<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Free NetFlow Resources &#187; sFlow</title>
	<atom:link href="http://www.freenetflow.com/category/sflow/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.freenetflow.com</link>
	<description>NetFlow and sFlow guides and information</description>
	<lastBuildDate>Tue, 07 Sep 2010 00:55:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ToS, DSCP と NetFlow….  DiffServって何? Part 5</title>
		<link>http://www.freenetflow.com/netflow/tos-dscp-%e3%81%a8-netflow%e2%80%a6-diffserv%e3%81%a3%e3%81%a6%e4%bd%95-part-5/</link>
		<comments>http://www.freenetflow.com/netflow/tos-dscp-%e3%81%a8-netflow%e2%80%a6-diffserv%e3%81%a3%e3%81%a6%e4%bd%95-part-5/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 06:52:07 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/tos-dscp-%e3%81%a8-netflow%e2%80%a6-diffserv%e3%81%a3%e3%81%a6%e4%bd%95-part-5/</guid>
		<description><![CDATA[これはToSフィールド（例：IPフレームのDifferentiated Servicesフィールド）の４パートからなるシリーズのパート5です。４パートのブログにパート５をつけるなんて冗談です。
 
パート１から４を読んでおいてください。
もう一度、わたしの最初のブログからWireShark キャプチャを書きます。
※    図
上の図のDifferentiated Servicesフィールドの一部である２つのECN (Explicit Congestion Notification) ビットに注意してください。それらはブログ３で1998年に書かれたRFC2474からの“現在は使われていない”ビットです。“現在は使われていない”（普通は:) 二つのビットはRFC3168で1998年に定義されました。
 
二つのECNビットは混雑状態を示すためにホストかルータに使われています。

ECN-Capable Transport (ECT) = 10 or 01
Not-ECN-Capable Transport (Not-ECT) = 00
Congestion Experienced (CE) = 11NOTE: Routers treat the ECT(0) and ECT(1) codepoints as equivalent. Senders are free to use either the ECT(0) or the ECT(1) codepoint to indicate ECT, on a packet-by-packet basis.

