Haka網絡監(jiān)控軟件
Haka 是一個面向安全語言的開源軟件,它可以描述協(xié)議并將安全策略運用到捕獲流量上面。同時,Haka 也一個可視化實時監(jiān)控網絡流量的工具,可使用在 Kibana 和 Elasticsearch 中。
包的捕獲來源:
信息包過濾使用各種流量來源,包括:
協(xié)議語法:
通過描述在 Haka 上的消息,讓引擎解析。
haka.grammar.new("icmp", function ()
packet = record{
field('type', number(8)),
field('code', number(8)),
field('checksum', number(16)),
field('payload', bytes())
}
export(packet)end)
新協(xié)議狀態(tài)機:
描述你的內部狀態(tài)和轉換,讓 Haka 引擎跟蹤它們。
支持模塊化、可擴展設計:
在 Haka 中內部和外部api都記錄在案,讓任何人都能很容易地添加新的協(xié)議,捕獲方法,記錄下沉等。
支持集成器調試:
支持反跟蹤,插入斷點并檢查Lua代碼
未來 Haka 將專注于改善 Haka 性能,簡化安全規(guī)則和協(xié)議描述。
評論
圖片
表情
