Netflow

El módulo Netflow de WOCU-Monitoring permite visualizar y analizar el tráfico de red utilizando registros de flujo generados por dispositivos de red. Los flujos contienen información agregada sobre comunicaciones entre dispositivos, incluyendo:

  • Dirección IP origen/destino

  • Puertos utilizados

  • Protocolo

  • Volumen de tráfico

  • Duración de la conexión

El módulo Netflow ofrece las siguientes capacidades:

  • Análisis del uso de la red

  • Identificación de los hosts con mayor consumo de tráfico

  • Detección de patrones de comportamiento anómalos

  • Investigación de comunicaciones entre sistemas

  • Visualización del origen geográfico del tráfico

Atención

Esto permite analizar el comportamiento de la red sin necesidad de capturar paquetes completos.

../../_images/2_143_aggregator_realm_netflow_70.png

Acceso a Netflow

El módulo Netflow está disponible desde la interfaz de WOCU-Monitoring. Diríjase al menú Operation > Netflow. A continuación se despliega el panel de visualización de flujos basado en Kibana, e integrado de forma nativa en la interfaz de WOCU-Monitoring.

../../_images/2_143a_aggregator_realm_netflow_70.png

Nota

El acceso al módulo de Netflow depende del tipo de usuario y de los permisos asignados. Para solicitar o modificar accesos, contacte con su administrador del sistema.

Uso de filtros

Los paneles permiten aplicar filtros para refinar los resultados mostrados. Entre los filtros disponibles se incluyen:

  • Dirección IP origen/destino

  • Puerto

  • Protocolo

  • País

  • Autonomous System

  • Sonda exportadora

  • Intervalo temporal

Barra de Filtrado y Búsqueda Avanzada

Situada en la cabecera del módulo se encuentran las siguientes opciones de filtrado:

  • Barra de Filtrado y Búsqueda: permite realizar consultas mediante lenguaje KQL (Kibana Query Language).

  • Intervalo Temporal: permite definir la ventana de tiempo de los datos analizados. Con opciones rápidas (Last 1 hour, Last 24 hours, etc.) o rangos absolutos mediante la selección de fechas y horas específicas en el calendario.

Dinámica de Funcionamiento

Los filtros son combinables, lo que significa que puedes aplicar varios a la vez para hacer análisis más precisos (por ejemplo: tráfico de un cliente hacia un servidor en un servicio concreto).

Al aplicar un filtro, todos los gráficos del panel se actualizan automáticamente para reflejar solo los datos que cumplen las condiciones seleccionadas, pasando de una vista general a un análisis mucho más detallado en pocos pasos.

Véase el siguiente ejemplo en la vista Overview, donde se analiza exclusivamente el comportamiento del servicio TCP/6350 reportado por el host 127.0.0.1, permitiendo aislar este tráfico del resto de la red para un análisis dirigido.

../../_images/2_144j_aggregator_realm_netflow_filter_70.png

Buenas prácticas

Para garantizar una gestión proactiva de la red y maximizar la utilidad del módulo Netflow, se recomienda integrar las siguientes rutinas en el flujo de trabajo:

  • Revisión periódica del panel Overview: acceda diariamente a la vista general para familiarizarse con el comportamiento de su red lo que facilita la detección inmediata de anomalías

  • Monitorizar cambios en el tráfico: ya que un cambio brusco en la proporción de tráfico (por ejemplo, un aumento repentino de UDP frente a TCP) puede indicar fallos en aplicaciones o intentos de saturación de red.

  • Analizar tráfico hacia destinos no habituales y limpieza de flujos innecesarios.

  • Control y optimización de Recursos: mediante la identificación regular de usuarios o servidores que consumen más ancho de banda para evaluar si es necesario redistribuir la carga en diferentes Exporters.