Posted inSecurity
Triển khai Arkime trên Linux: Bắt gói tin toàn diện để điều tra sự cố bảo mật
Arkime (tiền thân là Moloch) là công cụ biến một cuộc điều tra forensic kéo dài 4 ngày thành 4 giờ — nó lưu trữ từng gói tin kèm metadata có thể tìm kiếm để bạn tái tạo chính xác những gì đã xảy ra trong một sự cố bảo mật. Bài viết này hướng dẫn cách lựa chọn phương án bắt gói tin toàn diện, các đánh đổi liên quan, và triển khai Arkime hoàn chỉnh trên Linux với backend OpenSearch.