TCPとECNの操作
Wikipediaには書いてないのでいくつかの文を貼り付けておきます。
＜貼り付け開始＞
IPヘッダーのECNビットによると、TCPはTCPヘッダーで送信者が送る情報を減らすために送信者に信号を送るTCPヘッダーで二つのフラッグを使用します。これはECNエコーと下記で説明するCongestion Window Reduced (CWR)です。
TCPコネクションでのECNの使用はオプションです。ECNが使われるにはSYNとSYN－ACKセグメントの最適なオプションを取り入れることにより作られるコネクションで交する必要がある。ECNがTCPコネクションに関して取り決められると送信者はECN-capableコードポイントで全てのデータセグメントに印を付けます。これから起こる混在状態を検出するルータはECN-capableパケットに完全に落とすというよりもCongestion　Experienced [...]]]></description>
			<content:encoded><![CDATA[<p align="left">これはToSフィールド（例：IPフレームのDifferentiated Servicesフィールド）の４パートからなるシリーズのパート5です。４パートのブログにパート５をつけるなんて冗談です。</p>
<p align="left"> </p>
<p align="left">パート１から４を読んでおいてください。</p>
<p align="left">もう一度、わたしの最初のブログからWireShark キャプチャを書きます。</p>
<p align="left">※    図</p>
<p align="left">上の図のDifferentiated Servicesフィールドの一部である２つのECN (<a title="read about ECN bits" href="http://en.wikipedia.org/wiki/Explicit_Congestion_Notification" target="_blank">Explicit Congestion Notification</a>) ビットに注意してください。それらはブログ３で1998年に書かれたRFC2474からの“現在は使われていない”ビットです。“現在は使われていない”（普通は:) 二つのビットはRFC3168で1998年に定義されました。</p>
<p align="left"> </p>
<p align="left">二つのECNビットは混雑状態を示すためにホストかルータに使われています。</p>
<ul>
<li>ECN-Capable Transport (ECT) = 10 or 01</li>
<li>Not-ECN-Capable Transport (Not-ECT) = 00</li>
<li>Congestion Experienced (CE) = 11NOTE: Routers treat the ECT(0) and ECT(1) codepoints as equivalent. Senders are free to use either the ECT(0) or the ECT(1) codepoint to indicate ECT, on a packet-by-packet basis.</li>
</ul>
<p align="left">TCPとECNの操作</p>
<p align="left">Wikipediaには書いてないのでいくつかの文を貼り付けておきます。</p>
<p align="left">＜貼り付け開始＞</p>
<p align="left">IPヘッダーのECNビットによると、TCPはTCPヘッダーで送信者が送る情報を減らすために送信者に信号を送るTCPヘッダーで二つのフラッグを使用します。これはECNエコーと下記で説明するCongestion Window Reduced (CWR)です。</p>
<p align="left">TCPコネクションでのECNの使用はオプションです。ECNが使われるにはSYNとSYN－ACKセグメントの最適なオプションを取り入れることにより作られるコネクションで交する必要がある。ECNがTCPコネクションに関して取り決められると送信者はECN-capableコードポイントで全てのデータセグメントに印を付けます。これから起こる混在状態を検出するルータはECN-capableパケットに完全に落とすというよりもCongestion　Experienced コードポイントで印を付けることを選択します。</p>
<p align="left"> </p>
<p align="left">　Congestion　Experienced コードポイントでTCPセグメントを受信すると、TCPレシーバーがECNエコーフラッグセットでの確認を送信します。ECNエコービットはパッケトを落として混雑ウィンドウを減らす送信者へ混雑状況を提示します。Congestion Window Reduced コードポイントでセグメントを送ることで混雑表示を認識します。</p>
<p align="left">＜貼り付けの終わり＞</p>
<p align="left">写真を見ていると思います。もっと勉強したければ、ＲＦＣを読んで下さい。1981年まで保存されたビットを彼らが使っていて2001年にその使用方法を見つけたと想像してください。</p>
<p align="left">それは先を読んでのことですか、それとも何？</p>
<p align="left">よいビットは80年代初旬戻って保存されました。ＥＣＮエコーフラッグの設定をやめる時を決定するＴＣＰレシーバーを有効にするためにTCPヘッダー（ＣＷＲフラッグ）に二つ目の新しいフラッグを導入しました。</p>
<p align="left">CWRフラッグはＴＣＰヘッダーのResearved フィールドのビット8に割り当てられます</p>
<p align="left"> </p>
<p align="left">上部はRFC793に定義されたTCPヘッダーのバイト14と13（ビットではない）の新しい定義です。2006年のRFC4774はECNに関して改善を試みていますが、このシリーズからの休暇が必要です。</p>
<p align="left">最後に、ECNビットの表示をレポートしているScrutinizerｖ７のネットフローレポートはどのようにECNビットを表示するか下記を見てください。</p>
<p align="left">ネットワークの混雑状況を示すためにネットフローのECNビットを使えないかなと考えています。　　　お読みいただきありがとうございました。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/tos-dscp-%e3%81%a8-netflow%e2%80%a6-diffserv%e3%81%a3%e3%81%a6%e4%bd%95-part-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットワーク内の分析でのベストプラクティス　パート1</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e5%86%85%e3%81%ae%e5%88%86%e6%9e%90%e3%81%a7%e3%81%ae%e3%83%99%e3%82%b9%e3%83%88%e3%83%97%e3%83%a9%e3%82%af%e3%83%86%e3%82%a3%e3%82%b9%e3%80%80/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e5%86%85%e3%81%ae%e5%88%86%e6%9e%90%e3%81%a7%e3%81%ae%e3%83%99%e3%82%b9%e3%83%88%e3%83%97%e3%83%a9%e3%82%af%e3%83%86%e3%82%a3%e3%82%b9%e3%80%80/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 00:43:27 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=80</guid>
		<description><![CDATA[多くの会社が第一にインターネットセキュリティ脅威のことを考えています。セキュリティ脅威の大半は内部で発生すると思います。Forrester Researchによると、セキュリティー侵害の大半は85％の可能性で内部従業員が関係しています。私が今日主張したいことは、内部脅威だけを気にするだけでなく、かれらを外部脅威とは少し違う扱い方をする必要があると思います。
Scan の監視
インターネットでのSYN, XMAS, RST/ACK, FIN,等の監視は主に驚くべきものになります。あなたのインターネットコネクションの３アタックタイプのボリュームは頻繁に行われ（1時間ごと）本当のセキュリティ脅威よりももっと迷惑なものです。なぜ、私は彼らを‘迷惑なもの’と呼んでこのインターネットスキャンを減らすのでしょう。これらのコネクションのコンスタントな一斉攻撃を止めるのは不可能だからです。それらを追跡し止めるのは不可能ですが、あなたたちは6から10以上に匹敵するものを止めることはできます。ほとんどの会社において、それらをブロックすることでシンプルにスキャンを取り扱っています。
上記スキャンの監視は確実に内部で行われる必要があります。例えば内部にSYNスキャンを検出することは悪い物に感染する原因をつくります。悪いものとはソフトウェアダウンロードか内部でないマシン使用を通してネットワークの中に入ってきます。 おそらくパソコンが自宅で感染し会社に持ち込まれるのです。　これはどんなときでも起こります。
侵害されたインターネットホスト
その他のセキュリティー実行は内部ホストがインターネットで通信している監視に関わっています。もしbadリストに並んでいるホストでトラフィックを交換したら、イベントはアクションを引き起こします（通信ブロックなど）。なぜならその‘リスト’はインターネットに影響を及ぼします。インターネットルータでのみ行われるこのタイプのトラフィックやネットフローエクスポート、ｓフローエクスポートの準備費を調べたりするものです。I
False Positive Alarmsはどうなのか
自然なビジネスアプリケーションのせいでfalseアラームが全てのソリューションで起こります。しかし、すばらしくデザインされたセキュリティーシステムはセレクトルータ、スイッチとエンドシステムを可能にします。エンドシステムとは各異常検出アルゴリズムから排除されるためのものです。システムヘルプの期間は様々な活動を獲得し、システムの精密さをよりよく認識させ予期せぬトラフィックパターンに警告を与えてくれます。それぞれのアルゴリズムにルータとスイッチを選択してください：
 
