RE: RE : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-14 Par sujet Benjamin
+ 1 aussi :)
Pour être franc, je suis en train de tester packetbeat aussi !
Il me semble prometteur, j'ai juste une grosse préférence pour le DPI de NTopNG 
dans mon cas d'usage ( LAN utilisateur vers Internet ). Avoir le L7_PROTO c'est 
vraiment pas mal !
Mon usage est moins applicatif (mysql/...) donc peut-être moins utile, mais 
peut être un produit très prometteur !



-Message d'origine-
De : Alexandre DERUMIER [mailto:aderum...@odiso.com] 
Envoyé : mercredi 15 juin 2016 06:29
À : edouard chamillard <edouard.chamill...@ablogix.fr>
Cc : Benjamin <knasucr...@free.fr>; Sylvain sbu <sbu12...@gmail.com>; 
frnog-tech <frnog-t...@frnog.org>
Objet : Re: RE : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)

>>+ 1 pour ELK ( ou en ce qui me concerne EK, je n'utilise pas Logstash 
>>+ )

Chez nous, on utilise packetbeat pour analyser les flux réseaux en live, avec 
envoi direct dans elastic https://www.elastic.co/products/beats/packetbeat

(de plus il y a des dashboard kibana fournis pour http/mysql/smtp,etc)



- Mail original -
De: "edouard chamillard" <edouard.chamill...@ablogix.fr>
À: "Benjamin" <knasucr...@free.fr>, "Sylvain sbu" <sbu12...@gmail.com>, 
"frnog-tech" <frnog-t...@frnog.org>
Envoyé: Dimanche 12 Juin 2016 01:26:25
Objet: RE : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)



Jvais etre tres con et tres basique. C'est quoi ce que vous cherchez. Parce que 
des solutions on en a des kilos pour cent francs, mais faudrais ptet y mettre 
des problemes specifiques en face. Sinon jvais encore vendre du solarwinds ;) 


Envoyé de mon Galaxy S5 4G+ Orange 

 Message d'origine 
De : Benjamin <knasucr...@free.fr>
Date : 11/06/2016 22:58 (GMT+00:00)
À : 'Sylvain sbu' <sbu12...@gmail.com>, frnog-t...@frnog.org Objet : RE: 
[FRnOG] [TECH] Analyser de traffic (mise en forme) 

Bonjour La liste ! 

+ 1 pour NTopNG
+ 1 pour ELK ( ou en ce qui me concerne EK, je n'utilise pas Logstash )

NTopNG est top pour la capture de paquet, la génération/suivi des flux et le 
DPI, et en plus il possède une option pour exporter les flux terminés dans 
Elastic. 
Derrière un Kibana pour générer les petits camemberts ect et tadaaa !!! tu as 
ce qu'il faut ! Et le chef est content ! 

Des plugins Kibana peuvent être intéressants : 
https://github.com/elastic/kibana/wiki/Known-Plugins 

Petit bémol, je ne sais pas si c'est ma config, mais mon NTopNG n'est pas super 
stable, j'ai pas mal de Segfault ... si ça parle à qqun ? 

Bonne soirée. 
Benjamin. 


-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de 
Sylvain sbu Envoyé : mardi 7 juin 2016 12:48 À : frnog-t...@frnog.org Objet : 
[FRnOG] [TECH] Analyser de traffic (mise en forme) 

Bonjour,
Le sujet a peut être déjà été abordé, mais je recherche un analyser de traffic 
pour chefs Qui générerait (facilement) one shoot ou journalierement des beau 
graphs pour chefs (camemberts, barre graphes etc..) avec le trafic par app 
(http, mail etc...) en fonction d'une capture de trafic ou de syslog adéquate. 
Si qqun à des soft a proposer
cdt
SBU 

---
Liste de diffusion du FRnOG
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/ 

---
Liste de diffusion du FRnOG
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: RE : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-14 Par sujet Alexandre DERUMIER
>>+ 1 pour ELK ( ou en ce qui me concerne EK, je n'utilise pas Logstash )

