Posted inセキュリティ
LinuxへのArkimeのデプロイ:セキュリティインシデント調査のためのフルパケットキャプチャ
Arkime(旧称Moloch)は、4日かかるフォレンジック調査を4時間に短縮するツールだ——すべてのパケットを検索可能なメタデータとともに保存し、セキュリティインシデント発生時に正確に何が起きたかを再構築できる。このガイドでは、フルパケットキャプチャのアプローチ比較、トレードオフの検討、そしてOpenSearchバックエンドを使用したLinux上でのArkimeの完全なデプロイ手順を解説する。


