討論串[問題] 當有一些網路資訊中還可以挖出哪些資訊
共 3 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者seehakoo (師公)時間19年前 (2006/11/24 19:54), 編輯資訊
0
0
0
內容預覽:
完蛋了 @@ 我終於發現到我完全表達到錯誤的意思了. 第一篇 只是感覺很疑惑而已... 而當 第二次有大大回覆的內容 才發現到我問錯方向了. 而我標綠色的那一行 應該要改成. " 請問 : 還有哪些網路行為模式 可以利用上述的資訊 來分析或整理出來的 ?? ". 重新我的問題好了 真是對不起各位大大
(還有489個字)

推噓4(4推 0噓 2→)留言6則,0人參與, 最新作者stevenliu121 (Steven)時間19年前 (2006/11/21 21:28), 編輯資訊
0
0
0
內容預覽:
我們的SI有展示過Cisco的一台機器,. CS-MARS(Cisco Security Monitoring, Analysis and Response System). 就把所有網路設備, 網路服務的log, syslog, snmp trap, 通通丟到那台機器去. 會幫你整理出某個封包的流

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者seehakoo (師公)時間19年前 (2006/11/21 21:02), 編輯資訊
0
0
0
內容預覽:
就是當有. source IP destination IP 兩端電腦的port孔 封包大小 通訊協定. (例如: TCP/UDP ) 這些資料. 因為是用機器監聽的 所以可以計算出 某IP的流量 跟 sessions數. 以長期來看..可以監聽到哪個IP固定是以哪個port接收資料 哪個port發
首頁
上一頁
1
下一頁
尾頁