Chez nous, on utilise packetbeat pour analyser les flux réseaux en live, avec 
envoi direct dans elastic
https://www.elastic.co/products/beats/packetbeat

(de plus il y a des dashboard kibana fournis pour http/mysql/smtp,etc)



- Mail original -
De: "edouard chamillard" <edouard.chamill...@ablogix.fr>
À: "Benjamin" <knasucr...@free.fr>, "Sylvain sbu" <sbu12...@gmail.com>, 
"frnog-tech" <frnog-t...@frnog.org>
Envoyé: Dimanche 12 Juin 2016 01:26:25
Objet: RE : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)



Jvais etre tres con et tres basique. C'est quoi ce que vous cherchez. Parce que 
des solutions on en a des kilos pour cent francs, mais faudrais ptet y mettre 
des problemes specifiques en face. Sinon jvais encore vendre du solarwinds ;) 


Envoyé de mon Galaxy S5 4G+ Orange 

 Message d'origine  
De : Benjamin <knasucr...@free.fr> 
Date : 11/06/2016 22:58 (GMT+00:00) 
À : 'Sylvain sbu' <sbu12...@gmail.com>, frnog-t...@frnog.org 
Objet : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme) 

Bonjour La liste ! 

+ 1 pour NTopNG 
+ 1 pour ELK ( ou en ce qui me concerne EK, je n'utilise pas Logstash ) 

NTopNG est top pour la capture de paquet, la génération/suivi des flux et le 
DPI, et en plus il possède une option pour exporter les flux terminés dans 
Elastic. 
Derrière un Kibana pour générer les petits camemberts ect et tadaaa !!! tu as 
ce qu'il faut ! Et le chef est content ! 

Des plugins Kibana peuvent être intéressants : 
https://github.com/elastic/kibana/wiki/Known-Plugins 

Petit bémol, je ne sais pas si c'est ma config, mais mon NTopNG n'est pas super 
stable, j'ai pas mal de Segfault ... si ça parle à qqun ? 

Bonne soirée. 
Benjamin. 


-Message d'origine- 
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de 
Sylvain sbu 
Envoyé : mardi 7 juin 2016 12:48 
À : frnog-t...@frnog.org 
Objet : [FRnOG] [TECH] Analyser de traffic (mise en forme) 

Bonjour, 
Le sujet a peut être déjà été abordé, mais je recherche un analyser de traffic 
pour chefs Qui générerait (facilement) one shoot ou journalierement des beau 
graphs pour chefs (camemberts, barre graphes etc..) avec le trafic par app 
(http, mail etc...) en fonction d'une capture de trafic ou de syslog adéquate. 
Si qqun à des soft a proposer 
cdt 
SBU 

--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 

--- 
Liste de diffusion du FRnOG 
http://www.frnog.org/ 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-13 Par sujet Benjamin
Bonjour,

Malheureusement impossible à reproduire, et comme erreur j'ai juste un SegFault 
...
Mon serveur est peut-être bancal, je tenterais sur un serveur neuf !

Autrement, il y a quelques années, j'étais tombé sur Network Probe, qui était 
vraiment pas mal !!! Et qui à l'époque m'avait complètement suffit ! ( 
http://www.objectplanet.com/probe/ )
Il est gratuit lorsque l'on veut qu'une seule "sonde" et lorsque l'on peut le 
placer en coupure du réseau.
Sinon c'est payant pour passer en mode promiscious ... mais pas excessivement 
cher non plus !

Bonne soirée !
Benjamin.


-Message d'origine-
De : nvanha...@ac-clermont.fr [mailto:nvanha...@ac-clermont.fr] 
Envoyé : dimanche 12 juin 2016 09:11
À : Benjamin <knasucr...@free.fr>; Sylvain sbu <sbu12...@gmail.com>; 
frnog-t...@frnog.org
Objet : Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

> Petit bémol, je ne sais pas si c'est ma config, mais mon NTopNG n'est 
> pas super stable, j'ai pas mal de Segfault ... si ça parle à qqun ?

