ntopng 소개
Ntop의 역사
Ntop은 "Network top"의 약자로, 네트워크 트래픽 모니터링을 위한 오픈 소스 도구입니다. 1998년에 Luca Deri에 의해 개발되었으며, 웹 기반 인터페이스를 통해 네트워크 사용량과 성능을 실시간으로 모니터링할 수 있습니다.
Ntopng: 차세대 네트워크 모니터링
Ntopng는 "next generation ntop"의 약자로, Ntop의 후속 버전입니다. 더 강력하고 현대적인 기능을 제공하며, 고성능 네트워크 트래픽 분석 및 모니터링 도구입니다.
- •실시간 네트워크 트래픽 모니터링
- •프로토콜 분석 및 패킷 캡처
- •플로우 분석 등 다양한 기능 제공
- •웹 기반 GUI를 통한 사용자 친화적인 인터페이스
Ntop Team
Ntop team은 Luca Deri가 이끄는 이탈리아 기반의 팀으로, 오픈 소스 프로젝트와 상용 제품을 동시에 개발하고 있습니다. Ntop, Ntopng 외에도 nProbe, n2disk, nBox 등 다양한 네트워크 관련 도구를 개발하며, 네트워크 모니터링, 트래픽 분석, 보안, 성능 최적화 등의 분야에서 혁신적인 솔루션을 제공하고 있습니다.
ntopng 주요 기능

Realtime Packet Capture
- 실시간 패킷 캡처 방식 사용
- 발신지 IP, 수신지 IP, 포트, L7 애플리케이션 정보 분석
- 사용량이 많은 사용자 IP 조회 및 확인
- HTTPS 프로토콜의 헤더 정보 해독 가능
트래픽 가시화 구현
- VLAN별 발생 트래픽 양 확인
- 트래픽 이동 경로 추적 및 최종 목적지 확인
- 실시간 접속 상황 도식화 표시
- 네트워크 대역별 호스트 및 트래픽 정보 파악
애플리케이션별 트래픽 분석
- DPI(Deep Packet Inspection) 기술로 트래픽 분류
- SSL, TLS, QUIC 등 암호화된 패킷 헤더 분석
- Youtube, Facebook, Google 등 서비스 자동 분류
- 포트번호 매핑 기능 및 수동 추가 가능
실시간 트래픽 분석
- 3~5초 내 반영되는 실시간 분석
- 조건 필터링을 통한 원하는 내용 출력
- API 지원으로 외부 시스템과 데이터 연동
- AS number, VLAN, 국가별 통신 상태 확인
트래픽 시각화 기능
직관적이고 강력한 네트워크 분석 인터페이스

VLAN 트래픽 분석
VLAN별 트래픽 사용량과 패턴을 실시간으로 모니터링하여 네트워크 세그먼트별 성능 최적화

AS 번호 분석
AS별 트래픽 분포를 시각화하여 외부 네트워크와의 연결 상태 파악

네트워크 토폴로지
네트워크 구조와 연결 상태를 직관적으로 시각화하여 문제점 신속 파악

호스트별 상세 분석
개별 호스트의 트래픽 패턴과 통신 상대를 상세히 분석
