0


网络安全系列-四十一: arkime的docker-compose安装及可视化pcap文件示例

有了待分析的pcap文件,如何针对pcap文件进行可视化展示,并对pcap文件中的流进行各种查询分析,查看联通图等?
本文基于arkime,来讲解如何基于docker快速搭建环境,并可视化pcap文件进行分析。

什么是arkime

arkime(formerly Moloch) is a large-scale, open-source, indexed packet capture and search tool,详见介绍参见官网。
可以使用arkime方便的针对pcap进行可视化展示及分析

搭建arkime环境

本文使用docker及docker-compose搭建arkime环境

拉取镜像

使用的docker-arkime镜像相关的地址:
docker-hub docker-arkime
github docker-arkime

两个重要的脚本,让你理解docker内部的实现逻辑及captuer离线pcap
arkime-parse-pcap-folder.sh


本文转载自: https://blog.csdn.net/penriver/article/details/127954091
版权归原作者 java编程艺术 所有, 如有侵权,请联系我们删除。

“网络安全系列-四十一: arkime的docker-compose安装及可视化pcap文件示例”的评论:

还没有评论