AntiKor Raporlama Trafik İstatistikleri Saldırı Tespit Raporları Web Erişim Raporları



Benzer belgeler
AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Kurumsal Güvenlik ve Web Filtreleme

AntiKor Güvenlik Sunucumu nereye yerleştirmeliyim?

Kurumsal Güvenlik ve Web Filtreleme

Ağ Üzerinde MATLAB kurulum rehberi (Sunucu makine)

NPratik Yazılım Kurulum Kılavuzu. Yedekleme İşlemi

Coslat Monitor (Raporcu)

KÜTÜPHANE KAYNAKLARINA DIŞARIDAN (PROXY SUNUCU KULLANARAK) BAĞLANMAK İÇİN YAPILMASI GEREKENLER A. INTERNET EXPLORER KULLANICILARI İÇİN;

ETA:MOBİL KURULUM TALİMATI

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

Öğrencilerin Canlı derslere katılması, * Sisteme giriş

7/24 destek hattı Kolay kurulum CD si Üç yıl garanti Üç yıl garanti YM.WR.5341.UM.TR.D01REV

"SQL Server Management Studio" yazılımını yüklemek için alttaki resmi sitesinden 180 günlük deneme sürümünü indirebilirsiniz.

İNTERNET PROGRAMCILIĞI HAFTA MYSQL - PHPMYADMIN. Hazırlayan Fatih BALAMAN. İçindekiler. Hedefler. Mysql Nedir.

1. Portala Giriş. 2. Portalın Kullanımı Genel

PERKON PDKS Kurulum ve hızlı başlangıç rehberi

MAC İşletim Sistemine Sahip Makineler İçin Elektronik İmza Kurulumu

KARADENİZ TEKNİK ÜNİVERSİTESİ YENİ WEB SİTESİ BİRİM YETKİLİSİ WYS (WEB YÖNETİM SİSTEMİ) KULLANIM KLAVUZU

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

MAKİNA BAKIMLARINIZI NASIL TAKİP EDERSİNİZ?

ELEKTRONİK BELGE YÖNETİM SİSTEMİ KULLANICI GİRİŞ VE E-İMZA İŞLEMLERİ KLAVUZU

OPERATÖR SERVİSLERİ. Kullanıcı Kılavuzu

Network üzerinde MATLAB kurulması

Ekrana gelen diyalog penceresinden Typical radyo düğmesi seçilir ve Next düğmesine basılır.


Ortamınızda A.D. veya LDAP sistemi var ise aşağıdaki linkten KoruMail LDAP-AD isimli dokümanı inceleyebilirsiniz.

INTERNET INFORMATION SERVICES 6.0 DA WEB SAYFASI YAYINLAMAK

Tomcat Uygulama Sunucusunun Kurulumu. İlk olarak adresine gidiyoruz.

TAPU VERİ SAYISALLAŞTIRMA YAZILIMI KURULUM DÖKÜMANI. Tapu Kadastro Genel Müdürlüğü-Bilgi Teknolojileri Daire Başkanlığı Page 1

HĠTĠT ÜNĠVERSĠTESĠ REKTÖRLÜĞÜ BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI

01 HAZİRAN 2015 İZİBİZEDEFTER SON KULLANICI KLAVUZU

Windows Server 2012 Kurulum Hazırlıkları. Windows Server 2012 Kurulum Seçenekleri. Windows Server 2012 Kurulum Adımları. Full GUI Kurulum Seçeneği

KURULUM VE LİSANS KURULUM KILAVUZU

İNTERNET EXPLORER AYARLARI 1. Başlat-Ayarlar-Denetim Masası menüsünden "İnternet Özellikleri" (Seçenekleri)'ni seçiniz. Resim. 1

Zoru Kolay Yapmak İçin...

