科来网络全流量安全分析系统[Study]

科来网络分析系统是一款便携式网络分析系统,支持有线和无线网络抓包分析,十分便于网管人员安装部署。帮助网管人员在各种网络问题中,快速准确的找到问题根源。它对网络中所有传输的数据包进行解码、检测、分析、诊断,帮助网管人员排除网络事故,规避安全风险,提高网络性能,增大网络可用性价值。
服务器管理器选项卡中具有以下功能:
  • 记录控制台最近连接的服务器。
  • 添加、删除、修改、连接和断开服务器。
  • 配置网络链路。
  • 进行网络链路的回溯分析和实时监控。
  • 服务器管理器选项卡中出现的图标按钮,具体功能描述如下表所示。
图标按钮
具体描述
用于添加服务器组或服务器,一个服务器组中可以添加多个服务器。
用于删除服务器组或服务器,服务器只有在断开的状态下才能被删除。
用于配置网络链路,包括对捕捉过滤器、自定义应用、网段、名字表和警报进行配置。
数据包库管理器选项卡中具有以下功能:
  • 记录最近进行回放分析的数据包。
  • 进行数据包的回放分析。
  • 数据包的添加和删除。
  • 设置分析数据的保存路径。
数据包库管理器选项卡中出现的图标按钮,具体功能描述如下表所示。
图标按钮
具体描述
用于添加数据包库,一个数据包库中,可以添加多个数据包文件。
用于删除数据包库或单个数据包文件。
用于设置在进行数据包回放分析时,分析数据的存储路径。
分析区
分析区中包括开始页、实时监控页面、回溯分析页面和回放分析页面,各页面的具体描述如下:
  • 开始页
包括产品的最新功能介绍、产品文档的链接和联系方式等信息。
  • 实时监控页面
对网络链路进行实时监控,可以查看网络的流量趋势图、实时数据、TOP主机和TOP应用等信息。
  • 回溯分析页面
对网络链路进行回溯分析,通过对历史数据的挖掘和搜索,可以快速重现网络故障,解决网络问题。
  • 回放分析页面
对数据包进行回放分析,可以对数据进行分析,发现网络中存在的问题。
控制台介绍
新特征回查
窍门
添加了多条特征时,建议勾选“边界”复选框,以此实现更精确的特征匹配,否则,可能造成模糊匹配,出现匹配不准确的情况。
除了“内容”条件,系统还支持按端口、数据包大小以及协议(TCP/UDP)进行特征组合添加,具体的添加操作请根据实际的回查条件设置即可。
特征值过滤:
进行特征值回查时,还可设置回查过滤条件,通过在指定的过滤条件中进行回查,提高回查效率。过滤条件可设置以下类型:
如果指定了过滤条件,则在指定的条件中回查,如果没有设置过滤条件,则在所有数据中回查。
境外IP地址DNS检索
科来网络全流量安全分析系统提供对境外IP地址的DNS解析记录保存及快速检索,用以查询某个IP地址在什么时间由什么域名解析,从而发现异常的DNS解析。
在每个分析视图的工具栏中,均提供了DNS检索入口,如下图:
时间范围:即在当前的时间窗口中选择的时间段;
文本框:在文本输入框中,可手动输入需要检索的IP地址,如果在“境外IP地址”图,可选择指定的IP地址,再单击检索按钮,选择的地址将自动添加到此文本框中;
查到就停止:如果一个地址有多次解析记录,勾选此选项后,则在查询到一次记录后,就不再继续查询;
查询结果:查询结果记录参数包括解析IP地址、解析时间、解析域名、国家、请求源IP、TTL、DNS服务器地址、手机号,可单击“导出”按钮将查询结果到处csv保存。单击右键,可复制解析域名。
:仅通过3G通讯的域名回查才会显示手机号,非3G通讯,此字段为空。
UserAgent查询
科来网络全流量安全分析系统提供对HTTP通讯的HTTP协议头部字段的UserAgent字段进行自动提取与记录,能够帮助用户了解内网进行HTTP通讯的IP地址、浏览器以及操作系统信息,同时为Wi-Fi流量的过滤提供数据依据。
在每个分析视图的工具栏中,均提供了UserAgent查询入口,如下图:
设置网络链路:

科来网络全流量安全分析系统[Study]相关推荐

  1. centos7 运行 jar_CentOS7下部署开源网络流量回溯分析系统Moloch

    CentOS7下部署开源网络流量回溯分析系统Moloch Moloch 是一个由AOL开源的,能够大规模的捕获IPv4数据包(PCAP).索引和数据库系统,由以下三个部分组成: 1)capture : ...

  2. 网站流量日志分析系统

    网站流量日志分析系统 网站流量日志分析-01 网站流量日志分析的意义 通过分析用户的行为数据 让更多的用户沉淀下来变成会员 赚取更多的钱. 如何进行网站分析 流量分析 质量分析 在看重数量的同时 需要 ...

