Некоторые преимущества использования NetFlow для мониторинга трафика:
- Детальный анализ трафика. 5 NetFlow предоставляет подробную информацию о трафике, такую как IP-адрес источника, IP-адрес назначения, порты, протоколы и многое другое. 5
- Обнаружение угроз безопасности. 5 NetFlow может использоваться для обнаружения потенциальных сетевых угроз, например, DDoS-атак или аномальных схем потока. 5
- Возможность выявления изменений в трафике. 1 NetFlow позволяет отслеживать изменения в трафике в зависимости от времени суток и событий. 1
- Автоматическая запись трафика. 1 При нарушении заданных условий трафик автоматически записывается в файл анализатора протоколов. 1
Некоторые недостатки использования NetFlow для мониторинга трафика:
- Отсутствие средств взаимной аутентификации агентов и менеджеров. 1
- Отсутствие развитой системы защиты данных на уровне, необходимом для сетей масштаба предприятия. 1
- Незащищённость узла, на котором работали средства поддержки этого протокола. 1
- Сложность систем управления сетью и их настройки. 1
- Необходимость наличия определённого уровня знаний. 1
- Трудоёмкость настройки программных продуктов. 1
- Ресурсоёмкость. 1
Также стоит учитывать, что технологию сбора данных посредством NetFlow поддерживают не все роутеры или коммутаторы. 2