NİTELİKLİ ELEKTRONİK SERTİFİKA KURULUM AŞAMALARI

Uzaktan Eğitim Yönetim Sistemi Öğrenci Kullanım Rehberi Uzaktan Eğitim Araştırma ve Uygulama Merkezi

CİSCO ANY CONNECT UYGULAMASI İLE İÇ KAYNAKLARA ERİŞİMİ KLAVUZU

NİTELİKLİ ELEKTRONİK SERTİFİKA KURULUM AŞAMALARI

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

SAUPORT V3 (2014) Öğrenci Kullanım Rehberi Uzaktan Eğitim Araştırma ve Uygulama Merkezi

e-imzatr Kurulum Klavuzu

PlayOnMac Dowload System Preference Security&Privacy clickthelocktomakechnages (değişiklik yapmak için kilidi tıklayın) Allow apps downloaded from:

Mac OS İşletim Sisteminde MetaTrader4 Kurulumu

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

Boğaziçi Üniversitesi Bilgi İşlem Merkezi. Web Yönetimi Birimi. Drupal Kullanım Kılavuzu

MIRACLE DATA WORKS KURULUM DOKÜMANI

SGK Otomasyon Tanıtım ve Kullanım Kılavuzu

ZİRVEDRİVE IOS YAZILIMI KULLANIM KILAVUZU

CAMWorks Licence Manager Kullanımı ve Lisans Aktivasyonu

ÖĞRENME FAALİYETİ 2 ÖĞRENME FAALİYETİ 2

TL-WPS510U PRINT SERVER KURULUM DÖKÜMANI

e-imzatr Kurulum Klavuzu

BİOS MENÜSÜNE GİRMEK İÇİN BİLGİSAYARIMIZIN GÜÇ DÜĞMESİNE BASIYORUZ.GENELDE BİLGİSAYARLARDA GÜÇ DÜĞMESİ OLARAK DEL TUŞU KULLANILMAKTADIR.

BitTorrent İstemci Kullanımı

Google Chrome Proxy Sunucusu Ayarları

Quedra L MON Log Yönetim ve Güvenli Kayıt Yazılımı

Mahaya Bulmaca Sözlük 1.0

IPACK LADDER. Arayüz Dökümantasyonu

Vega Web Sipariş Kurulum

Windows 10 için Java JDK 8 ve NetBeans IDE 8.2 Kurulumu Detaylı Anlatım

İçindekiler Hitit Sayım Cihazı Kurulum ve Kullanım Kılavuzu... 2 Sayım Cihazı Kurulum İşlemleri... 2 Hitit Kurulum işlemleri...

Bilgi ve Olay Yönetim Sistemi

Bilgi ve Olay Yönetim Sistemi

İMZAGER PROGRAMI İLE UZUN DÖNEM İMZA TİPİNDE ELEKTRONİK İMZALI BELGE OLUŞTURMA

Kişisel Web Sayfası Tasarım Sistemi

Yardım Masası Ekran Kullanım Kılavuzu

Vasco Kurulumu ve Active Directory Entegrasyonu

Access Point Mod Kurulumu

KANTAR UYGULAMASI Kurulum Kılavuzu

SHERIFF PROTEK V7.37

WEB SAYFASI KULLANIM KILAVUZU

Turquaz Windows kurulum dökümanı. ftp://ftp.mirror.ac.uk/sites/ftp.postgresql.org/binary/v7.3.1/windows/pgsql731wina1.exe

NBG416N. Kullanım Kılavuzu ve Garanti Kartı NBG416N

Cihazınızın İnternet ayarlarını yapabilmek için lütfen aşağıdaki adımları takip ediniz;

Kets DocPlace LOGO Entegrasyonu

İNSAN KAYNAKLARI YAZILIMI PERSONEL BAŞLANGIÇ İŞLEMLERİ KULLANIM KILAVUZU

Linux Ubuntu Kurulumu

LIBPXY SERVİSİNİN KULLANIMI

ELEKTRONİK BELGE YÖNETİM SİSTEMİ (EBYS)

Microsoft Outlook 2003 Kurulumu


WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

Broker, Acente, Banka Online Sigortacılık Portali

Xpeech VoIP Gateway Konfigurasyon Ayarları

1. Yardım Masası SWEP Web Uygulaması Ayarları Güvenlik Ayarları Açılır Pencere Engelleyicisi 3

Program Kurulum. Turquaz Muhasebe. İçindekiler

D Link DSL 2600U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

Firewall Log Server. Kurulum Kılavuzu

WAMP SERVER KURULUMU

INTERNET SİTESİ KULLANIM KILAVUZU

TecCom TecLocal Programı Kurulum ve Yapılandırma Rehberi

BONASUS. Ertuğrul AKBAS [ANET YAZILIM]

SAP ÜRETİM TEYİT EKRANI EĞİTİM NOTU

1. Zamanbaz Hakkında Zamanbaz Kurulumu Zamanbaz Sistem Gereksinimleri Zamanbaz Kurulumu... 3

AKINSOFT FilterPlus 2

SmoothWall Express 3.1 Kurulumu

Anet Log Collector Çözümü

K12NET Eğitim Yönetim Sistemi

HBYS üzerinden PACS a erişim ve kullanım açıklaması.

