第三章 网络安全数据范围

3.2 完整数据内容

1、wireshark有三个数据包显示窗口:

数据包列表

数据包结构

原始数据包

2、进行数据包分析时,常用到以下三种技术:

包过滤

模式匹配

协议字段分析

3.3 提取内容数据

包字符串数据

3.4 会话数据

会话数据是两个网络设备之间通信行为的汇总,也称流数据,会话数据最常见的是标准五元组数据:

源ip地址、源端口、目的ip地址、目的端口、传输协议

会话流分析技术:

会话/流列举

导出数据流

文件及数据挖掘

3.5 统计数据

3.6元数据

元数据又称中介数据、中继数据,是用于描述数据的数据,主要是描述数据属性的信息,用来支持如指示存储位置、历史数据、资源查找、文件记录等功能。

3.7日志数据

物理设备日志

网络设备日志

操作系统日志

应用程序日志

3.8 告警数据

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值