一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 OIDA之二:掌握數(shù)據(jù)包分析-學會識別

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-09-12 16:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在 OIDA方法(觀察、識別、剖析、分析)中,識別階段對于在捕獲的網(wǎng)絡(luò)流量中精確定位相關(guān)數(shù)據(jù)至關(guān)重要。本文重點介紹如何在這一關(guān)鍵步驟中有效使用 Wireshark和 Profitap的 IOTA。

OIDA方法系列文章主要包含四個部分,分別是觀察、識別、剖析和分析。本文是該系列的第二部分——學會識別。

一、Wireshark:深入研究相關(guān)對話

Wireshark提供了幾種功能強大的工具,用于識別重要的流量模式和對話。

(一)對話框(Conversations dialog

對話框是識別網(wǎng)絡(luò)端點之間通信模式的重要工具。

訪問對話框: 統(tǒng)計 >對話(Statistics > Conversations)

查看按各種標準(字節(jié)、數(shù)據(jù)包、持續(xù)時間)排序的對話

右鍵單擊會話,將其用作顯示過濾器

wKgZombiqIOAaR-rAAer7rQtBow300.png

(二)將對話框與顯示過濾器結(jié)合使用

將對話框與顯示過濾器結(jié)合使用,可以實現(xiàn)精確的流量隔離:

應(yīng)用初始顯示過濾器(如 http)

打開對話框查看特定于 HTTP的對話

右鍵單擊感興趣的對話并選擇應(yīng)用為過濾器

現(xiàn)在,顯示過濾器將只顯示該特定 HTTP會話的流量

通過這種方法可以逐步完善視圖,有助于將相關(guān)流量歸零。

(三)端點對話框

端點對話框匯總了捕獲中的所有端點:

通過統(tǒng)計 >端點訪問( Statistics > Endpoints)

識別主要通話者或可疑端點

與對話框結(jié)合使用,跟蹤端點通信

wKgaombiqJWAHVmlAAQrcg8axmQ169.png

(四)協(xié)議層次結(jié)構(gòu)

Protocol Hierarchy(協(xié)議層次結(jié)構(gòu))窗口提供捕獲中存在的協(xié)議細目:

通過 “統(tǒng)計”>“協(xié)議層次結(jié)構(gòu) ”(Statistics > Protocol Hierarchy)訪問

快速識別主要協(xié)議

發(fā)現(xiàn)可能顯示問題的異常或意外協(xié)議

(五)使用協(xié)議層次結(jié)構(gòu)

確認預(yù)期的應(yīng)用程序行為

識別潛在的安全問題(如意外協(xié)議)

指導進一步過濾和分析

二、IOTA:實時識別和過濾

Profitap的IOTA提供實時儀表盤,可快速突出顯示網(wǎng)絡(luò)流量中值得關(guān)注的區(qū)域。在儀表盤之間切換和過濾數(shù)據(jù)的功能可讓您快速從鳥瞰視圖轉(zhuǎn)向數(shù)據(jù)包級細節(jié)。

(一)應(yīng)用程序概覽儀表板

應(yīng)用程序總覽儀表板可提供網(wǎng)絡(luò)上應(yīng)用程序使用情況的即時概覽。

主要功能:

實時查看活動應(yīng)用程序

每個應(yīng)用程序的帶寬使用情況

快速過濾功能

有效使用:

監(jiān)控意外應(yīng)用流量

當報告特定應(yīng)用程序出現(xiàn)問題時,使用儀表板快速過濾并關(guān)注該應(yīng)用程序的流量

wKgaombiqKqAHy7iAAkgeTJ079c942.png

(二)TCP分析儀表板

IOTA中的TCP分析儀表板可與Wireshark的對話對話框相媲美,但可提供實時見解。

如何使用:

識別熱門通話者和最繁忙的對話

點擊特定流量,深入查看詳細的數(shù)據(jù)包數(shù)據(jù)

使用過濾選項關(guān)注特定 IP地址、端口或協(xié)議

TCP分析儀表板可實時快速識別異常流量模式或潛在瓶頸。

wKgZombiqLWAXxIqAAZfpJbCcB4815.png

三、結(jié)論

掌握數(shù)據(jù)包分析中的識別階段包括有效使用 Wireshark的對話框、端點對話框和協(xié)議層次結(jié)構(gòu)等工具,以及 IOTA的應(yīng)用程序和流量儀表板。利用這些工具,分析人員可以快速定位相關(guān)數(shù)據(jù)、識別異常模式,并將調(diào)查重點放在最相關(guān)的信息上。