Transkript:

AntiKor Raporlama AntiKor Güvenlik & Web Filtreleme sunucusunda, temelde 2 tip Raporlama vardır. Bunlardan ilki Trafik İstatistikleri ve Saldırı Tespit Raporları aşağıda gösterilmiştir. Bu sunucu üzerinde Raporlar Kategorisi nde tutulur ve bilgi amaçlıdır. İkincisi ise yerel ağımızdaki kullanıcıların yerel ağdan dışarıya olan erişimlerinin detaylı raporlarını çıkarır. Bunlardan Web Erişim Raporları webde yapılan yani http (80) trafiğinin istatistikî bilgilerini çıkarır. Sunucu üzerinde her gece, saat 12 de o günün raporlarını html olarak üretir ve gösterir. Ayrıca sistem kullanıcısının bu raporları saklaması için sıkıştırır ve download edilebilir halde bırakır. Bunları düzenli indirip saklamak sistem yöneticisinin sorumluluğundadır. Rapor yönetimi nden de bilgilerin CD/ DVD gibi dış ortama saklandıktan sonra silinebilir. Trafik İstatistikleri : İnternet Hattının upload ve download olarak grafiklerini çizer. Bu grafikleri de Günlük, Haftalık, Aylık ve Yıllık olarak tutar. Saldırı Tespit Raporları : Sistemde bulunan Saldırı tespit ve önleme işleminin sonucudur. Saldırı yapanın ip leri sistem tarafından engellenir ve bir daha sisteme ulaşması engellenir. Burada görünen 0 değerleri sadece port taraması yapanlardır. 1

Web Erişim Raporları : Kullanıcıların internette geçirdikleri saat/tarih ve girdikleri adres bilgilerini tutar. Sistem Ayarları kategorisinde İstemci Tanımları nda yapılan isimlere göre rapor üretir, eğer burada tanım yapılmamışsa ip ile rapor üretir. Yerel alandaki giriş yapılan Top 100 siteyi, Girilen Siteleri, hangi siteye hangi kullanıcıların girdiğini ve Kullanıcıların download Raporlarını gösterir. Bunları sırası ile ekran görüntüleri ile izleyelim. Raporlar Kategorisi ndeki Web Erişim Raporları na bastığımızda aşağıdaki görüntü gelir. Bu ekran görüntüsünde gün-gün tarih bilgileri, dosyanın oluşturma tarihleri, o günkü internete giren kişi sayısı ve ortalama Megabayt cinsinden yaptıkları internet trafiklerini göstermektedir. Hangi günün web erişim trafiğini inceleyeceksek o güne tıklayarak sadece o günün trafik detaylarını açabiliriz. 2

23 Ağustos tarihli linke tıkladığımızda aşağıdaki ekran görüntüsü geldi. Bu ekran görüntüsünde; kurumda en çok girilen 100 site, hangi sitelere hangi kullanıcılar girmiş, o günkü yapılan download durumu, internete en çok dan en aza doğru giren kişilerin bilgileri gelir. Bu kişilerin sırasıyla, dosya indirme grafiği, internete 24 saat içinde hangi saatte girdikleri, isimleri, yaptığı bağlantılar, internette geçirdiği zaman lar detaylı olarak gösterir. Topsites e tıkladığımızda bu görüntü geldi ve kurum içinde en çok girilen siteleri sıraladı Bağlantı sayısı, o siteden inen toplam byte cinsinden trafik ve o sitede geçen toplam zamanı gösterir. 3

Siteler&Kullanıcılar a tıkladığımızda bu görüntü geldi ve site ve girilen ip bilgilerini sıraladı. Normalde Sistem Ayarlarındaki İstemci tanımlarında o iplerin karşılıklarını görmezse bu şekilde ip olarak rapor çıkartır. Eğer bu bilgiler girilmişse ip yerine isim çıkardı. Downloads a tıkladığımızda bu görüntü geldi ve hangi ip, hangi dosyayı download ettiği bilgisini verdi. Download edilen saat ve tarih bilgisini de ayrıntılı olarak göstermektedir. 4

