网络分析过滤器

过滤器可以通过设置条件,将需要的数据分离出来。在没有使用过滤器的情况下,科来网络分析系统会对捕获到的所有网络数据包进行分析;在数据量大时,将占用较多资源,数据信息太多,对查看有用的信息也不太方便。在应用时,管理人员可以根据需求启用过滤器,这样可以丢弃无关的数据,同时也提高分析效率。

科来网络分析系统针对不同的分析方案,会默认不同的过滤器,用户可对过滤器进行重新设置。科来也会不定期发布一些实用的过滤器,下载了过滤器之后,需要用winrar工具进行解压。如果您下载的文件不能解压或不能导入,请与我们联系。

过滤器的使用方法:打开“分析方案设置” > “数据包过滤器”,将下载文件解压导入即可。如左图所示:

下载过滤器

捕获用户名和密码过滤器文件

BitTorrent过滤器文件

P2P软件电骡的过滤器文件

常见断点续传下载软件过滤器文件

Clear Text Protocols过滤器文件

HTTP溢出攻击过滤器文件

HTTP 常见攻击脚本过滤器

网络精灵NetFairy过滤器文件