以前、こちらの記事にまとめた通りオープンソース(OSS)のNetFlowコレクタを調査した。 designetwork.daichi703n.com 改めて調査したところ、ElastiFlowという、Elasticsearch + Logstash + Kibana (ELKスタック) ベースのNetFlowコレクタ、ビジュアライザを見つけたので使用してみる。 github.com ソフトウェアは完全なオープンソース(OSS)ではないものの、作者のRobert Cowart Public Licenseのもとフリー・無償で使用できる。 要求スキル NetFlowエクスポータ ElastiFlowインストール 環境情報 ElastiFlowコンテナ起動 Kibanaデータインポート NetFlowトラフィック確認 まとめ - ElastiFlow(Elasticsearch+Logstash