Documentos de Académico
Documentos de Profesional
Documentos de Cultura
syslog es un estándar de facto para el envío de mensajes de registro en una red informática IP. Por
syslog se conoce tanto al protocolo de red como a la aplicación o biblioteca que envía los mensajes
de registro.
Un mensaje de registro suele tener información sobre la seguridad del sistema, aunque puede
contener cualquier información. Junto con cada mensaje se incluye la fecha y hora del envío.
También es posible registrar el funcionamiento normal de los programas; por ejemplo, guardar
cada acceso que se hace a un servidor web, aunque esto suele estar separado del resto de alertas.
El Protocolo simple de administración de red o SNMP (del inglés Simple Network Management
Protocol) es un protocolo de la capa de aplicación que facilita el intercambio de información de
administración entre dispositivos de red. Los dispositivos que normalmente soportan SNMP
incluyen routers, switches, servidores, estaciones de trabajo, impresoras, bastidores de módem y
muchos más. Permite a los administradores supervisar el funcionamiento de la red, buscar y
resolver sus problemas, y planear su crecimiento.
SNMP en su última versión (SNMPv3) posee cambios significativos con relación a sus
predecesores, sobre todo en aspectos de seguridad;[cita requerida] sin embargo no ha sido
mayoritariamente aceptado en la industria.
NetFlow es un protocolo de red desarrollado por Cisco Systems para recolectar información sobre
tráfico IP. Netflow se ha convertido en un estándar de la industria para monitorización de tráfico
de red, y actualmente está soportado para varias plataformas además de Cisco IOS y NXOS, como
por ejemplo en dispositivos de fabricantes como Juniper, Enterasys Switches, y en sistemas
operativos como Linux, FreeBSD, NetBSD y OpenBSD.
Se ha definido el flujo de network de numerosas maneras. La definición tradicional de Cisco
implica una clave séptuple en que el flujo se define como una secuencia unidireccional de
paquetes que comparten los siguientes 7 valores:
Dirección IP de origen.
Dirección IP de destino.
Protocolo IP.
Tipo de servicio IP
Con el tiempo, otros fabricantes han diseñado sistemas similares para sus dispositivos de red, con
diferentes nombres pero su propósito es semejante: 1
NetStream de 3Com/H3C|HP
Cflowd de Alcatel-Lucent
Rflow de Ericsson
AppFlow Citrix3