科來網(wǎng)絡(luò)分析系統(tǒng)(技術(shù)交流版)
科來網(wǎng)絡(luò)分析系統(tǒng)是一款集數(shù)據(jù)包采集、協(xié)議解碼與分析、流量統(tǒng)計、故障診斷與性能管理等多種功能為一體的網(wǎng)絡(luò)分析產(chǎn)品,能夠提供高精度網(wǎng)絡(luò)診斷分析,多層次展現(xiàn)網(wǎng)絡(luò)通訊全景,有效地幫助網(wǎng)絡(luò)管理者梳理網(wǎng)絡(luò)應(yīng)用。
科來不斷加大在基礎(chǔ)協(xié)議識別與解析能力上的投入,在協(xié)議解析種類及數(shù)量上有了長足的進(jìn)步,用戶可以在性能分析及協(xié)議解碼等工作場景中獲得更多效率提升。網(wǎng)絡(luò)安全是更多運維人深入思考與建設(shè)部防的重要工作。
CSNAS可以在海量數(shù)據(jù)包中,快速定位到會話,對會話數(shù)據(jù)流進(jìn)行還原,對Web攻擊、垃圾郵件分析、挖礦勒索病毒等安全事件進(jìn)行會話分析,快速明確內(nèi)網(wǎng)主機是否被攻擊。

推薦配置 | 操作系統(tǒng)要求 | 注意 |
---|---|---|
CPU:Intel Core2 Quad 3.2GHz | Windows 7 SP1(KB3033929) 64位版本 | ? 僅支持64位操作系統(tǒng); ? 除安裝時,程序啟動不再強制需要管理員權(quán)限; ? 如您已安裝科來網(wǎng)絡(luò)分析系統(tǒng)的舊版本,請先卸載并重啟電腦(需移除舊程序自動保留的數(shù)據(jù)目錄)。 |
內(nèi)存:8GB RAM或更高 | Windows 8.1 64位版本 | |
瀏覽器:Internet Explorer 11.0或更高、Chrome、FireFox、Microsoft Edge | Windows 10 64位版本 | |
網(wǎng)絡(luò)要求 | Windows 11 64位版本 | |
有線網(wǎng)卡一塊 | Windows Server 2012/2012 R2/2016/2019/2022 64位版本 |
新版增加功能和說明
新版增加如下功能
? 主機行為分析;
? 便簽與會話備注;
? 數(shù)據(jù)流視圖新增數(shù)據(jù)包定位功能;
? 增加對Loopback數(shù)據(jù)包的抓取與識別分析;
? 增加對802.11 Radiotap媒介類型的支持,可以識別帶有Radiotap頭的無線數(shù)據(jù)包;
使用說明
- 請確保您的電腦連接到集線器(Hub)或帶管理功能的交換機(Switch)上。
如需了解產(chǎn)品安裝部署請點擊獲取詳情 - 在使用過程中,請按 F1,查看當(dāng)前的幫助文檔。
- 請確保您的電腦連接到集線器(Hub)或帶管理功能的交換機(Switch)上。
如何檢測整個網(wǎng)絡(luò)?
如果您要檢測整個網(wǎng)絡(luò)的數(shù)據(jù)包,請確保您的機器是接到位于中心交換機(Switch)的監(jiān)測端口(Monitor ports)上; 如果您的交換機不支持“端口鏡像”功能,您也可以將本系統(tǒng)安裝在一個與您的互聯(lián)網(wǎng)網(wǎng)關(guān)連接同一個集線器(Hub)的工作站上,或者將本系統(tǒng)與網(wǎng)絡(luò)分路器(TAP)相連接,可監(jiān)測到所有進(jìn)出局域網(wǎng)的網(wǎng)絡(luò)通信; 如果是安裝在筆記本上,結(jié)合網(wǎng)絡(luò)分路器(TAP),便可以檢測任意鏈路的網(wǎng)絡(luò)數(shù)據(jù)。
數(shù)據(jù)包樣本
網(wǎng)絡(luò)通過各種不同協(xié)議的數(shù)據(jù)包進(jìn)行信息傳遞,科來為網(wǎng)絡(luò)分析技術(shù)愛好者提供數(shù)據(jù)包樣本下載,供大家對網(wǎng)絡(luò)協(xié)議的學(xué)習(xí)和研究。同時,我們也歡迎大家分享各種協(xié)議的數(shù)據(jù)包樣本,讓我們共同學(xué)習(xí)進(jìn)步。如果您授權(quán)科來分享這樣的樣本,可以通過《科來網(wǎng)絡(luò)分析系統(tǒng)》的自動保存數(shù)據(jù)包文件來保存,并通過電話400-6869-069聯(lián)系科來。
將數(shù)據(jù)包壓縮文件解壓之后,可通過《科來網(wǎng)絡(luò)分析系統(tǒng)》的數(shù)據(jù)包回放功能,將數(shù)據(jù)包文件導(dǎo)入并選擇分析方案后,就可以看到該樣板數(shù)據(jù)包分析結(jié)果。
木馬植入數(shù)據(jù)包
下載?
訪問速度慢數(shù)據(jù)包
下載?
ARP請求包與應(yīng)答包
下載?
DNS請求包與應(yīng)答包
下載?
TCP掃描數(shù)據(jù)包
下載?
TCP協(xié)議三次握手包
下載?
IPv4分片傳輸包
下載?
IPv6環(huán)境Tracert包
下載?