Linux進程網絡流量統計方法及實現

1 前言 在某些應用安全場景須要結合進程級網絡鏈接、流入流出流量等數據直接分析出進程的異常。例如,在內網主機上是否存在持續惡意外傳敏感數據的現象、在網絡監控時發現服務器大量帶寬被佔用但不清楚由系統具體哪一個進程佔用。爲此都須要獲取更細粒度的進程級網絡流量數據直接鎖定異常服務。node 在Linux系統中都有相應開源工具採集網絡鏈接、進程、流量等信息,像netstat命令查看主機網絡鏈接信息,通常包
相關文章
相關標籤/搜索