網絡安全態勢感知-全流量安全分析之數據範圍

參考了部分互聯網內容,數據範圍主要包括以下幾個方面: ●完整內容數據(PCAP)         進行數據包分析時,常用到以下三種基本技術:         包過濾:通過各個協議的元數據或者載荷中的字段或者字段的值來分離數據包。         模式匹配:通過對數據包的內容進行快速搜索,搜索到那些感興趣的關鍵詞、字符串、名稱或協議模式。可以將關鍵詞組合成正則表達式,採用輔助工具進行模式匹配。  
相關文章
相關標籤/搜索