NetFlow Analyzer ナレッジベース

ローデータのみ削除する方法


要件

  • 対象バージョン : 12/10250
  • ローデータのみ削除する方法

 

目次

 

影響

ローデータは、
ルータやスイッチより送信されたフローデータからNetFlow Analyzerで表示に必要なフィールド以外を切り落とし、
それ以外の加工を行わずに保存した粒度の細かいデータです。

アプリケーション、送信元、宛先、通信データなど、
NetFlow Analyzerで表示できるデータのほぼ全てをローデータから出力することが可能です。
保持データと表示粒度の詳細 : こちら

ローデータ削除の影響は以下の通りです。

1.
フォレンジック(フォレンジクス)レポート等はローデータのみを参照するので、
ローデータを削除されることで、フォレンジック(フォレンジクス)レポートが一時的に生成できなくなります。
各データが用いられる機能一覧表 : こちら

2.
ローデータ保持期間を対象にしたアプリケーション、送信元、宛先、通信情報は1分単位で表示が可能です。
ローデータを削除されることで、平均化データでのみの表示されるようになり、表示データの時間ポイント間隔が長期化します。

3.
生成されたアラートの詳細で、トラフィックとアプリケーションが一時的に表示されなくなります。
アラート詳細 : こちら

4.
インベントリ>IF情報>[アプリケーション][送信元][宛先][通信]タブなどで、[不明]というレコードが表示されることがあります。
ナレッジ : こちら

 

手順

1.NetFlow Analyzerを停止

停止手順と留意点 : こちら

 

2.コマンド実行

[NFA_HOME]/troubleshooting/にて、
rawCleanup.bat(Windows環境)/rawCleanup.sh(Linux環境)を管理者権限で実行

 

3.NetFlow Analyzerを起動