Sıra geldi Kullanıcılarımıza, bütün kullanıcıların göründüğü ekran görüntüsünden Fikret kullanıcısını izleyelim. Buradan soldaki grafik butonuna bastığımızda aşağıdaki görüntü geldi ve bulunduğu ay içerisinde(31 günlük) ayın 23 ünde 2 GB lık toplamda web trafiği yapmıştır. Sadece 23 Ağustosu incelediğimiz için sadece 23 Ağustos un bilgisi gelmiştir. Bir sonraki tarih-saat butonuna bastığımızda ise Fikret kullanıcısının 24 saat içerisinde kaçar byte lik trafik yaptığını gösteriyor. Bütün saatlerdeki toplamı aldığımızda yukarıdaki grafikteki toplam 2 Gb lik grafiği oluşturmaktadır. 5

Şimdi Fikret kullanıcısının detaylı web trafiğine, isminin üzerine tıkladığımızda, Fikret kullanıcısının 23 Ağustos tarihinde girdiği ve en çok trafik yaptığı bütün siteleri en çok dan en aza göre sıralı bir biçimde vermektedir. En solda o siteye girdiği saat, o sitenin linki, yaptığı bağlantı adedi, byte cinsinden değeri, ve sitede harcadığı zamanı bütün ayrıntılarıyla vermektedir. İlk sıradaki vp03.video.l.google.com sitesine günün hangi saatinde girdiğinin detaylı bilgisini vermektedir. Bu şekilde girilen bütün sayfanın bilgileri, solundaki tarih-saat bilgisine basılarak alınabilir. 6

Bu son görüntüde de, Sistem ayarları Kategorisinde, İstemci Tanımlarında ayarları girilmemiş kullanıcıların da aşağıdaki gibi ip olarak bilgisi görülmektedir. Bir de sıranın en altında, internete giren kişi sayısı, yaptığı bağlantılar, internette geçirdiği zamanların yanı sıra, toplam bağlantı sayısı, toplam internette geçen zaman ve toplam indirilen indirme boyutu ve bunların ortalamaları görünmektedir. Daha önce de belirttiğimiz gibi her gün oluşturulan raporları, günlük olarak bu menüden bilgisayarınıza indirebilir, winrar gibi sıkıştırma programıyla indirilen dosyayı açabilir ve html olan bu dosyayı İnternet Explorer, Firefox, v.b. gibi programlarla inceleyebilirsiniz. 7

NetFlow Ayarları : Sistem Ayarları kategorisnde bulunan NetFlow Ayarları menüsü sayesinde, üzerinden geçen bütün trafiğin data başlıklarını, istenilen bir netflow collector a (toplayıcıya) yollayabilir. Buradan internet trafik analizi yapılabilir. Netflow cisco nun bir protokolüdür ve network monitoring özelliği ile kendi ağımızda neler olduğuna dair çok güzel istatistiki bilgiler vermektedir. Bu kitapçıkda her biri birbirinden farklı özelliklere sahip olan onlarca Netflow Analyzer programından sadece 2 tanesi anlatılacaktır. Bunlardan ilki Plixer firmasının plixer-scrutinizer-win32 programının 5.02 sürümü ile ve diğeri de Crannog NetFlow Tracker programının 3.0.5 sürümüdür. Bu iki collector un da kendi database olup, web arayüzünden çalışmaktadır. Bu iki program da herhangi bir windows a kurulabilir, tek yapılması gereken aşağıdaki gibi Antikor web yönetim panelinden bu sunuculara yönlendirmektir. Antikor üzerinden yapılan örnek NetFlow Yapılandırmasında; 1 sinde 10.0.0.10 nolu ip nin 2055 portuna bütün trafik bilgisi gönderilmektedir. 2 sinde 10.0.0.20 nolu ip nin 9996 portuna 10.0.4.0/24 ip bloğunun bilgisi gönderilmektedir. 3 sünde 10.0.0.30 nolu ipnin 9996 nolu ip sine sadece 10.0.0.1 bilgisayarının trafik bilgisi gönderilmektedir. Bu aşamadan sonra yukarıda 3 örnekteki Windows bilgisayarlara bu collector u kurup, Windows güvenlik merkezinden portu açmak gerekir. Sırasıyla, 8

