Se bem entendi, você deseja monitorar um fluxo do NetFlow para sessões que correspondam a um modelo específico e, em seguida, enviar um evento syslog pré-definido com os detalhes? Não conheço nenhuma ferramenta que faça exatamente isso, mas há duas possibilidades que conheço:
-
Escreva o seu. O grande gargalo será a análise do NetFlow, mas o uso de uma biblioteca NetFlow de código aberto, como flowd , será uma grande ajuda lá. Isso cuidará de todas as informações de versão e deverá fornecer uma estrutura de dados conveniente para a formação de sua mensagem syslog. Esta será a sua melhor opção em termos de desempenho, porque não estará realizando outras tarefas.
-
Adquirindo um coletor do NetFlow pronto para uso com funcionalidade de alerta. Os detalhes exatos da configuração variam de produto para produto, mas em geral você estará definindo um filtro restrito e definindo um limite muito baixo para que você receba um alerta (que geralmente é um evento de syslog) para cada sessão. A sobrecarga do restante do produto reduzirá potencialmente a velocidade e os produtos comerciais terão um custo, mas provavelmente será mais fácil implantá-los. (divulgação completa: eu trabalho em uma empresa que vende um coletor NetFlow)