選択されたアルゴリズムから特定のホストを排除します：
フローAnalyticsに検出された様々なトラフィック異常の部分的なリストはマニュアル１４ページにあります。このブログのパート2では特定の活動パターンのアラームと同様に通信とフロー活動について論じます。
Michael Patterson
Scrutinizer Product Manager
Follow Me on Twitter 
]]></description>
			<content:encoded><![CDATA[<p align="left">多くの会社が第一にインターネットセキュリティ脅威のことを考えています。セキュリティ脅威の大半は内部で発生すると思います。Forrester Researchによると、セキュリティー侵害の大半は85％の可能性で内部従業員が関係しています。私が今日主張したいことは、内部脅威だけを気にするだけでなく、かれらを外部脅威とは少し違う扱い方をする必要があると思います。</p>
<p align="left"><strong>Scan </strong><strong>の監視</strong></p>
<p align="left">インターネットでのSYN, XMAS, RST/ACK, FIN,等の監視は主に驚くべきものになります。あなたのインターネットコネクションの３アタックタイプのボリュームは頻繁に行われ（1時間ごと）本当のセキュリティ脅威よりももっと迷惑なものです。なぜ、私は彼らを‘迷惑なもの’と呼んでこのインターネットスキャンを減らすのでしょう。これらのコネクションのコンスタントな一斉攻撃を止めるのは不可能だからです。それらを追跡し止めるのは不可能ですが、あなたたちは6から10以上に匹敵するものを止めることはできます。ほとんどの会社において、それらをブロックすることでシンプルにスキャンを取り扱っています。</p>
<p align="left">上記スキャンの監視は確実に内部で行われる必要があります。例えば内部にSYNスキャンを検出することは悪い物に感染する原因をつくります。悪いものとはソフトウェアダウンロードか内部でないマシン使用を通してネットワークの中に入ってきます。 おそらくパソコンが自宅で感染し会社に持ち込まれるのです。　これはどんなときでも起こります。</p>
<p align="left"><strong>侵害されたインターネットホスト</strong><br />
その他のセキュリティー実行は内部ホストがインターネットで通信している監視に関わっています。もしbadリストに並んでいるホストでトラフィックを交換したら、イベントはアクションを引き起こします（通信ブロックなど）。なぜならその‘リスト’はインターネットに影響を及ぼします。インターネットルータでのみ行われるこのタイプのトラフィックやネットフローエクスポート、ｓフローエクスポートの準備費を調べたりするものです。I</p>
<p align="left"><strong>False Positive Alarms</strong><strong>はどうなのか</strong><br />
自然なビジネスアプリケーションのせいでfalseアラームが全てのソリューションで起こります。しかし、すばらしくデザインされたセキュリティーシステムはセレクトルータ、スイッチとエンドシステムを可能にします。エンドシステムとは各異常検出アルゴリズムから排除されるためのものです。システムヘルプの期間は様々な活動を獲得し、システムの精密さをよりよく認識させ予期せぬトラフィックパターンに警告を与えてくれます。それぞれのアルゴリズムにルータとスイッチを選択してください：</p>
<p align="left"> </p>
<p align="left">選択されたアルゴリズムから特定のホストを排除します：</p>
<p align="left">フローAnalyticsに検出された様々なトラフィック異常の部分的なリストはマニュアル１４ページにあります。このブログのパート2では特定の活動パターンのアラームと同様に通信とフロー活動について論じます。</p>
<p align="left">Michael Patterson<br />
Scrutinizer Product Manager<br />
<a href="http://www.twitter.com/NetFlowPM">Follow Me on Twitter </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e5%86%85%e3%81%ae%e5%88%86%e6%9e%90%e3%81%a7%e3%81%ae%e3%83%99%e3%82%b9%e3%83%88%e3%83%97%e3%83%a9%e3%82%af%e3%83%86%e3%82%a3%e3%82%b9%e3%80%80/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scrutinizer　v7は、Huawei-3Com NetStreamパケットをサポートします。</title>
		<link>http://www.freenetflow.com/netflow/scrutinizer%e3%80%80v7%e3%81%af%e3%80%81huawei-3com-netstream%e3%83%91%e3%82%b1%e3%83%83%e3%83%88%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e3%81%97%e3%81%be%e3%81%99%e3%80%82/</link>
		<comments>http://www.freenetflow.com/netflow/scrutinizer%e3%80%80v7%e3%81%af%e3%80%81huawei-3com-netstream%e3%83%91%e3%82%b1%e3%83%83%e3%83%88%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e3%81%97%e3%81%be%e3%81%99%e3%80%82/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 08:18:46 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/scrutinizer%e3%80%80v7%e3%81%af%e3%80%81huawei-3com-netstream%e3%83%91%e3%82%b1%e3%83%83%e3%83%88%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e3%81%97%e3%81%be%e3%81%99%e3%80%82/</guid>
		<description><![CDATA[Huawei-3Com Co., Ltd (H3C)　によって開発されましたPlixer　InternationalからのScrutinizer　NetFlow と sFlow Analyzerは、NetStream パケットをサポートすることができます。
Huawei-3Com Co., Ltd (H3C) は、2003年11月にHuawei と 3Com の共同事業として、運営を開始しました。 2006年に3Comは、HuaweiのH3Cの株を買い取ることによって、彼らは、正式に別々の方向性に進みました。H3Cは、中国にある3Comのように、Huawei が合意した非競合協定が終了するまで繁栄し続けていました。
しかしながら、NetStream パケットは、共同事業とともに進んでいました。NetStreamパケットは、多くのNetFlow analyzers に支えられて、容易に3型を作り、現在、NetFlow パケットの型v5/v8/v9に似た、　v5/v8/v9の3型があります。
しかし、NetStream パケットの解説情報のインターフェイスは、スタンダードMIB II を使用せずに、彼らの所有するインターフェースMIBを使用しています。
Huaweiのスイッチやルーターを使用しているトルコの顧客と密接に働いて、Huawei のインターフェイスインデックスにアクセスするコードを開発し、NetStreamパケットのための正しいインターフェイス情報を報告することができました。
もしあなたがHuaweiか、またはNetStream をサポートしている3Com のネットワーク機器を使用し、あなたのネットワークをモニタリングするツールのためにScrutinizerを使用したいとお考えなら、たならば、詳しくは、Plixer Technical Supportまでご連絡をお願いいたします。
- Joanne
]]></description>
			<content:encoded><![CDATA[<p align="left">Huawei-3Com Co., Ltd (<a href="http://www.h3c.com/portal/About_H3C/Company_information/">H3C</a>)　によって開発されましたPlixer　InternationalからのScrutinizer　NetFlow と sFlow Analyzerは、NetStream パケットをサポートすることができます。</p>
<p align="left">Huawei-3Com Co., Ltd (H3C) は、2003年11月にHuawei と 3Com の共同事業として、運営を開始しました。 2006年に3Comは、HuaweiのH3Cの株を買い取ることによって、彼らは、正式に別々の方向性に進みました。H3Cは、中国にある3Comのように、Huawei が合意した非競合協定が終了するまで繁栄し続けていました。</p>
<p>しかしながら、NetStream パケットは、共同事業とともに進んでいました。NetStreamパケットは、多くのNetFlow analyzers に支えられて、容易に3型を作り、現在、NetFlow パケットの型v5/v8/v9に似た、　v5/v8/v9の3型があります。</p>
<p align="left">しかし、NetStream パケットの解説情報のインターフェイスは、スタンダードMIB II を使用せずに、彼らの所有するインターフェースMIBを使用しています。</p>
<p align="left">Huaweiのスイッチやルーターを使用しているトルコの顧客と密接に働いて、Huawei のインターフェイスインデックスにアクセスするコードを開発し、NetStreamパケットのための正しいインターフェイス情報を報告することができました。</p>
