
流影使用
文章平均质量分 86
SecPulse
空白
展开
-
流影---开源网络流量分析平台(五)(成果展示)
前四章我们已经成功安装了流影的各个功能,那么接下来我们就看看这个开源工具的实力,本实验将进行多个攻击手段(ip扫描,端口扫描,sql注入)攻击靶机,来看看流影的态感效果。首先本实验ens33网卡作为web控制配置,ens34作为靶机的受体,我们把探针部署在ens34网卡上并启动。然后导入流量包,我这里使用的是tcpreplay回放工具,可以先安装。然后浏览器输入http://ip地址:18080/ui,同时打开/etc/rc.local文件,确定有以下内容。原创 2025-04-05 00:49:55 · 817 阅读 · 0 评论 -
流影---开源网络流量分析平台(四)(分析引擎部署)
本章我将继续安装流影的分析引擎组件首先,ly_analyser是流影的威胁行为分析引擎,读取netflow v9格式的数据作为输入,运行各种威胁行为检测模型,产出威胁事件,并留存相关特征数据用于后续取证分析。包括扫描、DGA、DNS隧道、ICMP隧道、服务器外联、 挖矿、各种注入等威胁行为,涵盖机器学习、威胁情报、数据包检测、经验模型四种识别方式。原创 2025-03-30 13:51:15 · 1326 阅读 · 0 评论 -
流影---开源网络流量分析平台(三)(管理引擎部署)
ly_server是流影的管理引擎,用于聚合分析引擎产出的威胁事件、数据节点管理、用户管理、配置管理、数据查询等。原创 2025-03-30 10:14:15 · 1321 阅读 · 0 评论 -
流影---开源网络流量分析平台(二)(功能部署--流量探针)
小编们可以自行研究部署,也可以看我部署功能部署包:通过网盘分享的文件:liuying整合包链接: https://pan.baidu.com/s/1cWFJjXyu6eskj-g1rY0mzg?pwd=jjpg 提取码: jjpg。原创 2025-03-28 14:10:59 · 1934 阅读 · 0 评论 -
流影---开源网络流量分析平台(一)(小白超详细)
流影采用四层模块化架构:流量探针(数据采集)、网络行为分析引擎(特征提取)、威胁检测引擎(规则匹配)、交互式可视化引擎(数据呈现)。这种设计支持分布式部署,单节点流量采集能力可达10Gbps,同时保证用户界面秒级响应1310。:解析流量内容,提取协议指纹和会话特征14;:基于TensorFlow构建检测模型,结合专家经验库识别40+种威胁场景(如C&C通讯、挖矿行为、隐蔽隧道等)310;:通过采集层(原始流量解析)、特征分析层(行为建模)、聚合管理层(事件关联)实现高效数据处理14。原创 2025-03-24 20:01:10 · 6137 阅读 · 0 评论