Gözlemleyin
Canlı ve geçmiş trafik davranışını global görünümden tekil IP seviyesine kadar izleyin.
Flowtrion, yoğun ağ telemetrisini tek başına grafiklere değil, ekiplerin günlük operasyonlarında kullanabileceği doğrulanabilir içgörülere dönüştürür. Her modül belirli bir probleme odaklanır; tüm modüller aynı veri bağlamında birlikte çalışır.
Canlı ve geçmiş trafik davranışını global görünümden tekil IP seviyesine kadar izleyin.
Sapmaları yön, zaman, ağ grubu, kaynak, hedef, hacim ve paket hızıyla değerlendirin.
Güvenlik sinyallerini geçmiş davranış ve itibar kontrolleriyle karşılaştırın.
Raporlama ve BGP operasyonlarını aynı veri bağlamında kontrollü biçimde yönetin.
Modüller ortak ağ envanteri ve telemetri bağlamını kullanır. Ekipler farklı araçlar arasında veri eşleştirmek yerine olayın tamamını tutarlı bir görünüm üzerinden inceleyebilir.
sFlow, NetFlow/IPFIX ve SPAN port mirroring kaynaklarıyla ağın mevcut durumunu tek bakışta anlayın. Global IN/OUT trafiğini ve kaynak–hedef ilişkilerini gerçek zamanlı izleyin.
Modülü detaylı inceleyinNetFlow/IPFIX akış kayıtları, sFlow paket örnekleri ve SPAN kaynaklı gözlemleri Mbps/Gbps ve PPS zaman bağlamında birleştirir.
Exporter veya mirror kaynağından global görünüme; subnet grubundan ağ bloğu ve aktif IP adresine inerek trafik artışının kaynağını araştırın.
Beklenen trafik profilinden anlamlı sapmaları olaylaştırın. Her kaydı yalnızca bir alarm olarak değil, incelemeyi hızlandıran teknik bağlamla değerlendirin.
Modülü detaylı inceleyinEşik ihlallerini başlangıç zamanı, durum, trafik yönü, hedef IP, subnet grubu, tetikleyici ve tepe değerleriyle kaydeder.
Devam eden ve sonlanan olayları ayırın; maksimum Mbps ve PPS değerlerini geçmiş trafik davranışıyla karşılaştırarak gerçek etkiyi doğrulayın.
İzlenen ağ sınırlarıyla uyuşmayan kaynak ve hedef trafiğini ortaya çıkarın; olası adres sahteciliği veya beklenmeyen harici iletişim davranışlarını araştırın.
Modülü detaylı inceleyinMonitored subnet dışındaki IP adreslerini kaynak ve hedef rollerine göre ayırır; trafik hacmi ve paket hızını birlikte gösterir.
Beklenmeyen IP’leri trafik yönü, bağlı ağ bloğu ve yoğunluk değerleriyle inceleyerek yapılandırma hatası ile güvenlik riskini ayırın.
Port 25 davranışını gerçek zamanlı takip edin. Kaynakların bağlantı hızını, hedef çeşitliliğini ve olay geçmişini birlikte değerlendirerek şüpheli e-posta trafiğini belirleyin.
Modülü detaylı inceleyinSMTP kaynaklarını bağlantı sayısı, farklı hedef sayısı, trafik yoğunluğu ve tanımlanan eşik durumlarıyla görünür kılar.
Ani bağlantı artışlarını ve sıra dışı hedef dağılımını geçmiş kayıtlarla karşılaştırın; IP itibarını DNSBL sonuçlarıyla doğrulayın.
Ağ bloklarınızdaki DNS resolver yapılandırmasını denetleyin ve IP adreslerinizin seçili itibar listelerindeki durumunu düzenli olarak kontrol edin.
Modülü detaylı inceleyinOpen resolver olabilecek servisleri tespit eder; DNSBL sorgularını liste bazında sonuç, hata kodu ve kontrol zamanı bilgisiyle kaydeder.
Planlı taramalarla değişiklikleri takip edin, listelenen IP’leri DNSBL kaynağına göre önceliklendirin ve iyileştirme sürecini izleyin.
GoBGP servis sağlığını, komşulukları, duyurulan ağları ve community tanımlarını merkezi bir operasyon ekranından yönetin.
Modülü detaylı inceleyinServis durumu, peer oturumları, network duyuruları ve community politikalarını trafik bağlamıyla aynı çalışma alanında birleştirir.
Komşuluk ve rota durumunu izleyin; doğrulanmış anomali sonrasında gerekli yönlendirme aksiyonunu kontrollü ve izlenebilir biçimde uygulayın.
Anlık görünümü geçmiş davranışla tamamlayın. IP veya ağ blokları için trafik eğilimlerini seçilen zaman aralığı ve yön filtresiyle analiz edin.
Modülü detaylı inceleyinSaatlik, günlük ve aylık dönemlerde IN/OUT trafik değerlerini karşılaştırır; IP ve subnet tabanlı araştırma ile raporlama sunar.
Bir anomalinin kısa süreli mi, tekrarlayan mı veya kapasite eğiliminin parçası mı olduğunu belirleyin; bulguları paylaşılabilir rapora dönüştürün.
Belirli dönemde en fazla trafik üreten veya tüketen IP adreslerini hacim, tepe değer, paket sayısı ve toplam trafik payıyla sıralayın.
Modülü detaylı inceleyinBir saatten 30 güne uzanan zaman aralıklarında IN, OUT ve toplam kullanım sıralamaları oluşturarak yoğunluğu üreten sistemleri belirler.
Yüksek tüketimli IP’leri trafik payı ve peak değerleriyle karşılaştırın; kapasite, maliyet veya beklenmeyen kullanım araştırmasını doğru noktadan başlatın.
Veri toplama yöntemi değişse de dashboard, anomali, geçmiş ve raporlama modülleri ortak ağ envanteri, subnet ve zaman bağlamında tutarlı kalır.
Akış zamanı, kaynak/hedef, port, protokol, byte ve paket sayaçlarını toplayarak konuşan sistemleri ve trafik ilişkilerini görün.
Örneklenmiş paket başlıkları ile interface counter verilerini yüksek hızlı ağlarda ölçeklenebilir trafik ve PPS görünürlüğüne dönüştürün.
Seçili switch portu veya VLAN trafiğinin kopyasını kritik segmentlerde detaylı gözlem ve flow verisini doğrulama amacıyla kullanın.
NetFlow'un geniş ilişki görünümünü, sFlow'un ölçek avantajını ve SPAN'ın hedefli paket görünürlüğünü tek operasyon ekranında tamamlayın.
İzlenen subnet sayınızı, yaklaşık trafik hacminizi ve öncelikli kullanım alanınızı paylaşın; size uygun modül kapsamını birlikte belirleyelim.