<p align="left">もしあなたがHuaweiか、またはNetStream をサポートしている3Com のネットワーク機器を使用し、あなたのネットワークをモニタリングするツールのために<a href="http://www.plixer.com/products/netflow-sflow/scrutinizer-netflow-sflow.php">Scrutinizer</a>を使用したいとお考えなら、たならば、詳しくは、<a href="http://www.plixer.com/support/index.php">Plixer Technical Support</a>までご連絡をお願いいたします。</p>
<p align="left">- Joanne</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/scrutinizer%e3%80%80v7%e3%81%af%e3%80%81huawei-3com-netstream%e3%83%91%e3%82%b1%e3%83%83%e3%83%88%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e3%81%97%e3%81%be%e3%81%99%e3%80%82/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scrutnizer　v7.3－フロー分析－不正な動きの検知について</title>
		<link>http://www.freenetflow.com/netflow/scrutnizer%e3%80%80v7-3%ef%bc%8d%e3%83%95%e3%83%ad%e3%83%bc%e5%88%86%e6%9e%90%ef%bc%8d%e4%b8%8d%e6%ad%a3%e3%81%aa%e5%8b%95%e3%81%8d%e3%81%ae%e6%a4%9c%e7%9f%a5%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/</link>
		<comments>http://www.freenetflow.com/netflow/scrutnizer%e3%80%80v7-3%ef%bc%8d%e3%83%95%e3%83%ad%e3%83%bc%e5%88%86%e6%9e%90%ef%bc%8d%e4%b8%8d%e6%ad%a3%e3%81%aa%e5%8b%95%e3%81%8d%e3%81%ae%e6%a4%9c%e7%9f%a5%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 06:38:12 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=59</guid>
		<description><![CDATA[Scrutinizer　v7.2の発売において、Scrutinizer　v6を稼動しているお客様にアップグレード/移動経路を提案していました。私は、何人かのお客様から「なぜ、アップグレードする必要があるのですか？」や「私たちが現在持っていないもので、Scrutinizerから何を得ることができますか？」と聞かれました。
先週、Plixerのネットワークトラフィック分析論のアップグレードされた発売により、これらの質問の答えは、非常に明確になりました。
Scrutinizer v7.3によって、Plixer International は、なぜNetFlowとsFlowトラフィック分析論において、リーダーなのかを表しています。NBARサポート、新しい報告フィルターの数、そして新しい分析ツールの数の全てによって、あなたのネットワーク上で何が起きているのか、より簡単に分析します。
不正な動きのアルゴリズムは、多くのホストを通過している点滅したポートをスキャンする人々を捕まえるために設計されています。
このことは、通常、攻撃に通用するサービスがあるかどうか確認するために、ホストは、ホストIPごとに、1回フローを送るということを意味します。
この図表は、同じサブネット上で、ひとつのホストが複数のホストへパケットを送っていることを表しています。このケースでは、80ポートのウェブサービスを監視しています。
ひとつのサーバーだけが応答しました。このことは、“インターネットの悪者”が1x.1.1.1で更なる攻撃をするであろうと言うことを示しています。
このアルゴリズムの閾値は、以下によって設定可能です:
Admin Tab -&#62; Settings -&#62; Flow Analytics
不正な動きの閾値は、固有の起点/機器の数が比率の中のTCPフローが侵害する必要のある送り先にセットされています。
不正な動きの比率は、起点アドレス、例えば、10：1あたりのフローごとのパケット比率です。1：1のような低い比率は、通常、不正な動きを表しています。
疑わしげに見えたトラフィックを偶然見つけることは、遠い過去のことになってしまいました。Scrutinizer v7.3 とフロー分析論によって、今、あなたは、ネットワーク上で警報を出すことが可能になります。
私は、Scrutinizer v7.3の全ての新しい特徴と報告を近日中にブログに書きますので、確認してみてください。
-Scott
]]></description>
			<content:encoded><![CDATA[<p align="left">Scrutinizer　v7.2の発売において、Scrutinizer　v6を稼動しているお客様にアップグレード/移動経路を提案していました。私は、何人かのお客様から「なぜ、アップグレードする必要があるのですか？」や「私たちが現在持っていないもので、Scrutinizerから何を得ることができますか？」と聞かれました。</p>
<p align="left">先週、Plixerのネットワークトラフィック分析論のアップグレードされた発売により、これらの質問の答えは、非常に明確になりました。</p>
<p align="left"><strong>Scrutinizer v7.3</strong>によって、<strong>Plixer International</strong> は、なぜNetFlowとsFlowトラフィック分析論において、リーダーなのかを表しています。NBARサポート、新しい報告フィルターの数、そして新しい分析ツールの数の全てによって、あなたのネットワーク上で何が起きているのか、より簡単に分析します。</p>
<p align="left">不正な動きのアルゴリズムは、多くのホストを通過している点滅したポートをスキャンする人々を捕まえるために設計されています。</p>
<p align="left">このことは、通常、攻撃に通用するサービスがあるかどうか確認するために、ホストは、ホストIPごとに、1回フローを送るということを意味します。</p>
<p align="left">この図表は、同じサブネット上で、ひとつのホストが複数のホストへパケットを送っていることを表しています。このケースでは、80ポートのウェブサービスを監視しています。</p>
<p align="left">ひとつのサーバーだけが応答しました。このことは、“インターネットの悪者”が1x.1.1.1で更なる攻撃をするであろうと言うことを示しています。</p>
<p align="left">このアルゴリズムの閾値は、以下によって設定可能です:</p>
<p align="left"><strong>Admin Tab -&gt; Settings -&gt; Flow Analytics</strong></p>
<p align="left">不正な動きの閾値は、固有の起点/機器の数が比率の中のTCPフローが侵害する必要のある送り先にセットされています。</p>
<p align="left">不正な動きの比率は、起点アドレス、例えば、10：1あたりのフローごとのパケット比率です。1：1のような低い比率は、通常、不正な動きを表しています。</p>
<p align="left">疑わしげに見えたトラフィックを偶然見つけることは、遠い過去のことになってしまいました。<strong>Scrutinizer v7.3</strong> と<strong>フロー分析論</strong>によって、今、あなたは、<span style="text-decoration: underline;">ネットワーク上で警報を出すことが可能</span>になります。</p>
<p align="left">私は、<strong>Scrutinizer v7.3</strong>の全ての新しい特徴と報告を近日中にブログに書きますので、確認してみてください。</p>
<p align="left">-Scott</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/scrutnizer%e3%80%80v7-3%ef%bc%8d%e3%83%95%e3%83%ad%e3%83%bc%e5%88%86%e6%9e%90%ef%bc%8d%e4%b8%8d%e6%ad%a3%e3%81%aa%e5%8b%95%e3%81%8d%e3%81%ae%e6%a4%9c%e7%9f%a5%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HP ProcurveでsFlowをセットアップ</title>
		<link>http://www.freenetflow.com/netflow/hp-procurve%e3%81%a7sflow%e3%82%92%e3%82%bb%e3%83%83%e3%83%88%e3%82%a2%e3%83%83%e3%83%97/</link>
		<comments>http://www.freenetflow.com/netflow/hp-procurve%e3%81%a7sflow%e3%82%92%e3%82%bb%e3%83%83%e3%83%88%e3%82%a2%e3%83%83%e3%83%97/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 00:22:03 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[SNMP]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=49</guid>
		<description><![CDATA[私たちはHPがスイッチ市場に間違いなく進出していくことをお伝えします。
多くの人はまだCiscoルータを買っていますが、購買者はルータスイッチをもっと安値で使えることに気付いています。HP Procurve に関する目玉商品のリストは実にすばらしいのですが、商品を市場に出す俊敏さはバグ修正が無料であっても、うまく実行されたということにはならない。
 
