Përgatitet lëshimi i sistemit për kapjen, ruajtjen dhe indeksimin e paketave rrjet arkime 3.1, duke ofruar mjete për vlerësimin vizual të flukseve të trafikut dhe kërkimin e informacionit të lidhur me aktivitetin rrjetor. Projekti u zhvillua fillimisht nga kompania AOL me qëllim krijimin e një zëvendësimi të hapur dhe të vendosur në serverët e saj për platformat komerciale të përpunimit të paketave rrjet, i cili mund të shkallëzojë për të trajtuar trafik me shpejtësi deri në dhjetëra gigabit në sekondë. Kodi i komponentit për kapjen e trafikut është shkruar në gjuhën C, ndërsa ndërfaqja është realizuar në Node.js/JavaScript. Kodet burimore shpërndahen nën Licencën Apache 2.0. Mbështetet puna në Linux dhe FreeBSD. Paketat e gatshme janë përgatitur për Arch, CentOS dhe Ubuntu.
Arkime ofron mjete për kapjen dhe indektimin e trafikut në formatin standard PCAP, si dhe ofron mjete për qasje të shpejtë në të dhënat e indektuar. Përdorimi i formatit PCAP e bën të lehtë integrimin me analizuesit ekzistues të trafikut, siç është Wireshark. Vëllimi i të dhënave të ruajtura kufizohet vetëm nga madhësia e grupeve disk që ka në dispozicion. Metadat e seancave indektohen në një grup të bazuar në motorin Elasticsearch.
PĂ«r analizĂ«n e informacionit tĂ« grumbulluar ofrohet njĂ« ndĂ«rfaqe web-i, e cila lejon navigimin, kĂ«rkimin dhe eksportimin e seleksioneve. NĂ« ndĂ«rfaqen web, parashohin disa mĂ«nyra shikimi â nga statistikat e pĂ«rgjithshme, harta e lidhjeve dhe grafiket vizuale me tĂ« dhĂ«nat mbi ndryshimin e aktivitetit rrjetĂ«sor deri te mjetet pĂ«r studimin e sesioneve tĂ« veçanta, analizimin e aktivitetit sipas protokolleve tĂ« pĂ«rdorura dhe analizimin e tĂ« dhĂ«nave nga dumpet PCAP. Po ashtu ofrohet njĂ« API qĂ« lejon transmetimin nĂ« aplikacionet e jashtme tĂ« tĂ« dhĂ«nave tĂ« paketave tĂ« kapura nĂ« formatin PCAP dhe seancave tĂ« analizuar nĂ« formatin JSON.

Arkime përbëhet nga tre komponentë bazë:
- Sistemi i kapjes sĂ« trafikut â njĂ« aplikacion me shumĂ« thread nĂ« gjuhĂ«n C pĂ«r monitorimin e trafikut, regjistrimin e dump-eve nĂ« formatin PCAP nĂ« disk, analizimin e paketave tĂ« kapura dhe dĂ«rgimin e metadates pĂ«r seancat (SPI, Inspektimi i paketave me gjendje) dhe protokollet nĂ« njĂ« grup Elasticsearch. ĂshtĂ« e mundur ruajtja e skedarĂ«ve PCAP nĂ« formĂ« tĂ« enkriptuar.
- NdĂ«rfaqja e uebit e bazuar nĂ« platformĂ«n Node.js, e cila запŃŃĐșаДŃŃŃŃ nĂ« çdo serveri kapje tĂ« trafikut dhe pĂ«rpunon kĂ«rkesat qĂ« lidhen me qasjen nĂ« tĂ« dhĂ«nat e indektuar dhe transferimin e skedarĂ«ve PCAP pĂ«rmes API-sĂ«.
- Depozita e metadatos në bazë të Elasticsearch.

Në lëshimin e ri:
- Shtuar mbështetje për protokollet IETF QUIC, GENEVE, VXLAN-GPE.
- Shtuar mbështetje për llojin Q-in-Q (Double VLAN), që lejon inkapsulimin e etiketimeve VLAN në etiketa të nivelit të dytë për të zgjeruar numrin e VLAN-eve deri në 16 milion.
- Shtuar mbështetje për llojin e fushave 'float'.
- Moduli i regjistrimit në Amazon Elastic Compute Cloud është kaluar në përdorimin e protokollit IMDSv2 (Shërbimi i Metadatenave të Instancës).
- Kodu është refaktorizuar për të shtuar tunel UDP.
- Shtuar mbështetje për elasticsearchAPIKey dhe elasticsearchBasicAuth.
Burimi: opennet.ru
