Se você não quiser tentar analisar os dados que saem do próprio ASA, considere fazer um espelho de porta no switch ao qual o ASA está conectado e usar um software de sonda para vigiar essa porta. Você poderia facilmente obter dados do Netflow dessa forma usando algo como nProbe .
Existe uma ferramenta bastante interessante, a PIX Logging Architecture , que vem perto de fazer o que você quer. Eu implantei isso em alguns sites, e é razoavelmente bom (embora eu não me importe muito com seu acoplamento com o MySQL), mas as estatísticas de tráfego por NAT que um ASA (e uma versão mais nova do PIXOS) podem relatar são completamente ignorados! Você obtém estatísticas sobre origem, destino, frequência e duração das traduções (e, portanto, fluxos UDP / TCP), mas não bytes! Se eu tivesse o tempo livre copioso, eu consideraria adicionar a funcionalidade. (BTW: É GPL v2 licenciado. Eu estaria disposto a falar com alguém que queria adicionar monitoramento de contagem de bytes ao produto sobre jogar algum dinheiro neles para que isso aconteça. Ping me off-site, se você estiver interessado e sério sobre isso e podemos falar sobre os requisitos.)