HP ProcurveでsFlowをセットアップ
 
Sフローを例に挙げてみましょう。4年前にはProcurveでsFlowをセットアップすることはかなり困難でした。このことは、コマンドライン経由でSNMPのOIDを設定し、10進法IPアドレス(192.168.0.XXX)を16進数(HEX)へ変換し、sFlowを送り続けられるようにタイマーを時々(1日に1回)リセットするバッチファイルを集めることに関係していました。
この件に関するＨＰからの電話サポートはよくありませんでした。最終的には私たちの助けにならない英語を話す人にいきつきました。私たちは結局、当時最高だったAlcatelから買ったスイッチを返品しました。私たちは数ヵ月後、顧客のためのProcurveに関するsFlowを見つけ、その過程を記録しました。電話越しにカスタマーセットアップをサポートする過程は4時間にもなりました。
 
現在のProcurve 
私たちは最近すばらしい要素管理（リンク状態、ポート全域、管理状態）とsFlowセットアップのプロセスの改善を表示するGUIウェブとの契約のためにProcurveを好み始めました。私たちはまだ予備スイッチ同様Alcatelをもっています。両方ともsFlowを送るために設定されます。
私たちはネットフローｖ９をサポートするEnterasys N-series スイッチを現在は使用しています。
sFlowかNetFlowか
私たちにはsFlowエクスポートとNetFlowエクスポートをセットアップする専用のウェブサイトがあります。sFlowかNetFlowのどちらがよいのかに関する質問があれば、Network World かcontacting Enterasys, の“Is sFlow better than NetFlow” を読むことをお勧めします。それらは両方をサポートしているスイッチを生産しています。NetFlowとsFlowのトピックについての公平な意見は見つけるのに苦労します。
]]></description>
			<content:encoded><![CDATA[<p>私たちはHPがスイッチ市場に間違いなく進出していくことをお伝えします。</p>
<p>多くの人はまだCiscoルータを買っていますが、購買者はルータスイッチをもっと安値で使えることに気付いています。HP Procurve に関する目玉商品のリストは実にすばらしいのですが、商品を市場に出す俊敏さはバグ修正が無料であっても、うまく実行されたということにはならない。</p>
<p> </p>
<p>HP ProcurveでsFlowをセットアップ</p>
<p> </p>
<p>Sフローを例に挙げてみましょう。4年前にはProcurveでsFlowをセットアップすることはかなり困難でした。このことは、コマンドライン経由でSNMPのOIDを設定し、10進法IPアドレス(192.168.0.XXX)を<em>16</em><em>進数</em>(HEX)へ変換し、sFlowを送り続けられるようにタイマーを時々(1日に1回)リセットするバッチファイルを集めることに関係していました。</p>
<p>この件に関するＨＰからの電話サポートはよくありませんでした。最終的には私たちの助けにならない英語を話す人にいきつきました。私たちは結局、当時最高だったAlcatelから買ったスイッチを返品しました。私たちは数ヵ月後、顧客のためのProcurveに関するsFlowを見つけ、その過程を記録しました。電話越しにカスタマーセットアップをサポートする過程は4時間にもなりました。</p>
<p> </p>
<p><strong><em>現在のProcurve </em></strong></p>
<p>私たちは最近すばらしい要素管理（リンク状態、ポート全域、管理状態）とsFlowセットアップのプロセスの改善を表示するGUIウェブとの契約のためにProcurveを好み始めました。私たちはまだ予備スイッチ同様Alcatelをもっています。両方ともsFlowを送るために設定されます。</p>
<p>私たちはネットフローｖ９をサポートするEnterasys N-series スイッチを現在は使用しています。</p>
<p><strong><em>sFlow</em></strong><strong><em>かNetFlow</em></strong><strong><em>か</em></strong></p>
<p>私たちにはsFlowエクスポートとNetFlowエクスポートをセットアップする専用のウェブサイトがあります。sFlowかNetFlowのどちらがよいのかに関する質問があれば、Network World かcontacting Enterasys, の“<a title="Is sFlow better than NetFlow" href="http://www.networkworld.com/community/node/29117" target="_blank">Is sFlow better than NetFlow</a>” を読むことをお勧めします。それらは両方をサポートしているスイッチを生産しています。NetFlowとsFlowのトピックについての公平な意見は見つけるのに苦労します。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/hp-procurve%e3%81%a7sflow%e3%82%92%e3%82%bb%e3%83%83%e3%83%88%e3%82%a2%e3%83%83%e3%83%97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>適応性のあるネットフローを経由してNBARを使用しているネットワーク上のアプリケーションをScrutinizerによって分類することができます。</title>
		<link>http://www.freenetflow.com/netflow/%e9%81%a9%e5%bf%9c%e6%80%a7%e3%81%ae%e3%81%82%e3%82%8b%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%a6nbar%e3%82%92%e4%bd%bf%e7%94%a8%e3%81%97/</link>
		<comments>http://www.freenetflow.com/netflow/%e9%81%a9%e5%bf%9c%e6%80%a7%e3%81%ae%e3%81%82%e3%82%8b%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%a6nbar%e3%82%92%e4%bd%bf%e7%94%a8%e3%81%97/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 01:29:45 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=41</guid>
		<description><![CDATA[NetFlowとsFlow分析ツールセットのマーケットをリードするデベロッパーである、Plixer Internationalは、ScrutinizerのNetFlowとsFLow分析バージョン7.3が発売された昨今、ネットワークトラフィック分析ソフトウェアを次のレベルへ導いています。
最近発売された彼らのNetFlow分析で、Plixerは、NBARの報告を含む、いくつかの新しい報告を紹介しています。Cisco’のNBAR テクノロジーは、ホストによって使用されたアプリケーションを分類するルータを通じて、トラフィックの移動を詳しくパケット診断をします。例えば、H323, Telnet, RTP, ExchangeとSkypeは、NetFlowで分類されて、エクスポートされています。
