【ネットフロー】
NetFlow とは?
💡 ネットワークの流れを記録する「交通量カウンター」
📌 このページのポイント
ネットフローって何なの?
パケットをそのまま全部保存するわけじゃないんだね!
それをどこに集めるの?
セキュリティにも使えるって聞いたんだけど、どういうこと?
例えば「特定のIPが異常に大量のデータを送っている」とか「普段使わないポートへの通信が増えた」という異常を検知できるんだよ。不審なトラフィックを早期発見するのに役立つんだ。
SNMPとはどう違うの?
📖 おまけ:英語の意味
「NetFlow」 = ネットフロー(ネットワークの流れ)
💬 CiscoがIPフローを「流れ(Flow)」として記録したことから名付けられたんだよ。IETFにより標準化されたIPFIXの元にもなっているよ