System for Internet-Level Knowledge

Software screenshot:
System for Internet-Level Knowledge
Software detaljer:
Version: 2.4.5
Upload dato: 11 May 15
Licens: Gratis
Popularitet: 2

Rating: 5.0/5 (Total Votes: 1)

System for Internet-Level Viden (silke) projekt er en samling af trafik analyseværktøjer udviklet af CERT Network Situationsbestemt Awareness Team (CERT NetSA) for at lette sikkerhedsanalyse af store netværk.
Silke værktøj suite understøtter en effektiv indsamling, lagring og analyse af netværk flow data, der gør det muligt netsikkerhed analytikere til hurtigt forespørge store historiske trafik datasæt. Silke er velegnet til at analysere trafik på rygraden eller grænsen til en stor, distribueret virksomhed eller mellemstor internetudbyder.
Silke består af to sæt værktøjer: en pakning system og analyse suite. Emballagen systemet modtager Netflow V5 PDU-og konverterer dem til et mere plads effektive format, registrering af pakket poster i tjeneste-specifikke binære flade filer. Analysen suite består af værktøjer, der kan læse disse flade filer og derefter udføre forskellige forespørgsel operationer, der spænder fra per-record filtrering til statistisk analyse af grupper af poster. De analyseværktøjer fungere sammen ved hjælp af rør, hvilket tillader en bruger at udvikle en relativt sofistikeret forespørgsel fra en simpel begyndelsen.
Langt størstedelen af ​​den nuværende kode-basen er implementeret i C, Perl eller Python. Denne kode er blevet testet på Linux, Solaris, OpenBSD, og ​​Mac OS X, men bør være brugbart med ringe eller ingen ændring på andre Unix-platforme.
System til Internet-Level Viden softwarekomponenter er udgivet under GPL

Hvad er nyt i denne udgivelse:.

  • Bedre håndtering af manglende Netflow V5 optegnelser.

Kommentarer til System for Internet-Level Knowledge

Kommentarer ikke fundet
Tilføj kommentar
Tænd billeder!