“適応性のあるNetFlowは、標準NetFlowによって報告された情報基準において、大いに拡張する可能性があると私たちは感じ、そして同時に感じていました。“とPlixer CTOのMarc Bilodeau は、言っています。“ScrutinizerのNetFlowとsFLow分析バージョン7.3で、Plixerは、適応性のあるNetFlowの導入のみならず、重要な利点の実行においても、NetFlowのその他のバージョンよりも群を抜いています。
“伝統的に、ソースとディスティネーションポートだけは、NetFlowv5とv9の中でエクスポートされていました（例えば、TCPポート80）。適応性のあるNetFlowは、NetFlowv9において、適切なファームウェアのアップデートによって、NBARをエクスポート可能にすることが改善されています。フロー分析論のあるScrutinizerは、NBARフローが使用しているほとんどのコンビネーションフィールドにおいて、閾値とアラームをセットすることが可能です。”
Plixerのネットワークトラフィック分析の最新バージョンは、NBARサポートに加え、フローボリューム、フロー接続、ホストボリューム、ペアボリュームなど他にも、いくつか多くのトラフィック監視報告タイプを加えています。
フロー分析論と呼ばれる、主力製品を強化するScrutinizerのネットワーク動作分析(NBA)は、例えば、進入違反、DNS違反、悪質な活動違反、不完全なフロー違反など、今後の悪質なトラフィックを探知するため、新しいアルゴリズムが加えられました。
価格と供給
Scrutinizer NetFlowとsFLow分析v7.3は、現在ダウンロード可能です。
Scrutinizerは、NetFlow分析ツールは完全に無料ですが、24時間以上保存された過去のデータと追加トラフィックの診断上の特徴、フロー分析モジュールは、$1,995から可能です。
Scrutinizerの製品価格に関する詳しい情報は、のページをご参照ください。
Jon Mills
Marketing &#38; Public Relations Manager
]]></description>
			<content:encoded><![CDATA[<p align="left">NetFlowとsFlow分析ツールセットのマーケットをリードするデベロッパーである、Plixer Internationalは、ScrutinizerのNetFlowとsFLow分析バージョン7.3が発売された昨今、ネットワークトラフィック分析ソフトウェアを次のレベルへ導いています。</p>
<p align="left">最近発売された彼らの<a title="NetFlow analysis software" href="http://www.plixer.com/products/netflow-sflow/scrutinizer-netflow-sflow.php">NetFlow分析</a>で、Plixerは、NBARの報告を含む、いくつかの新しい報告を紹介しています。Cisco’のNBAR テクノロジーは、ホストによって使用されたアプリケーションを分類するルータを通じて、トラフィックの移動を詳しくパケット診断をします。例えば、H323, Telnet, RTP, ExchangeとSkypeは、NetFlowで分類されて、エクスポートされています。</p>
<p align="left">“適応性のあるNetFlowは、標準NetFlowによって報告された情報基準において、大いに拡張する可能性があると私たちは感じ、そして同時に感じていました。“とPlixer CTOのMarc Bilodeau は、言っています。“ScrutinizerのNetFlowとsFLow分析バージョン7.3で、Plixerは、適応性のあるNetFlowの導入のみならず、重要な利点の実行においても、NetFlowのその他のバージョンよりも群を抜いています。</p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2009/11/nbar-dark.jpg" target="_blank"></a>“伝統的に、ソースとディスティネーションポートだけは、NetFlowv5とv9の中でエクスポートされていました（例えば、TCPポート80）。適応性のあるNetFlowは、NetFlowv9において、適切なファームウェアのアップデートによって、NBARをエクスポート可能にすることが改善されています。フロー分析論のあるScrutinizerは、NBARフローが使用しているほとんどのコンビネーションフィールドにおいて、閾値とアラームをセットすることが可能です。”</p>
<p align="left">Plixerのネットワークトラフィック分析の最新バージョンは、NBARサポートに加え、フローボリューム、フロー接続、ホストボリューム、ペアボリュームなど他にも、いくつか多くのトラフィック監視報告タイプを加えています。</p>
<p align="left">フロー分析論と呼ばれる、主力製品を強化するScrutinizerの<span style="text-decoration: underline;">ネットワーク動作分析</span>(NBA)は、例えば、進入違反、DNS違反、悪質な活動違反、不完全なフロー違反など、今後の悪質なトラフィックを探知するため、新しいアルゴリズムが加えられました。</p>
<p align="left"><strong>価格と供給</strong><br />
<a title="download Scrutinizer NetFlow &amp; sFlow Analyzer" href="http://www.plixer.com/support/download_request.php">Scrutinizer NetFlowとsFLow分析v7.3は、現在ダウンロード可能です。</a><br />
Scrutinizerは、NetFlow分析ツールは完全に無料ですが、24時間以上保存された過去のデータと追加トラフィックの診断上の特徴、フロー分析モジュールは、$1,995から可能です。</p>
<p align="left">Scrutinizerの製品価格に関する詳しい情報は、のページをご参照ください。</p>
<p align="left">Jon Mills<br />
Marketing &amp; Public Relations Manager</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e9%81%a9%e5%bf%9c%e6%80%a7%e3%81%ae%e3%81%82%e3%82%8b%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%a6nbar%e3%82%92%e4%bd%bf%e7%94%a8%e3%81%97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ハードウェアパフォーマンスへのネットフローの影響</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 00:51:54 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[NetFlow Collector]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/</guid>
		<description><![CDATA[ハードウェアパフォーマンスのNetFlowインパクトは共通の誤解を生んでいます。
Ciscoの競合企業はネットフローを有効にすることはルータやスイッチを自由に動かせると思ってほしいと考えています。
Ｓフローの創始者はこのことをあなたに信じてほしいと思っています。私たちはＳフローサポーターですが、事実をはっきりさせる機会を持ちたいと考えました。
 
