Skip to main content

Mit dem Ende dieses Jahres möchten wir einen kleinen Rückblick auf die letzten 12 Monate geben. Als Deutschland- Partner und enge Freunde des ntop-Teams war eines der Highlights 2023 zweifellos die Veröffentlichung der neuen ntopng-Release 6.0. Diese Version bringt einige Funktionen mit sich, die die Netzwerküberwachung mit ntop deutlich verbessern

ntopng 6.0 – Mehr als nur Echtzeit-Traffic-Monitoring

Die neue Version 6.0 ermöglicht das Verfolgen von Assets auch im Offline-Modus. Zudem eröffnet sie verbesserte Analytics-Möglichkeiten durch optimierte historische Setups. Ursprünglich als passives Verkehrsüberwachungstool konzipiert, wurde ntopng zudem mit der neuen Release um aktive Überwachungsfunktionen erweitert, darunter Netzwerkentdeckung, SNMP und nun auch Schwachstellen (Vulnerability)-Scans. Dieser ist darauf ausgerichtet, Schwachstellen in Netzwerkdiensten wie Web- oder SSH-Servern zu identifizieren, indem er einen aktiven Service-Scan durchführt. Dies ermöglicht die Erkennung von aktiven Netzwerkdiensten, die nicht verwendet werden und die Bewertung der kritischen Bedeutung von Schwachstellen. Ebenso können offene Host-Ports identifiziert werden, die im tatsächlichen Datenverkehr nie genutzt wurden. Diese Informationen werden entsprechend in den Überwachungsprozess integriert und angezeigt.

Neue Benutzeroberfläche und Erweiterungen

Auch die Benutzeroberfläche wurde überarbeitet und bietet nun ein template-basiertes Berichtssystem sowie ein neues Dashboard. Die Unterstützung für OT/Scada wurde durch die Integration von ModBus-Unterstützung und verhaltensbasierte Warnungen erweitert.

Die Neuerungen im Überblick:

  • Neues konfigurierbares Dashboard:
    • Mit einem templatebasierten Berichtssystem.
    • Integration von neuen eingebauten Vorlagen für das Dashboard.

Das neue ntopng Dashboard mit eingebauten Vorlagen und einem template-basierten Berichtssystem

  • Verbesserte Traffic Reports:
    • Einführung eines konfigurierbaren Traffic Reports, der nun auch per E-Mail versendet werden kann.
    • Neue Vulnerability-Scans & CVEs und Implementierung von Schwachstellenberichten.

Die neuen Reports mit detaillierten Einblicken in Hosts, Ports und CVEs

  • ntop Cloud [Beta] Funktionen:
    • Grundlegende Funktionen für das Ausführen von ntopng/nProbe in der Cloud (Beta-Phase).
    • Die ntop-Tools werden cloud-fähig.
  • Periodische Berichte und Benachrichtigungen:
    • Hinzufügen von Reports, die über verschiedene Empfänger (z.B. E-Mail) benachrichtigt werden können.

Wir sind jetzt schon gespannt auf die weiteren Entwicklungen im kommenden Jahr. Viel Freude beim Entdecken und Testen.

Ab sofort: ntopng 6.0 als vorinstallierte Appliance in der neuen nBox!

Leave a Reply