Bonjour,

oui moi aussi parfois mais le mieux est d'ouvrir un bug si c'est facile à 
reproduire et dont le fix pourra servir ensuite à tout le monde => 
http://www.ntop.org/support/faq/how-to-report-a-bug-on-ntop-apps/

bon week end

Nicolas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-11 Par sujet edouard chamillard



Jvais etre tres con et tres basique. C'est quoi ce que vous cherchez. Parce que 
des solutions on en a des kilos pour cent francs, mais faudrais ptet y mettre 
des problemes specifiques en face. Sinon jvais encore vendre du solarwinds ;)


Envoyé de mon Galaxy S5 4G+ Orange

 Message d'origine 
De : Benjamin <knasucr...@free.fr> 
Date : 11/06/2016  22:58  (GMT+00:00) 
À : 'Sylvain sbu' <sbu12...@gmail.com>, frnog-t...@frnog.org 
Objet : RE: [FRnOG] [TECH] Analyser de traffic (mise en forme) 

Bonjour La liste !

+ 1 pour NTopNG
+ 1 pour ELK ( ou en ce qui me concerne EK, je n'utilise pas Logstash )

NTopNG est top pour la capture de paquet, la génération/suivi des flux et le 
DPI, et en plus il possède une option pour exporter les flux terminés dans 
Elastic. 
Derrière un Kibana pour générer les petits camemberts ect et tadaaa !!! tu as 
ce qu'il faut ! Et le chef est content !

Des plugins Kibana peuvent être intéressants : 
https://github.com/elastic/kibana/wiki/Known-Plugins

Petit bémol, je ne sais pas si c'est ma config, mais mon NTopNG n'est pas super 
stable, j'ai pas mal de Segfault ... si ça parle à qqun ?

Bonne soirée.
Benjamin.


-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de 
Sylvain sbu
Envoyé : mardi 7 juin 2016 12:48
À : frnog-t...@frnog.org
Objet : [FRnOG] [TECH] Analyser de traffic (mise en forme)

Bonjour,
Le sujet a peut être déjà été abordé, mais je recherche un analyser de traffic 
pour chefs Qui générerait (facilement) one shoot ou journalierement des beau 
graphs pour chefs (camemberts, barre graphes etc..) avec le trafic par app 
(http, mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
Si qqun à des soft a proposer
cdt
SBU

---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-11 Par sujet Benjamin
Bonjour La liste !

+ 1 pour NTopNG
+ 1 pour ELK ( ou en ce qui me concerne EK, je n'utilise pas Logstash )

NTopNG est top pour la capture de paquet, la génération/suivi des flux et le 
DPI, et en plus il possède une option pour exporter les flux terminés dans 
Elastic. 
Derrière un Kibana pour générer les petits camemberts ect et tadaaa !!! tu as 
ce qu'il faut ! Et le chef est content !

Des plugins Kibana peuvent être intéressants : 
https://github.com/elastic/kibana/wiki/Known-Plugins

Petit bémol, je ne sais pas si c'est ma config, mais mon NTopNG n'est pas super 
stable, j'ai pas mal de Segfault ... si ça parle à qqun ?

Bonne soirée.
Benjamin.


-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de 
Sylvain sbu
Envoyé : mardi 7 juin 2016 12:48
À : frnog-t...@frnog.org
Objet : [FRnOG] [TECH] Analyser de traffic (mise en forme)

Bonjour,
Le sujet a peut être déjà été abordé, mais je recherche un analyser de traffic 
pour chefs Qui générerait (facilement) one shoot ou journalierement des beau 
graphs pour chefs (camemberts, barre graphes etc..) avec le trafic par app 
(http, mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
Si qqun à des soft a proposer
cdt
SBU

---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-09 Par sujet Frederic Hermann
> ntopng ?

