Moloch數(shù)據(jù)收集和索引系統(tǒng)聯(lián)合創(chuàng)作 · 2023-09-27 00:54moloch是一個開源的、大型的IPv4 PCAP,用于索引和收集數(shù)據(jù)庫系統(tǒng)。Moloch目的并不是替換IDS引擎,而是它們一起工作,以標準PCAP的格式來存儲和索引所有網(wǎng)絡(luò)流量,提供快速訪問。 Sessions Tab SPI View Tab 瀏覽 24點贊 評論 收藏 分享 手機掃一掃分享 編輯 分享 舉報 評論圖片表情視頻評價全部評論推薦 Moloch數(shù)據(jù)收集和索引系統(tǒng)moloch是一個開源的、大型的IPv4PCAP,用于索引和收集數(shù)據(jù)庫系統(tǒng)。Moloch目的并不是替換IDS引擎,而是它們一起工作,以標準PCAP的格式來存儲和索引所有網(wǎng)絡(luò)流量,提供快速訪問。SessChukwa數(shù)據(jù)收集系統(tǒng)什么是Chukwa,簡單的說它是一個數(shù)據(jù)收集系統(tǒng),它可以將各種各樣類型的數(shù)據(jù)收集成適合Hadoop處理的文件保存在HDFS中供Hadoop進行各種MapReduce操作。Chukwa本身也提供了很多內(nèi)Chukwa數(shù)據(jù)收集系統(tǒng)什么是 Chukwa,簡單的說它是一個數(shù)據(jù)收集系統(tǒng),它可以將各種各樣類型的數(shù)據(jù)收集成適合 HadooHeka數(shù)據(jù)收集和整理工具來自Mozilla的Heka是一個用來收集和整理來自多個不同源的數(shù)據(jù)的工具,通過對數(shù)據(jù)進行收集和整理后發(fā)送結(jié)果報告到不同的目標用于進一步分析。ODESSA數(shù)據(jù)收集和分析工具ODESSA(OpenDigitalEvidenceSearchandSeizureArchitecture的縮寫)整合了各種用于收集和分析數(shù)字證據(jù)的工具。雖然該項目有段時間沒有更新了,但對于分析InODESSA數(shù)據(jù)收集和分析工具ODESSA(Open Digital Evidence Search and Seizure Heka數(shù)據(jù)收集和整理工具來自 Mozilla 的 Heka 是一個用來收集和整理來自多個不同源的數(shù)據(jù)的工具,通過對數(shù)據(jù)進行收Zoie實時搜索和索引系統(tǒng)Zoie是用Java編寫的實時搜索/索引系統(tǒng)。Zoie實時搜索和索引系統(tǒng)Zoie 是用 Java 編寫的實時搜索/索引系統(tǒng)。MolochMoloch0點贊 評論 收藏 分享 手機掃一掃分享 編輯 分享 舉報