Netflow é o fim de tudo, seja para esse tipo de monitoramento. Embora existam ferramentas netflow para o Windows , meu conjunto de ferramentas favorito é nfdump + nfsen no Linux / Unix para coleta e geração de relatórios baseados na web, respectivamente. Eu descobri que este conjunto de ferramentas faz tudo o que eu quero e eles são gratuitos. Quanto à coleta de fluxos para análise posterior com uma dessas ferramentas, o roteador pode suportar exportação de netflow. Se isso não acontecer, ou se você não tiver acesso ao roteador, poderá configurar seu switch gerenciado (se tiver um) para espelhar as portas que deseja monitorar para uma porta de monitoramento dedicada. Então você pode usar algo como fprobe (também no Linux.) Eu recomendo o fprobe baseado em pcap sobre o ulog porque era o mais fácil para eu para trabalhar.