> http://www.ntop.org/products/traffic-analysis/ntop/

 +1 pour ntopng

A noter que contrairement a ntop "legacy", ntopng est juste un afficheur. Pour 
collecter le trafic, c'est PF_RING (opensource) en mode sniffer, ou nProbe 
(payant et fermé) pour des flux netflow. 

ntopng est opensource et gratuit en version "basic", mais pour un affichage 
orienté "décideurs" avec génération de rapports, et de jolis camemberts, la 
version "Pro" coute environ 300€. 




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-07 Par sujet Romain Boissat
Hello Sylvain, hello la liste,

Andrisoft Wansight est vraiment bien si tes routeurs sont capable
d'exporter du Netflow/Sflow/Jflow/IPFIX ou si tu peux placer un tap
ethernet entre le collecteur et tes routeurs.

Pas très cher, plutôt clé en main (faut fournir une
Ubuntu/Debian/RHEL/Centos) et une vue sacrément efficace. Ça dépasse
peut-être le cadre de ta demande, mais ça fait également un outil très
potable d'aide à la décision pour ta politique eBGP.

N'hésite pas à consulter leur site
https://www.andrisoft.com/software/wansight

A+

Le 7 juin 2016 à 12:48, Sylvain sbu  a écrit :

> Bonjour,
> Le sujet a peut être déjà été abordé, mais je recherche un analyser de
> traffic pour chefs
> Qui générerait (facilement) one shoot ou journalierement des beau graphs
> pour chefs (camemberts, barre graphes etc..) avec le trafic par app (http,
> mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
> Si qqun à des soft a proposer
> cdt
> SBU
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Romain Boissat
chroot-me.in

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-07 Par sujet Stephane Martin
Open-source si l'on veut. Pas une fonction de sécu dans ES (pas
d'authent, pas de HTTPS, pas de SSL entre les noeuds, pas de vraies
traces, pas de gestion des droits, ...). Pour la sécu, il faut payer
Shield, à 2000 euros par noeud.



CHOVELON, Pierrick a écrit :
> Hello,
> 
> Tu peux regarder du côté d'Elastic et de sa stack ELK (Elasticsearch,
> Logstash, Kibana).
> https://www.elastic.co/
> Projets open source avec une communauté assez importante.
> Ça va demander un oeu config mais c'est plutôt efficace.
> Pour le moment Kibana ne gère pas l'exportation en pdf des graphiques.
> 
> J'ai entendu parlé de Graylog aussi https://www.graylog.org/ mais je ne
> peux pas t'en dire plus.
> 
> cdt
> 
> Le 7 juin 2016 à 12:48, Sylvain sbu  a écrit :
> 
>> Bonjour,
>> Le sujet a peut être déjà été abordé, mais je recherche un analyser de
>> traffic pour chefs
>> Qui générerait (facilement) one shoot ou journalierement des beau graphs
>> pour chefs (camemberts, barre graphes etc..) avec le trafic par app (http,
>> mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
>> Si qqun à des soft a proposer
>> cdt
>> SBU
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
> 
> 
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-07 Par sujet Arnaud
+1 pour ELK
Ça marche tout seul, mais si tu veux de la perf, il vaut mieux comprendre
comment ça fonctionne. Et il y a des tonnes de tuto pour ça.

Pour l'export pdf, c'est du Web. Alors un simple plug-in type fireshot sous
chrome fera le taf.

Arnaud

www.dcbrain.com
Le 7 juin 2016 14:27, "CHOVELON, Pierrick"  a
écrit :

