Информация об источнике

Общая информация

MikroTik — сетевой маршрутизатор и межсетевой экран, поддерживающий экспорт журналов безопасности и телеметрии через Syslog и NetFlow. Источник используется для мониторинга событий управления, аутентификации, изменений конфигурации и обновлений прошивки, а также для анализа сетевого трафика.

Типы собираемых событий

Способ интеграции

Примеры событий

Step by step

Отправка информации о сетевом трафике в формате NetFlow - WinBox

<aside> <img src="/icons/checkmark_green.svg" alt="/icons/checkmark_green.svg" width="40px" />

Рекомендуемый способ интеграции для получения информации о сетевом трафике

</aside>

<aside> <img src="/icons/info-alternate_blue.svg" alt="/icons/info-alternate_blue.svg" width="40px" />

Рекомендуется настраивать фильтрацию flow (src, dst, port) на принимающем сервере для снижения утилизации лицензии

</aside>

Mikrotik RouterOS также поддерживает отправку сетевых событий в формате Syslog, но поскольку логируются пакеты, а не сессии - кратно увеличивается количество EPS.

  1. Включите сбор Flow
  2. Убедитесь, что в разделе “IPFIX” окна “Traffic Flow Settings” установлены галочки напротив всех полей, кроме “Log NAT Events”.