本文是系列文章的第二部分,后續(xù)文章將深入探討OIDA的“剖析”和“分析”階段。

下面是OIDA識別核對表,通過遵循此核對表并有效使用所討論的工具,分析師可以確保在識別階段采用全面的方法,為數(shù)據(jù)包分析的后續(xù)階段奠定堅實的基礎(chǔ)。

附:OIDA識別核對表

為確保在識別階段采取徹底的方法,請考慮以下核對表:

您是否使用了 Wireshark的協(xié)議層次結(jié)構(gòu)來概述捕獲中的協(xié)議?

是否使用 Wireshark的 “對話 ”對話框或 IOTA的 “TCP分析 ”儀表板確定了主要對話?

您是否在 Wireshark中應(yīng)用了適當?shù)娘@示過濾器來關(guān)注相關(guān)流量?

如果使用 IOTA,您是否使用了應(yīng)用程序儀表板來識別和過濾特定應(yīng)用程序流量?

您是否使用 Wireshark的端點對話框或 IOTA的 TCP分析儀表板交叉引用了感興趣的端點?

您是否發(fā)現(xiàn)了任何需要進一步調(diào)查的意外協(xié)議或應(yīng)用程序?

您是否使用了過濾技術(shù)來隔離特定對話或數(shù)據(jù)流以進行更深入的分析?

是否檢查了流量模式中的任何異?;蛞馔獾母吡髁繒??

如果正在調(diào)查報告的問題,您是否成功隔離了與受影響應(yīng)用程序或服務(wù)相關(guān)的流量?

您是否已準備好根據(jù)初步發(fā)現(xiàn)中出現(xiàn)的新信息對識別流程進行迭代?

歡迎前往艾體寶itbigtec了解更多Profitap-IOTA!

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1402

    瀏覽量

    81073
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    269

    瀏覽量

    24997
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    藍牙數(shù)據(jù)通道空口數(shù)據(jù)包

    -> M #1 #1 #2 #2 #3 M -> S #0 #1 #1 #0 #4 S -> M #0 #0 #1 #1 我們來分析#3數(shù)據(jù)包,#3是master
    發(fā)表于 06-03 10:51

    更改最大數(shù)據(jù)包大小時無法識別USB設(shè)備如何解決?

    將生產(chǎn)者 EP 端點描述符中的最大數(shù)據(jù)包大小從 1024 字節(jié)更改為 512 字節(jié)時,無法識別 USB 設(shè)備。 請告知如何解決這個問題。
    發(fā)表于 05-20 08:13

    干貨 IOTA實戰(zhàn):如何精準識別網(wǎng)絡(luò)風險

    加密強度,IOTA 能幫助企業(yè)快速識別潛在風險來源,并在攻擊發(fā)生前及時響應(yīng)。無論是邊緣節(jié)點、分支機構(gòu),還是數(shù)據(jù)中心核心網(wǎng)絡(luò),IOTA 都能提供精準的流量數(shù)據(jù)分析與安全決策支持,助力企業(yè)構(gòu)建更具韌性的防護體系。
    的頭像 發(fā)表于 05-07 17:29 ?194次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA實戰(zhàn):如何精準<b class='flag-5'>識別</b>網(wǎng)絡(luò)風險

    I2C總線數(shù)據(jù)包結(jié)構(gòu)詳解

    。以下是I2C總線數(shù)據(jù)包結(jié)構(gòu)的詳解: 一、I2C總線數(shù)據(jù)包的基本組成 I2C總線上的數(shù)據(jù)傳輸以數(shù)據(jù)包為單位進行,每個數(shù)據(jù)包包含起始信號、設(shè)備
    的頭像 發(fā)表于 01-17 15:46 ?812次閱讀

    方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    API 安全已成為企業(yè)信息保護的重中之重。本文通過央視財經(jīng)報道的多起通過API侵權(quán)公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNAPP 在身份驗證、數(shù)據(jù)保護等方面的保護能力,并詳細介紹了
    的頭像 發(fā)表于 12-30 11:46 ?496次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀測平臺是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計的解決方案,提供實時的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。無論是網(wǎng)絡(luò)性能優(yōu)化、故障排除還是安全威脅檢測
    的頭像 發(fā)表于 12-16 17:36 ?457次閱讀
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>網(wǎng)絡(luò)管理方案

