网络安全态势感知-全流量安全分析之数据范围

参考了部分互联网内容,数据范围主要包括以下几个方面: ●完整内容数据(PCAP)         进行数据包分析时,常用到以下三种基本技术:         包过滤:通过各个协议的元数据或者载荷中的字段或者字段的值来分离数据包。         模式匹配:通过对数据包的内容进行快速搜索,搜索到那些感兴趣的关键词、字符串、名称或协议模式。可以将关键词组合成正则表达式,采用辅助工具进行模式匹配。  
相关文章
相关标签/搜索