  3. 美团技术专家:数据库全量SQL分析系统建设实践

    来源:美团技术团队 全量SQL(所有访问数据库的SQL)可以有效地帮助安全进行数据库审计,帮助业务快速排查性能问题.一般可通过开启genlog日志或者启动MySQL审计插件方式来进行获取,而美团选用了 ...

  4. 网络安全态势感知-全流量安全分析之数据范围

    参考了部分互联网内容,数据范围主要包括以下几个方面: ●完整内容数据(PCAP) 进行数据包分析时,常用到以下三种基本技术:         包过滤:通过各个协议的元数据或者载荷中的字段或者字段的值来 ...

  5. 小白玩大数据日志分析系统经典入门实操篇FileBeat+ElasticSearch+Kibana 实时日志系统搭建从入门到放弃

    大数据实时日志系统搭建 距离全链路跟踪分析系统第二个迭代已经有一小阵子了,由于在项目中主要在写ES查询\Storm Bolt逻辑,都没有去搭建实时日志分析系统,全链路跟踪分析系统采用的开源产品组合为F ...

  6. 分析以太网帧结构_虹科|汽车网络中融合以太网的有效解决方案RELYTSNREC

    在未来的几年里,汽车线束将从不同协议的异构网络转向分层的同质以太网网络.在这种新的情况下,实验室试验台,反映真实的车辆网络,将需要分析工具,能够支持他们在验证过程中的车内通信. 1.以太网融入到汽车网 ...

  7. 大促系统全流量压测及稳定性保证——京东交易架构

    https://mp.weixin.qq.com/s?__biz=MzAwMDU1MTE1OQ==&mid=2653547431&idx=1&sn=744a42639e7c36 ...

  8. 国内首个开源网络流量可视化分析平台 -- 流影

    流影:基于流量的网络行为高级分析平台 流影是一款基于全流量的高级网络行为分析平台,该系统是由深海鱼(北京)科技有限公司流影项目组研发设计,首发开源是1.0版本. 项目简介 深海鱼(北京)科技有限公司专 ...

  9. 大促系统全流量压测及稳定性保证——京东交易架构分享(含PPT)

    导读:对于应对突发的峰值访问,每个技术团队都有自己的经验及方法,但是这些方法远没有得到体系化的讨论.高可用架构在 6 月 25 日举办了『高压下的架构演进』专题活动,进行了闭门私董会研讨及对外开放的四 ...

  10. 大促系统全流量压测及稳定性保证——京东交易架构分享

    转:大促系统全流量压测及稳定性保证--京东交易架构分享(含PPT) 来源:http://blog.sina.com.cn/s/blog_12df1b9e60102wble.html 先介绍一下交易系统 ...

最新文章

  1. Thinkphp----------为什么Thinkphp会默认进入Index控制器的index方法
  2. 多线程join(加入)
  3. 揭秘华为麒麟990 5G:提前3年布局,百亿晶体管把7nm用到了极致
  4. 如何用python创建一个下载网站-用Python写一个简单的网页下载
  5. linux ros是什么?(Robot Operating System)
  6. buildroot output子目录
  7. 解读ASP.NET 5 MVC6系列(10):Controller与Action
  8. 数据分析师 需求分析师_是什么让分析师出色?
  9. 图灵奖大佬+谷歌团队,为通用人工智能背书!CV 任务也能用 LM 建模!
  10. 不冲突的端口范围_网络中IP地址发生冲突故障怎么办
  11. 改变多目标跟踪领域!CMU等推出大规模多类别MOT数据集TAO
  12. sqlserver2012——XML查询
  13. pandas 提取某几列_用Pandas做数据清洗,我一般都这么干……
  14. js高级学习笔记(b站尚硅谷)-1-数据类型
  15. 《CSS世界》学习感想(持续更新)
  16. 颈椎前路caspar撑开器_Caspar撑开器和颈椎带锁钢板治疗下颈椎骨折脱位
  17. 你真的打算凑合过完这一生吗(转)
  18. 2023年电工杯数学建模B题 人工智能对大学生学习影响的评价 具体建模过程 代码以及思路
  19. Rancher 磁盘空间不足问题处理
  20. 【三维目标检测】VoteNet(一)

热门文章

  1. 深度强化Q学习-基于微软AirSim仿真环境的自动驾驶案例(原理代码详解简易可行)
  2. USB转NRF24L01模块 带UI上位机
  3. JAVA-工作流-Activiti7入门demo
  4. 联想昭阳E42-80笔记本电脑重装系统记录
  5. 周记——20150817
  6. 【数字图像处理】实验三 图像分割(MATLAB实现)
  7. BC26连接阿里云,MQTT协议,AT流程和STM32代码实现
  8. lisp 计算三点的夹角_计算三点所形成的夹角的三种方法
  9. 基于中医药知识图谱智能问答(一)
  10. 2022年电工(技师)考试报名及电工(技师)复审考试