Özel Durumlar Sekmesinde, Bağlantı Noktası Ekle den 2055 veya 9996 UDP portu eklenir. 9

Collector (Toplayıcı) Plixer firmasının Plliplixer-scrutinizer-win32.exe NetFlow Analyzer Programı ( http://www.plixer.com ) Sitesinden Download free bölümünden, 5.02 sürümünü indirip kuruyoruz. Yaklaşık 52MB. Programın kurulumunun ekran görüntüsü sırasıyla, Yukarıda değindiğimiz 2055 UDP portunun açılması için uyarı veriyor. Lisans anlaşmasının okunup kabul edilip Next tuşuna basmamız gerekiyor. 10

Kurulum dizininin seçildiği yer. Boş alanı çok olan bir yer seçmemiz gerekir çünkü her gün veri aldıkça database büyümektedir.bu program içinde mysql ve apache barındırmaktadır bu yüzden ISS kurulu veya mysql i önceden kurulu bilgisayarlarda sorun çıkabilir. SNMP, Lisans ve programın işleyeceği web portu seçilir. Eğer ISS felan varsa burada veb portu değiştirilmeli, 8080 gibi portlar verilmelidir. 11

Program kuruluma başladı. Programın kurulumu bitti. 12

Masaüstüne kısayol oluşacaktır, çalıştırdığımızda programa girmek için kullanıcı adı ve şifre ister. Kullanıcı adı ve şifre küçük harflerle admin dir. Programın genel görüntüsü, soldaki Ungrouped den menüler gelir. 13

10.0.13.251 in detayları, hangi iplerden hangi boyutta bilgi indirdiği görülüyor.(bir paylaşım programıyla bu trafik olmuştur ve trafik çift yönlüdür. Aşağıda incelenecektir.) 10.0.13.251 nolu ip nin 85.254.234.63 nolu ip den hangi portlarından indirdiği bilginin MB cinsinden boyutlarını veriyor. 14

Bu grafikte de tam tersi olarak 85.254.234.63 nolu bilgisayarın içerdeki 10.0.13.251 nolu ip den indirdiği 2,28 GB lık bilgi gözükmektedir. Burada da rapidshare den 213.88.151.103 nolu dış ipnin 10.0.4.131 nolu iç ipden port 80 den aldığı 19.94 GB lik bilginin trafiği gözükmektedir. 15

Burada protokol olarak mysql(3306) trafiği görülmektedir. 2 adet sunucunun adresi ve diğerleri içerdeki bilgisayarların detaylı bilgileridir. 193.255.128.11 sunucusuna gelen mysql(3306) trafiğinin hangi iplerden geldiği görülmektedir. MB cinsinden boyutları da görülmektedir. 16

193.255.128.11 sunucusuna gelen ve 10.0.4.4 ipsinin yaptığı mysql(3306) trafiğinin saatleri ile detaylı grafiği gözükmektedir. Genel tüm Top Conversations çift yönlü en fazla trafik yapanların en düşüğe kadar tüm trafikleri Lineer olarak görülmektedir. 17

http (port 80) bazında dış ipden iç ipye en fazla trafik yapanların en yüksekten en düşüğe kadar tüm trafikleri görülmektedir. Genel tüm Top Conversations çift yönlü en fazla trafik yapanların en düşüğe kadar tüm trafikleri pasta grafiği olarak görülmektedir. 18

İstenen koşulun belirlenen tarih aralıklarında gösterilmesini sağlar. Bu grafik de lineer moda 213.88.151.103 nolu ipden 10.0.4.131 nolu ip ye olan trafiği saat saat gösterip ortalama ve toplam bilgi boyutlarını vermektedir. 19

Programın Ayarlar bölümüdür. Known Applications, Known Hosts ve User Management bu bölümde yeralır. Known Applications bölümünde tanımlı olmayan program ve işlediği portları buradan girilir. Bundan sonra raporlarda bu eklediğimiz program ve port ismiyle görülür. A dan Z ye kadar tanımlı bütün programları buradan görebiliriz. 20

Known Hosts bölümünde kullanıcılarımızın isim ve portları buradan girilir. Bundan sonra raporlarda bu eklediğimiz kişi ip yerine ismiyle görülür. User Management bölümünden bu programa istenilen kadar kullanıcı tanımı yapılıp bu kullanıcıya yukarda gösterilen haklardan istenilen verilebilir. 21