一般的には、ほとんどの利用者はネットフローが有効になる時のルータのＣＰＵの微増（2～3%）しか見ていません。わたしはこのトピックをさらに調べることにしました。この下にネットフローがパフォーマンスに与える影響についてCiscoが皆様に伝えることを挙げます。（スライド74と75を見てください）。
 
・    ネットフローバージョン５を約15％（プラットフォームによって最大20％）有効にすることとＣＰＵ使用増加のエクスポート
・    ネットフローバージョン8を有効にすることは2から5％（複数集約のための6%の使用可能な数による？）ＣＰＵ利用を増加させます
・    ネットフローは cat6000 supervisor と 12000 Engine 3 Line Cardsにあるハードウェアで実行されます。
 
Ｓフロースイッチのように、Enterasys スイッチはＣＰＵに影響がないハードウェアを使用しているネットフローエクスポートを実行している。いくつかのベンダーはハードウェアパフォーマンスにネットフローが常に影響していると私たちに思ってほしいらしいが、それは真実ではない。
 
Micheal Patterson
Scrutinizer　製品　マネージャー
]]></description>
			<content:encoded><![CDATA[<p>ハードウェアパフォーマンスのNetFlowインパクトは共通の誤解を生んでいます。</p>
<p>Ciscoの競合企業はネットフローを有効にすることはルータやスイッチを自由に動かせると思ってほしいと考えています。</p>
<p>Ｓフローの創始者はこのことをあなたに信じてほしいと思っています。私たちはＳフローサポーターですが、事実をはっきりさせる機会を持ちたいと考えました。</p>
<p> </p>
<p>一般的には、ほとんどの利用者はネットフローが有効になる時のルータのＣＰＵの微増（2～3%）しか見ていません。わたしはこのトピックをさらに調べることにしました。この下にネットフローがパフォーマンスに与える影響についてCiscoが皆様に伝えることを挙げます。（スライド74と75を見てください）。</p>
<p> </p>
<p>・    ネットフローバージョン５を約15％（プラットフォームによって最大20％）有効にすることとＣＰＵ使用増加のエクスポート</p>
<p>・    ネットフローバージョン8を有効にすることは2から5％（<span style="text-decoration: underline;">複数集約のための</span><span style="text-decoration: underline;">6%</span><span style="text-decoration: underline;">の使用可能な数による</span>？）ＣＰＵ利用を増加させます</p>
<p>・    ネットフローは cat6000 supervisor と 12000 Engine 3 Line Cardsにあるハードウェアで実行されます。</p>
<p> </p>
<p>Ｓフロースイッチのように、Enterasys スイッチはＣＰＵに影響がないハードウェアを使用しているネットフローエクスポートを実行している。いくつかのベンダーはハードウェアパフォーマンスにネットフローが常に影響していると私たちに思ってほしいらしいが、それは真実ではない。</p>
<p> </p>
<p>Micheal Patterson</p>
<p>Scrutinizer　製品　マネージャー</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scrutinizer v7 NetFlowとsFlow Analyzer: 検索ユーティリティを使用方法について。</title>
		<link>http://www.freenetflow.com/netflow/scrutinizer-v7-netflow%e3%81%a8sflow-analyzer-%e6%a4%9c%e7%b4%a2%e3%83%a6%e3%83%bc%e3%83%86%e3%82%a3%e3%83%aa%e3%83%86%e3%82%a3%e3%82%92%e4%bd%bf%e7%94%a8%e6%96%b9%e6%b3%95%e3%81%ab%e3%81%a4%e3%81%84/</link>
		<comments>http://www.freenetflow.com/netflow/scrutinizer-v7-netflow%e3%81%a8sflow-analyzer-%e6%a4%9c%e7%b4%a2%e3%83%a6%e3%83%bc%e3%83%86%e3%82%a3%e3%83%aa%e3%83%86%e3%82%a3%e3%82%92%e4%bd%bf%e7%94%a8%e6%96%b9%e6%b3%95%e3%81%ab%e3%81%a4%e3%81%84/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 01:50:05 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=28</guid>
		<description><![CDATA[正しいホストIPかあなたのネットワークのアプリケーションが必要ですか。ネットワークポリシーに攻撃的なユーザーがいて、その管理者に攻撃的なユーザーがいるという証明を提出する必要がありますか。もしくは、あなたのネットワーク許可されていないアプリケーションを誰かが使用していると考えていますか。このネットワークトラフィック分析でサーチング　ユーティリティを使用すれば、あなたはさらに速く攻撃しているユーザーを見つけることができます。
下記のウェブ放送、　Using the search utility　はどのくらい簡単にできるか示すいくつかのシンプルなステップで時間を限定しフローエクスポートデバイスを選択したIPアドレスやアプリケーションポートを表示します。
 