> Hello,
>
> Tu peux regarder du côté d'Elastic et de sa stack ELK (Elasticsearch,
> Logstash, Kibana).
> https://www.elastic.co/
> Projets open source avec une communauté assez importante.
> Ça va demander un oeu config mais c'est plutôt efficace.
> Pour le moment Kibana ne gère pas l'exportation en pdf des graphiques.
>
> J'ai entendu parlé de Graylog aussi https://www.graylog.org/ mais je ne
> peux pas t'en dire plus.
>
> cdt
>
> Le 7 juin 2016 à 12:48, Sylvain sbu  a écrit :
>
> > Bonjour,
> > Le sujet a peut être déjà été abordé, mais je recherche un analyser de
> > traffic pour chefs
> > Qui générerait (facilement) one shoot ou journalierement des beau graphs
> > pour chefs (camemberts, barre graphes etc..) avec le trafic par app
> (http,
> > mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
> > Si qqun à des soft a proposer
> > cdt
> > SBU
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>
>
>
> --
> *Pierrick CHOVELON*
> *Département Infrastructure Hardware *
>
> *Apprenti Ingénieur*
>
> *www.a-sis.fr * 
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-07 Par sujet Foucault de Bonneval
Hello,

ca dépend évidement des volumes et des datasources mais un setup en
miroring avec un Ntopng peut faire le taf de façon assez générique :
http://www.ntop.org/products/traffic-analysis/ntop/

F/

Le 7 juin 2016 à 14:26, CHOVELON, Pierrick  a
écrit :

> Hello,
>
> Tu peux regarder du côté d'Elastic et de sa stack ELK (Elasticsearch,
> Logstash, Kibana).
> https://www.elastic.co/
> Projets open source avec une communauté assez importante.
> Ça va demander un oeu config mais c'est plutôt efficace.
> Pour le moment Kibana ne gère pas l'exportation en pdf des graphiques.
>
> J'ai entendu parlé de Graylog aussi https://www.graylog.org/ mais je ne
> peux pas t'en dire plus.
>
> cdt
>
> Le 7 juin 2016 à 12:48, Sylvain sbu  a écrit :
>
> > Bonjour,
> > Le sujet a peut être déjà été abordé, mais je recherche un analyser de
> > traffic pour chefs
> > Qui générerait (facilement) one shoot ou journalierement des beau graphs
> > pour chefs (camemberts, barre graphes etc..) avec le trafic par app
> (http,
> > mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
> > Si qqun à des soft a proposer
> > cdt
> > SBU
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>
>
>
> --
> *Pierrick CHOVELON*
> *Département Infrastructure Hardware *
>
> *Apprenti Ingénieur*
>
> *www.a-sis.fr * 
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-07 Par sujet CHOVELON, Pierrick
Hello,

Tu peux regarder du côté d'Elastic et de sa stack ELK (Elasticsearch,
Logstash, Kibana).
https://www.elastic.co/
Projets open source avec une communauté assez importante.
Ça va demander un oeu config mais c'est plutôt efficace.
Pour le moment Kibana ne gère pas l'exportation en pdf des graphiques.

J'ai entendu parlé de Graylog aussi https://www.graylog.org/ mais je ne
peux pas t'en dire plus.

cdt

Le 7 juin 2016 à 12:48, Sylvain sbu  a écrit :

> Bonjour,
> Le sujet a peut être déjà été abordé, mais je recherche un analyser de
> traffic pour chefs
> Qui générerait (facilement) one shoot ou journalierement des beau graphs
> pour chefs (camemberts, barre graphes etc..) avec le trafic par app (http,
> mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
> Si qqun à des soft a proposer
> cdt
> SBU
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
*Pierrick CHOVELON*
*Département Infrastructure Hardware *

*Apprenti Ingénieur*

*www.a-sis.fr * 

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Analyser de traffic (mise en forme)

2016-06-07 Par sujet Jérôme BERTHIER

Le 07/06/2016 à 12:48, Sylvain sbu a écrit :

Bonjour,
Le sujet a peut être déjà été abordé, mais je recherche un analyser de
traffic pour chefs
Qui générerait (facilement) one shoot ou journalierement des beau graphs
pour chefs (camemberts, barre graphes etc..) avec le trafic par app (http,
mail etc...) en fonction d'une capture de trafic ou de syslog adéquate.
Si qqun à des soft a proposer
cdt
SBU

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Salut


ntopng ?

http://www.ntop.org/products/traffic-analysis/ntop/


A+

--
Jérôme BERTHIER


---
Liste de diffusion du FRnOG
http://www.frnog.org/