Programda Vitals Sekmesi; Bu bölümde programın sunucu üzerindeki işleyişi greafiksel olarak gösterilmektedir. Kullandığı database olan mysql in çalışma durumunu gösteriyor Programın sunucuda kullandığı CPU, Ram ve Harddisk durumunu gösteriyor. Programın dinlediği 2055 socket portunun ve gelen bilginin zamana karşı detaylı bilgisini gösteriyor. 22

Sunucuda dinlenen ve açık durumdaki bütün portların bilgisini gösteriyor. Bu grafiklerden herhangi birisinin üzerine tıkladığımızda geçmişe dönük detaylı bilgisini vermektedir. 23

Collector (Toplayıcı) Crannog NetFlow Tracker NetFlow Analyzer Programı (http://www. crannog-software.com) Sitesinden Download Evaluation Now bölümünden, 3.0.5 sürümünü indirip kuruyoruz. Yaklaşık 34MB. Program Java ve mysql kullanmaktadır. Programın kurulumunun ekran görüntüsü sırasıyla, İlk kurulum ekranı, Next tuşuna basarak geçiyoruz. Bu ekranda programın Lisansını okuyup kabul ettiğimiz seçeneğini seçip Next tuşuna basıyoruz. 24

Bu ekranda kullanıcı ismini ve Bütün kullanıcıların bu programı kullanacağını seçiyoruz. Tam kurulum yapılacağını seçerek Next tuşuna basıyoruz. 25

Programın çalışacağı portu seçerek Test butonuna basıyoruz. Uyarı olarak 80 portunun kullanılmakta olduğunu, başka bir port seçmemiz gerektiğini söyledi, bizde 8000 portunu seçerek yine Test butonuna bastık. Bu portun kullanılmadığını ve bu portu kullanabileceğimizi söyledi. Ok butonuna basarak bir önceki ekranda Next seçerek kuruluma devam ediyoruz. 26

Program kurulmaya hazır olduğunu gösteren ekran, Install seçeneğini seçerek kuruluma başlıyoruz Program gerekli bütün dosyaları hard diske kopyalıyor. 27

Programın kurulumu bitti. Programı Başlat dan Programlar dan NetFlow Tracker seçerek çalıştırıyoruz. Programın ilk ekran görüntüsü bu şekilde, ilk olarak ayarları yapılacaktır. 28

Main Menu den Settings seçilir ve aşağıdaki ekran gelir. 29

Lisans dosyası, Upload a New License den Göz at seçilir ve lisans dosyası işaretlenerek Load butonuna basılır ve en son OK seçilir. Programın dinleyeceği port bilgisidir. Default port 2055 dir. (Antikordan yönlendirilen port) 30

Sonraki aşamada yine Ayarlar sekmesinde Device Settings e girilir ve ünlem işareti olan unknown linkine tıklanır. Burada bir isim verilir. SNMP Mode de Don t use SNMP seçilir ve OK basılarak çıkılır. 31

AntiKor dan bilgi gelmeye başladı, artık ana menüden Network overview seçerek programın detayı incelemesine başlayabiliriz. Programın ayarlarının yapılmış ilk görüntüsüdür. Bu sunucuya birden fazla networkden NetFlow akışı gelebilirdi, yukarıdaki ekranda sadece 1 yerden geldiği için sadece 1 renk var. O da ayarını yaptığımız mersin.antikor device sinden gelen bilgi. Bu mersin.antikor linkine tıklayarak bu sunucudan geçen trafiğin çok ayrıntılı bilgilerine ulaşabiliriz. 32

Bu network de protokol bazında, en yüksekten en düşüğe trafik bilgisi yer almaktadır. Yukarıda Port 80 tıklanarak, bu protokolde yapılan ip trafik bilgilerini göstermektedir. 33

Burada da grafik olarak değil düz bilgi olarak daha detaylı bilgi vermektedir. Packet Rate bilgisine tıklanarak istenilen 2 şer dakikalık zaman aralığındaki bilgi gösterilmektedir. 34

Filtreleme ekranıdır. Bu sunucuya düşen bilgiler arasında, çok detaylı bilgi sorgulama yapılabilir. 35