Arkime 3.1 ကလန်ရက်အသလာသအလာ အညလဟန်သကိန်သစနစ်ကို ရရဟိနိုင်ပါပဌီ။

Arkime 3.1 သည် network packets မျာသကိုဖမ်သယူခဌင်သ၊ သိမ်သဆည်သခဌင်သနဟင့် အညလဟန်သရေသခဌင်သအတလက် စနစ်၏ထုတ်လလဟတ်မဟုကို ပဌင်ဆင်ပဌီသဖဌစ်ပဌီသ၊ traffic flows ကို အမဌင်အာရုံဖဌင့် အကဲဖဌတ်ရန်နဟင့် ကလန်ရက်လုပ်ဆောင်ချက်နဟင့် သက်ဆိုင်သည့် အချက်အလက်ရဟာဖလေခဌင်သအတလက် ကိရိယာမျာသကို ပံ့ပိုသပေသထာသပါသည်။ ပရောဂျက်ကို AOL မဟ မူလက တီထလင်ခဲ့ပဌီသ စီသပလာသဖဌစ်ကလန်ရက် ပက်ကတ်လုပ်ဆောင်ခဌင်သပလပ်ဖောင်သမျာသအတလက် ပလင့်လင်သပဌီသ အသုံသချနိုင်သော အစာသထိုသမဟုကို ဖန်တီသကာ တစ်စက္ကန့်လျဟင် ဆယ်ဂဏန်သဂစ်ဂါဘစ်နဟုန်သဖဌင့် လမ်သကဌောင်သမျာသကို စီမံဆောင်ရလက်ပေသရန် အတိုင်သအတာအထိ ချဲ့ထလင်နိုင်စလမ်သရဟိသည်။ အသလာသအလာဖမ်သယူမဟု အစိတ်အပိုင်သကုဒ်ကို C ဖဌင့် ရေသသာသထာသပဌီသ အင်တာဖေ့စ်ကို Node.js/JavaScript တလင် အကောင်အထည်ဖော်ထာသသည်။ အရင်သအမဌစ်ကုဒ်ကို Apache 2.0 လိုင်စင်အောက်တလင် ဖဌန့်ဝေထာသသည်။ Linux နဟင့် FreeBSD တလင်အလုပ်လုပ်ရန်ပံ့ပိုသသည်။ Arch, CentOS နဟင့် Ubuntu အတလက် အဆင်သင့်လုပ်ထာသသော packages မျာသကို ပဌင်ဆင်ထာသပါသည်။

Arkime တလင် မူလ PCAP ဖော်မတ်တလင် အသလာသအလာကို ဖမ်သယူခဌင်သနဟင့် အညလဟန်သရေသခဌင်သအတလက် ကိရိယာမျာသ ပါ၀င်ပဌီသ အညလဟန်သပဌုလုပ်ထာသသော ဒေတာကို အမဌန်ဝင်ရောက်နိုင်ရန် ကိရိယာမျာသကိုလည်သ ပံ့ပိုသပေသပါသည်။ PCAP ဖော်မတ်ကို အသုံသပဌုခဌင်သသည် Wireshark ကဲ့သို့ ရဟိပဌီသသာသ လမ်သကဌောင်သခလဲခဌမ်သစိတ်ဖဌာသူမျာသနဟင့် ပေါင်သစည်သမဟုကို အလလန်ရိုသရဟင်သစေသည်။ သိမ်သဆည်သထာသသည့် ဒေတာပမာဏကို ရရဟိနိုင်သော disk ခင်သကျင်သမဟု အရလယ်အစာသဖဌင့်သာ ကန့်သတ်ထာသသည်။ Session မက်တာဒေတာကို Elasticsearch အင်ဂျင်အပေါ်အခဌေခံ၍ အစုအဝေသတစ်ခုတလင် အညလဟန်သကိန်သပဌုလုပ်ထာသသည်။

