次に高い測定は、その月で請求可能な利用になります。</p>
<p align="left"><strong>報告事例</strong><br />
以下の報告では、95パーセンタイルは、インバウンド(上位)とアウトバウンド(下位)データを分けて計算されています。まっすぐな赤い線（95パーセンタイル）を超えているので、上位にあるライトグリーンのトレンドは、請求が漏れたデータポイントです。</p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2010/01/netflow95th.jpg"></a> </p>
<p align="left">テーブル(2010-01-05 11:40)のハイライト上の上記ALTにご注目ください:このデータポイントを掘り下げ、時間内のこのインターバルで上位通信者、アプリケーション等は誰だったか、確認することができます。 <a title="Learn more about Scrutinizer NetFlow Analyzer" href="http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.php" target="_blank">Scrutinizer</a> は、請求を基本としたシンプルな典型的使用において制限はありません。</p>
<p align="left"><strong>お客様の利益</strong><br />
お客様は、同時に実際の利用だけに支払いをするので、高速通信の業績を得られます。ISPsは、頻繁にご利用いただくお客様にむやみに売り過ぎてしまう割合について心配する必要がないので愛用しています。別のブログ<a title="another blog on 95th" href="http://calpop.com/95percent.html" target="_blank">95th percentile</a>でこのコンセプトをとても良く説明しています。上位5%を破棄したあとに総合帯域幅使用の平均がまだ高い場合には、マイナスになるように95パーセンタイルを働かせることが可能です。いくつかのサービスプロバイダは、Scrutinizerがサポートしている定額の請求システムを利用しています。以下の表で、http (TCP port 80)に関わるどんなトラフィックにおいても、24.x.x.x 内の全トラフィック上では、フィルターを通ることにご注目ください。Scrutinizerは、ネットフローフィールドのどのような組み合わせを基盤にしていても請求可能です。</p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2010/01/netflowBilling.jpg"></a> </p>
<p align="left">注意:これはサンプルデータなので上記では、sフローを使用することはできません。</p>
<p align="left"><strong>要約</strong><br />
ネットワークトラフィック分析を超えてネットフローは広く使用されています。ネットフローがある請求を基盤としたネットワーク用法は、テクノロジーのために最初に望まれていた使用の一つに戻って来ています。最良のネットフロー報告ツールは、あなたが請求書を送る全ての必要性のために余地を残すことです。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e5%88%86%e6%9e%90%e3%81%a895%e3%83%91%e3%83%bc%e3%82%bb%e3%83%b3%e3%82%bf%e3%82%a4%e3%83%ab%ef%bc%9a%e3%83%91%e3%83%bc%e3%83%882/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