このウェブ放送にもあるように、一度攻撃ホストは排除されるとすぐ、あなたの管理者にメールをするScrutinizerｖ7にあるレポートを実行することができます。
 
もう一つの方法はネットフローとSフローコレクターで、これもあなたのネットワークトラフィック分析の助けとなるでしょう。
Joanne
]]></description>
			<content:encoded><![CDATA[<h2>正しいホストIPかあなたのネットワークのアプリケーションが必要ですか。ネットワークポリシーに攻撃的なユーザーがいて、その管理者に攻撃的なユーザーがいるという証明を提出する必要がありますか。もしくは、あなたのネットワーク許可されていないアプリケーションを誰かが使用していると考えていますか。このネットワークトラフィック分析でサーチング　ユーティリティを使用すれば、あなたはさらに速く攻撃しているユーザーを見つけることができます。</h2>
<h2>下記のウェブ放送、　Using the search utility　はどのくらい簡単にできるか示すいくつかのシンプルなステップで時間を限定しフローエクスポートデバイスを選択したIPアドレスやアプリケーションポートを表示します。</h2>
<h2> </h2>
<h2>このウェブ放送にもあるように、一度攻撃ホストは排除されるとすぐ、あなたの管理者にメールをするScrutinizerｖ7にあるレポートを実行することができます。</h2>
<h2> </h2>
<h2>もう一つの方法はネットフローとSフローコレクターで、これもあなたのネットワークトラフィック分析の助けとなるでしょう。</h2>
<p>Joanne</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/scrutinizer-v7-netflow%e3%81%a8sflow-analyzer-%e6%a4%9c%e7%b4%a2%e3%83%a6%e3%83%bc%e3%83%86%e3%82%a3%e3%83%aa%e3%83%86%e3%82%a3%e3%82%92%e4%bd%bf%e7%94%a8%e6%96%b9%e6%b3%95%e3%81%ab%e3%81%a4%e3%81%84/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vyatta サポート　NetFlow and sFlow</title>
		<link>http://www.freenetflow.com/netflow/vyatta-%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e3%80%80netflow-and-sflow/</link>
		<comments>http://www.freenetflow.com/netflow/vyatta-%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e3%80%80netflow-and-sflow/#comments</comments>
		<pubDate>Fri, 18 Dec 2009 10:27:10 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=26</guid>
		<description><![CDATA[Ｖyatta　に似た企業がネットフローとSフローをサポートしているベンダーへと参入しました。
Vyatta　press releaseによると、一番最初に開発された（今でも成し遂げたのはここのみ）オペレーティング　システムのVC6にアップグレードする必要があります。
彼らは同じハードウェアの両方のテクノロジーのサポートで私が頼りにしている初めの会社です。
通常ベンダーはハードウェアにｓフローを実行していますがVyattaはネットフローｖ5とv9サポートをしたのと同じようにソフトウェアにｓフローを実行しています。
こちらにVyatta　資料の５ページを抜粋したネットフローを有効にするコマンドがあります。
この資料は沢山の”show “コマンドも並べています。

 
Vyattaはよくやってくれました。　私たちはConfigure NetFlowページに彼らのハードウェアを載せてあります。
]]></description>
			<content:encoded><![CDATA[<p align="left">Ｖyatta　に似た企業がネットフローとSフローをサポートしているベンダーへと参入しました。</p>
<p align="left">Vyatta　press releaseによると、一番最初に開発された（今でも成し遂げたのはここのみ）オペレーティング　システムのVC6にアップグレードする必要があります。</p>
<p align="left">彼らは同じハードウェアの両方のテクノロジーのサポートで私が頼りにしている初めの会社です。</p>
<p align="left">通常ベンダーはハードウェアにｓフローを実行していますがVyattaはネットフローｖ5とv9サポートをしたのと同じようにソフトウェアにｓフローを実行しています。</p>
<p align="left">こちらにVyatta　資料の５ページを抜粋したネットフローを有効にするコマンドがあります。</p>
<p align="left">この資料は沢山の”show “コマンドも並べています。</p>
<p align="center"><a href="http://www.plixer.com/blog/wp-content/uploads/2009/11/Vyatta-NetFlow-sFlow-Configuration.PNG"></a></p>
<p align="left"> </p>
<p align="left">Vyattaはよくやってくれました。　私たちはConfigure NetFlowページに彼らのハードウェアを載せてあります。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/vyatta-%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e3%80%80netflow-and-sflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
