用OSSIM簡單實現分佈式Netflow分析系統

用OSSIM簡單實現分佈式Netflow分析系統           若干要對網絡異常流量進行分析,首先要深入瞭解其產生原理及特徵,對異常流量的種類、流向、產生後果、數據包類型、地址、端口等多個方面進行分析。Linux下Netflow數據採集分析工具爲Nfdump,通過Nfsen,以Web界面展示出來,然而如果讓你完全通過之前編譯安裝的方式搭建Netflow採集分析平臺確非常複雜。 以下三幅圖展示
相關文章
相關標籤/搜索