ĂshtĂ« pĂ«rgatitur njĂ« version i sistemit pĂ«r kapjen, ruajtjen dhe indeksonin e paketimeve tĂ« rrjetit Arkime 3.1, i cili ofron mjete pĂ«r vlerĂ«simin vizual tĂ« rrjedhave tĂ« trafikut dhe kĂ«rkimin e informacionit tĂ« lidhur me aktivitetin nĂ« rrjet. Fillimisht, projekti u zhvillua nga kompania AOL me qĂ«llim krijimin e njĂ« zĂ«vendĂ«simi tĂ« hapur dhe tĂ« implementueshĂ«m nĂ« serverĂ«t e saj pĂ«r platforma tregtare pĂ«r pĂ«rpunimin e paketimeve tĂ« rrjetit, i aftĂ« tĂ« shkallĂ«zohet pĂ«r tĂ« trajtuar trafikun nĂ« shpejtĂ«si deri nĂ« dhjetĂ«ra gigabit pĂ«r sekondĂ«. Kodi i komponentit pĂ«r kapjen e trafikut Ă«shtĂ« shkruar nĂ« gjuhĂ«n C, dhe ndĂ«rfaqja Ă«shtĂ« realizuar nĂ« Node.js/JavaScript. Kodi burimor shpĂ«rndahet nĂ«n licencĂ«n Apache 2.0. MbĂ«shtetet puna nĂ« Linux dhe FreeBSD. Pakot e gatshme janĂ« pĂ«rgatitur pĂ«r Arch, CentOS dhe Ubuntu.
Arkime përfshin mjete për kapjen dhe indeksonin e trafikut në formatin standard PCAP, si dhe ofron mjete për qasje të shpejtë në të dhënat e indeksonuara. Përdorimi i formatit PCAP e thjeshton ndjeshëm integrimin me analizuesit ekzistues të trafikut, si Wireshark. Vëllimi i të dhënave të ruajtura kufizohet vetëm nga madhësia e sistemit disk të disponueshëm. Metadatër mbi seancat indeksohen në një grumbull me bazë në motorin Elasticsearch.
PĂ«r analizĂ«n e informacionit tĂ« grumbulluar ofrohet njĂ« ndĂ«rfaqe web, e cila lejon navigimin, kĂ«rkimin dhe eksportimin e mostrave. NĂ« ndĂ«rfaqen web parashikohen disa modalitete shikimi â nga statistikat e pĂ«rgjithshme, karta e lidhjeve dhe grafika tĂ« dukshme me tĂ« dhĂ«na mbi ndryshimin e aktivitetit rrjetĂ«sor deri te mjetet pĂ«r studimin e seancave tĂ« veçanta, analizimin e aktivitetit nĂ« raport me protokollet e pĂ«rdorura dhe analizĂ«n e tĂ« dhĂ«nave nga dump-et PCAP. Po ashtu ofrohet njĂ« API, e cila lejon dĂ«rgimin nĂ« aplikacione tĂ« jashtme tĂ« tĂ« dhĂ«nave mbi pakete tĂ« kapura nĂ« formatin PCAP dhe seanca tĂ« analizuar nĂ« formatin JSON.

Arkime përbëhet nga tre komponentë bazë:
- Sistemi i kapjes sĂ« trafikut â njĂ« aplikacion shumĂ«-funskional nĂ« gjuhĂ«n C pĂ«r monitorimin e trafikut, regjistrimin e dump-eve nĂ« formatin PCAP nĂ« disk, analizimin e paketave tĂ« kapura dhe dĂ«rgimin e metadatave pĂ«r sesionet (SPI, Inspektimi i Paketave tĂ« ShtetshĂ«m) dhe protokollet nĂ« klasterin Elasticsearch. Ruajtja e skedave PCAP Ă«shtĂ« e mundur nĂ« formĂ« tĂ« enkriptuar.
- Ndërfaqja Web e bazuar në platformën Node.js, e cila ekzekutohet në çdo server kapjeje trafiku dhe përpunon kërkesat e lidhura me qasjen në të dhënat e indeksonuara dhe transferimin e skedarëve PCAP përmes API.
- Depozita e metadave e bazuar në Elasticsearch.

NĂ« versionin e ri:
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r protokollet IETF QUIC, GENEVE, VXLAN-GPE.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r tipin Q-in-Q (Double VLAN), i cili lejon inçapsulimin e etiketave VLAN nĂ« etiketat e nivelit tĂ« dytĂ« pĂ«r tĂ« zgjeruar numrin e VLAN-ve deri nĂ« 16 milion.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r llojin e fushave "float".
- Moduli i regjistrimit në Amazon Elastic Compute Cloud është kaluar në përdorimin e protokollit IMDSv2 (Instance Metadata Service).
- Janë bërë ristrukturime të kodit për të shtuar tunel UDP.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r elasticsearchAPIKey dhe elasticsearchBasicAuth.
Burimi: opennet.ru
