EVE-NG推广
查看: 1953|回复: 81

流影–基于流量的网络行为高级分析平台

21

主题

132

回帖

7万

积分

富可敌国

积分
71259
本帖最后由 wamoya 于 2023-7-5 15:45 编辑

流影–基于流量的网络行为高级分析平台
项目简介
流影是一款基于全流量的高级网络行为分析系统,该系统是由深海鱼(北京)科技有限公司流影项目组研发设计,首发开源是1.0版本。

深海鱼(北京)科技有限公司专注于为客户提供优质的数据分析相关服务,近年来立足于客户的数字安全需求,深耕网络流量数据挖掘及网络安全数据可视化分析等方面研究,初步设计研发出一款高级网络行为分析系统,为全行业客户提供网络安全行为分析及追溯能力。
https://abyssalfish-os.github.io/news/opensource/

!!!开启虚拟化支持:请在模板“qemu_options”处添加“ -cpu host”注意前面有空格!!!
image.png

注意!系统部分能力使用了机器学习模型,需要AVX2或更高CPU指令集的支持。CPU指令集不支持会导致分析引擎无法正常工作。若接收器可正常接收数据,分析引擎无法正常阐述数据,可考虑是否为此影响因素。
在Linux系统中试用 lscpu 命令查看cpu指令集是否存在avx2
需要开启虚拟化支持,否则即使物理cpu支持avx2指令集,没开启虚拟化支持也不行。

image.png
image.png
image.png

  可以从以下步骤,进行系统数据流转测试验证:

  • 启动探针监听网卡,接入回放的流量或真实流量。
  • 验证接收器能够正常接收数据: /data/flow/3/ 目录下是否存在 nfcapd 文件,且单个文件大小大于276字节。
  • 分析引擎正常产出数据: /Agent/data/db/ 目录下是否存在 以日期命名的目录,且日期目录中不为空。
  • 管理端、Web可视化页面正常显示数据:WEB端访问正常,检测到测试数据中存在的告警事件。

注意:  系统部分能力使用了机器学习模型,需要AVX2或更高CPU指令集的支持。CPU指令集不支持会导致分析引擎无法正常工作。若接收器可正常接收数据,分析引擎无法正常阐述数据,可考虑是否为此影响因素。

注意:  系统为流水线式作业,每个节点间数据流转存在约5分钟的时间差,从接入流量至web端监测到告警,存在15分钟左右的延迟。

注意:  系统主页面仅展示告警信息,不对正常流量进行展示。可通过搜索框搜索指定的IP、端口、域名,查询目标的全部会话。




游客,如果您要查看本帖隐藏内容请回复






回复

使用道具 举报

0

主题

47

回帖

878

积分

中级会员

Rank: 3Rank: 3

积分
878
发表于 2023-4-17 16:52:26 | 显示全部楼层
谢谢!谢谢!谢谢!谢谢!谢谢!
回复

使用道具 举报

0

主题

113

回帖

8万

积分

富可敌国

积分
84589
发表于 2023-4-17 17:43:09 | 显示全部楼层
感谢分享  
回复

使用道具 举报

0

主题

29

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
13994
发表于 2023-4-17 20:00:41 | 显示全部楼层
感谢分享
回复

使用道具 举报

0

主题

59

回帖

10万

积分

富可敌国

积分
100913
发表于 2023-4-17 21:39:54 | 显示全部楼层
这是啥?
回复

使用道具 举报

1

主题

42

回帖

2万

积分

富可敌国

积分
24910
发表于 2023-4-18 00:06:48 | 显示全部楼层
怎么玩!!!!
回复

使用道具 举报

0

主题

26

回帖

283

积分

初级会员

Rank: 2

积分
283
发表于 2023-4-18 08:59:52 | 显示全部楼层
看看看看
回复

使用道具 举报

12

主题

81

回帖

1776

积分

高级会员

Rank: 4

积分
1776
发表于 2023-4-18 11:01:03 | 显示全部楼层
学习一下。
回复

使用道具 举报

0

主题

11

回帖

299

积分

初级会员

Rank: 2

积分
299
发表于 2023-4-18 13:33:14 | 显示全部楼层
大佬6666666666
回复

使用道具 举报

6

主题

71

回帖

632

积分

中级会员

Rank: 3Rank: 3

积分
632
发表于 2023-4-19 08:36:00 | 显示全部楼层
感谢 分享啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


Copyright   ©2015-2024  EmulatedLab  Powered by Discuz!©   ( 浙ICP备2021010423号-1 )
快速回复 返回列表 返回顶部