    與Kubernetes原生數(shù)據(jù)平臺AppsCode達成合作

    虹科姐妹公司宣布與Kubernetes 原生數(shù)據(jù)平臺 AppsCode達成正式合作,致力于將其核心產(chǎn)品KubeDB引入中國市場,為企業(yè)提供專業(yè)、高效的云原生
    的頭像 發(fā)表于 12-16 15:07 ?644次閱讀

    mtu配置步驟詳解 mtu與數(shù)據(jù)包丟失的關(guān)系

    MTU(Maximum Transmission Unit)即最大傳輸單元,是指一種通信協(xié)議的某一層上面所能通過的最大數(shù)據(jù)報大小,單位是字節(jié)。MTU配置步驟及其與數(shù)據(jù)包丟失的關(guān)系如下: MTU配置
    的頭像 發(fā)表于 12-16 14:33 ?2600次閱讀

    干貨 如何使用 IOTA?解決網(wǎng)絡(luò)電話(VoIP)質(zhì)量問題

    本文探討了VoIP(語音通信)質(zhì)量問題的常見原因,并提供了詳細的故障排除指南。文章首先解釋了VoIP質(zhì)量問題可能涉及的網(wǎng)絡(luò)性能、設(shè)備配置、數(shù)據(jù)包丟失等多個方面。接著,文章使用一個示例使用IOTA
    的頭像 發(fā)表于 10-29 09:18 ?529次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用 IOTA?解決網(wǎng)絡(luò)電話(VoIP)質(zhì)量問題

    干貨 OIDA之四:掌握數(shù)據(jù)包分析-分析的藝術(shù)

    本文是OIDA方法系列的最后一部分,重點介紹了數(shù)據(jù)包分析的“分析”階段。這一最后階段將剖析階段的精煉數(shù)據(jù)轉(zhuǎn)化為可操作的見解,使網(wǎng)絡(luò)管理員和安
    的頭像 發(fā)表于 09-24 11:47 ?480次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> <b class='flag-5'>OIDA</b>之四:<b class='flag-5'>掌握</b><b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>分析</b>-<b class='flag-5'>分析</b>的藝術(shù)

    干貨 如何使用IOTA進行遠程流量數(shù)據(jù)采集分析

    本文詳細介紹了如何使用IOTA設(shè)備進行遠程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點管理和受限訪問環(huán)境。通過IOTA的遠程管理功
    的頭像 發(fā)表于 09-02 17:20 ?596次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進行遠程流量<b class='flag-5'>數(shù)據(jù)</b>采集<b class='flag-5'>分析</b>

    干貨 OIDA之一:掌握數(shù)據(jù)包分析-學會觀察

    OIDA方法論是數(shù)據(jù)包分析的有效手段。其中,觀察是至關(guān)重要的第一步。本文探討了如何通過明確目標、選擇最佳捕獲點、確定捕獲時機以及使用合適工具來優(yōu)化這一過程,從而為后續(xù)分析過程奠定堅實基
    的頭像 發(fā)表于 08-26 16:21 ?418次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> <b class='flag-5'>OIDA</b>之一:<b class='flag-5'>掌握</b><b class='flag-5'>數(shù)據(jù)包</b><b class='flag-5'>分析</b>-<b class='flag-5'>學會</b>觀察

    案例 IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實例

    本文將探討Profitap IOTA如何監(jiān)控實驗室的網(wǎng)絡(luò)環(huán)境,有哪些功能較為實用,有哪些關(guān)鍵應(yīng)用場景等。
    的頭像 發(fā)表于 08-12 14:25 ?573次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>案例  IOTA在研發(fā)智慧醫(yī)療設(shè)備方面的應(yīng)用實例

    請問DCTCP與DCUDP 的登錄數(shù)據(jù)包和心跳數(shù)據(jù)包與服務(wù)器端是如何交互的?

    DCTCP與DCUDP的登錄數(shù)據(jù)包和心跳數(shù)據(jù)包與服務(wù)器端是如何交互的?
    發(fā)表于 07-25 06:37

    esp8266怎么做才能每秒發(fā)送更多的數(shù)據(jù)包呢?

    數(shù)據(jù)包的速度,即每秒大約 50 個 UDP 數(shù)據(jù)包。高波特率唯一改變的是,在數(shù)據(jù)包較大的情況下,我可以以與輕量級數(shù)據(jù)包相同的速度發(fā)送數(shù)據(jù)包。
    發(fā)表于 07-22 08:00