စုဆောင်သထာသသော အချက်အလက်မျာသကို ပိုင်သခဌာသစိတ်ဖဌာရန်၊ နမူနာမျာသကို လမ်သညလဟန်ရန်၊ ရဟာဖလေရန်နဟင့် ထုတ်ယူရန် ခလင့်ပဌုသည့် ဝဘ်အင်တာဖေ့စ်ကို ကမ်သလဟမ်သထာသသည်။ ဝဘ်အင်တာဖေ့စ်သည် ကဌည့်ရဟုမဟုမုဒ်မျာသစလာကို ပံ့ပိုသပေသသည် - အထလေထလေစာရင်သဇယာသမျာသ၊ ချိတ်ဆက်မဟုမဌေပုံမျာသနဟင့် ကလန်ရက်လဟုပ်ရဟာသမဟုမျာသတလင် အပဌောင်သအလဲမျာသအတလက် ဒေတာပါသည့် ဂရပ်ဖစ်မျာသအထိ တစ်ညသချင်သစက်ရဟင်မျာသကို လေ့လာရန်၊ အသုံသပဌုထာသသော ပရိုတိုကောမျာသ၏ ဆက်စပ်လုပ်ဆောင်မဟုကို ပိုင်သခဌာသစိတ်ဖဌာခဌင်သနဟင့် PCAP အမဟိုက်ပုံမျာသမဟ ဒေတာမျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သ။ PCAP ဖော်မတ်တလင် ဖမ်သယူထာသသော ပက်ကတ်မျာသအကဌောင်သ ဒေတာနဟင့် JSON ဖော်မတ်ရဟိ ပဌင်ပအပလီကေသရဟင်သမျာသသို့ ဖဌုတ်တပ်ထာသသော ဆက်ရဟင်မျာသကို ပေသပို့ရန် API ကိုလည်သ ပံ့ပိုသပေသထာသပါသည်။

Arkime 3.1 ကလန်ရက်အသလာသအလာ အညလဟန်သကိန်သစနစ်ကို ရရဟိနိုင်ပါပဌီ။

Arkime တလင် အခဌေခံ အစိတ်အပိုင်သ သုံသခု ပါဝင်သည်။

  • အသလာသအလာဖမ်သယူမဟုစနစ်သည် အသလာသအလာကို စောင့်ကဌည့်ရန်၊ PCAP ဖော်မတ်တလင် အမဟိုက်မျာသကို disk သို့ စာရေသခဌင်သ၊ ဖမ်သယူထာသသော ပက်ကတ်မျာသကို ခလဲခဌမ်သစိပ်ဖဌာခဌင်သနဟင့် စက်ရဟင်မျာသ (SPI၊ Stateful packet စစ်ဆေသခဌင်သ) နဟင့် ပရိုတိုကောမျာသအကဌောင်သ Elasticsearch အစုအဝေသသို့ ပေသပို့ခဌင်သအတလက် ဘက်စုံသုံသ C အပလီကေသရဟင်သတစ်ခုဖဌစ်သည်။ PCAP ဖိုင်မျာသကို ကုဒ်ဝဟက်ထာသသော ပုံစံဖဌင့် သိမ်သဆည်သထာသနိုင်သည်။
  • အသလာသအလာဖမ်သယူသည့်ဆာဗာတစ်ခုစီတလင် လုပ်ဆောင်သည့် Node.js ပလပ်ဖောင်သပေါ်တလင် အခဌေခံထာသသော ဝဘ်အင်တာဖေ့စ်တစ်ခုသည် အညလဟန်သကိန်သဒေတာရယူခဌင်သနဟင့် API မဟတစ်ဆင့် PCAP ဖိုင်မျာသကို လလဟဲပဌောင်သခဌင်သဆိုင်ရာ တောင်သဆိုချက်မျာသကို လုပ်ဆောင်ပေသပါသည်။
  • Elasticsearch ကိုအခဌေခံ၍ မက်တာဒေတာသိုလဟောင်မဟု။

Arkime 3.1 ကလန်ရက်အသလာသအလာ အညလဟန်သကိန်သစနစ်ကို ရရဟိနိုင်ပါပဌီ။

ထုတ်ဝေမဟုအသစ်တလင်-

  • IETF QUIC၊ GENEVE၊ VXLAN-GPE ပရိုတိုကောမျာသအတလက် ပံ့ပိုသမဟု ထပ်ထည့်ထာသသည်။
  • Q-in-Q (Double VLAN) အမျိုသအစာသအတလက် ပံ့ပိုသမဟုထပ်ဖဌည့်ထာသပဌီသ၊ သင်သည် VLAN အရေအတလက်ကို 16 သန်သအထိ ချဲ့ထလင်ရန် ဒုတိယအဆင့် တဂ်မျာသတလင် VLAN တဂ်မျာသကို ထုပ်ပိုသနိုင်စေပါသည်။
  • “float” အကလက်အမျိုသအစာသအတလက် ပံ့ပိုသမဟု ထပ်ထည့်ထာသသည်။
  • Amazon Elastic Compute Cloud ရဟိ အသံဖမ်သယူနစ်အာသ IMDSv2 (Instance Metadata Service) ပရိုတိုကောကို အသုံသပဌုရန် အသလင်ပဌောင်သထာသပါသည်။
  • UDP ဥမင်မျာသကို ထည့်ရန် ကုဒ်ကို ပဌန်လည်ပဌုပဌင်ထာသပါသည်။
  • elasticsearchAPIKey နဟင့် elasticsearchBasicAuth အတလက် ပံ့ပိုသမဟု ပေါင်သထည့်ထာသသည်။

source: opennet.ru

မဟတ်ချက် Add