Linux进程网络流量统计方法及实现

1 前言 在某些应用安全场景须要结合进程级网络链接、流入流出流量等数据直接分析出进程的异常。例如,在内网主机上是否存在持续恶意外传敏感数据的现象、在网络监控时发现服务器大量带宽被占用但不清楚由系统具体哪一个进程占用。为此都须要获取更细粒度的进程级网络流量数据直接锁定异常服务。node 在Linux系统中都有相应开源工具采集网络链接、进程、流量等信息,像netstat命令查看主机网络链接信息,通常包
相关文章
相关标签/搜索