Vorschläge für eine umfassende Netzwerküberwachungslösung

Wir suchen nach etwas, das eine Ansicht (GUI oder CLI) des gesamten Netzwerkverkehrs in unserem Netzwerk bieten kann. Wir betreiben alle Apple-Computer mit SonicWall-Routern. Im Wesentlichen möchten wir die Möglichkeit haben, zu sehen, was sich jemand im Internet ansieht, wenn wir feststellen, dass er ein reguläres Verkehrskontingent überschreitet.

Ich weiß, wir könnten Wireshark verwenden; aber ich bin mir nicht sicher, ob wir das im gesamten Netzwerk ausführen können und trotzdem in der Lage sind, alle Daten, die es zurückgeben würde, in einer angemessenen Zeit zu sichten.

Ich habe gelesen, dass Apple Remote Desktop dies tun könnte. Bisher konnten wir nur sehen, wie viel Verkehr auf einer Schnittstelle ist, nicht wie viel Verkehr wirklich ist.

Antworten (3)

Der Domainname des oben vorgeschlagenen Rubbernet scheint geparkt zu sein, und es sind keine Produktinformationen verfügbar. Vielleicht sind sie den Weg von Lithium gegangen (das vor ein paar Jahren „fut“ ging).

Obwohl ich nicht genug, aktuelle oder langfristige Erfahrung mit InterMapper habe, weiß ich, dass es sie schon ziemlich lange gibt, sodass Sie weniger wahrscheinlich auf Probleme wie die oben genannten stoßen (Ressourcen und Zeit in eine Produkt, das nach einigen Jahren verschwindet).

Natürlich gibt es viele Open-Source-Lösungen, die bei der Einrichtung unterschiedlich viel Komfort und Kompetenz erfordern. Vielleicht möchten Sie sich aber auch InterMapper ansehen?

Gumminetz

Sie können dies mit Rubbernet tun. Installieren Sie den Daemon auf allen Macs, die Sie überwachen möchten, und überwachen Sie dann die Apps (und die Server), die Bandbreite verbrauchen, aus der Ferne.

Beachten Sie, dass dieser Screenshot von einer älteren Version der Software stammt und die umgekehrte IP-Suche nicht zeigt – es ist möglich, die Domain anstelle der IP anzuzeigen.

  • Echtzeit-Netzwerk-Dashboard

    Rubbernet bietet Echtzeit-Überwachung, sodass Sie den genauen Status Ihrer Live-Netzwerkverbindungen im Auge behalten können.

  • Fernüberwachung

    Überwachen Sie alle Computer in Ihrem Netzwerk von einer Rubbernet-Instanz auf Ihrem Mac. Sie müssen Rubbernet nicht auf einem Remote-Mac öffnen, um seine Netzwerkstatistiken anzuzeigen.

  • Multi-User-Unterstützung

    Haben Sie mehrere Benutzerkonten auf Ihren Macs? Rubbernet ordnet alle eingehenden und ausgehenden Verbindungen automatisch den Benutzern zu, denen sie gehören.

  • Bandbreitennutzung der App

    Rubbernet bietet eine Aufschlüsselung der Netzwerknutzung pro App, sodass Sie schnell Apps erkennen können, die nach Hause telefonieren, sich ohne Ihr Wissen mit bestimmten Servern verbinden oder der App die Schuld geben, die Ihr Netzwerk verlangsamt.

  • Live-Grafiken

    Diagramme in Echtzeit zeigen Download- und Upload-Übertragungsraten für alle aktiven Apps auf allen überwachten Macs an

  • Aktivieren/Deaktivieren mit einem Klick

    Im Gegensatz zu anderen Netzwerküberwachungstools gibt es keine komplizierte Einrichtung. Es dauert nur eine Sekunde, die notwendigen Tools zu installieren oder zu deinstallieren, damit Rubbernet funktioniert. Danach sitzen sie still im Hintergrund und versorgen die App mit Live-Daten bei minimalem Ressourcenverbrauch.

Das sieht sehr vielversprechend aus... Es gibt einen Hinweis im App Store, der besagt, dass Sie die 20 $ für jeden Computer bezahlen müssen, den Sie überwachen möchten. Ist das korrekt? Wenn ja, schließt das für uns aus...
@W3BGUY Ich habe den Daemon auf vielen Macs installiert und nur einmal dafür bezahlt…
Rubbernet scheint verlassen. Das letzte Update war 2011.

Ein weiterer Vorschlag für OS X wäre ntopng, das über eine nette Web-GUI-Oberfläche verfügt und Ihnen die Bandbreitennutzung pro Knoten in Ihrem LAN anzeigt. Ich habe dieses Tool bisher nur auf einer Linux-Box ausgeführt, aber die Website gibt an, dass es unter OS X oder Windows genauso gut ausgeführt werden kann wie unter Linux. Könnte einen Blick wert sein.

Hier ist eine Liste der Dinge, die es tun kann (von der Website)

  • Sortieren Sie den Netzwerkverkehr nach vielen Protokollen
  • Netzwerkverkehr und aktive IPv4/v6-Hosts anzeigen
  • Speichern Sie dauerhafte Verkehrsstatistiken im RRD-Format auf der Festplatte
  • Hosts geolokalisieren
  • Entdecken Sie Anwendungsprotokolle, indem Sie nDPI, das DPI-Framework von ntop, nutzen.
  • Charakterisieren Sie den HTTP-Datenverkehr, indem Sie die von block.si bereitgestellten Charakterisierungsdienste nutzen. ntopng wird mit einem Demo-Charakterisierungsschlüssel geliefert, aber wenn Sie einen dauerhaften benötigen, senden Sie bitte eine E-Mail an info@block.si.
  • Zeigen Sie die Verteilung des IP-Verkehrs auf die verschiedenen Protokolle an
  • Analysieren Sie den IP-Verkehr und sortieren Sie ihn nach Quelle/Ziel
  • Subnetzmatrix des IP-Verkehrs anzeigen (wer spricht mit wem?)
  • Melden Sie die Nutzung des IP-Protokolls sortiert nach Protokolltyp
  • Fungiert als NetFlow/sFlow-Sammler für Flows, die von Routern (z. B. Cisco und Juniper) oder Switches (z. B. Foundry Networks) generiert werden, wenn sie zusammen mit nProbe verwendet werden.
  • Erstellen Sie Statistiken zum HTML5/AJAX-Netzwerkverkehr

http://www.ntop.org/products/ntop/

Geben Sie hier die Bildbeschreibung ein Geben Sie hier die Bildbeschreibung ein

Geben Sie hier die Bildbeschreibung ein