只为小站
首页
域名查询
文件下载
登录
arkime需要的配置文件
Arkime,全称为“Enhanced Log File Viewer”,是一款强大的网络取证和日志分析工具,它允许用户实时监控、记录和回放网络流量。在安装Arkime的过程中,有两份特定的配置文件至关重要,即`
oui
.txt`和`ipv4-address-space.csv`。这两份文件各自承载着不同的功能和信息,对于Arkime的正常运行和优化分析起到了关键作用。 我们来看`
oui
.txt`文件。这个文件源自开放网络接口(
OUI
)数据库,由电气和电子工程师协会(IEEE)维护。
OUI
是设备制造商分配的唯一标识符,用于识别网络设备,如网卡、路由器等。`
oui
.txt`包含了所有已知制造商的
OUI
列表,每个
OUI
与其对应的制造商名称相对应。在Arkime中,这个文件用于解析和标记网络流量中的MAC地址,帮助识别数据包的来源。通过匹配MAC地址到对应的制造商, Arkime可以提供更详细和直观的网络活动分析,这对于故障排查、安全审计和流量监控非常有用。 接下来是`ipv4-address-space.csv`文件。这个文件包含了IPv4地址空间的信息,列出了所有已分配的IPv4地址块及其对应的组织或国家。在Arkime中,此文件用于地理定位和组织归属的上下文信息。通过与数据包的IP地址进行比对,Arkime可以显示流量的地理分布,帮助分析者理解网络流量模式,识别可能的异常流量或潜在的安全威胁。此外,这也有助于合规性和隐私检查,特别是对于需要遵守不同地区数据保护法规的组织。 在安装和配置Arkime时,确保这些文件是最新的和完整的至关重要。对于`
oui
.txt`,用户可以定期从IEEE官方网站下载更新版,以保持MAC地址数据库的准确性。而`ipv4-address-space.csv`文件通常需要从权威的数据源(如RIPE NCC或ICANN)获取,以保证IP地址分配信息的时效性。 在实际应用中,用户可能还需要根据具体需求自定义 Arkime 的配置,比如设置过滤规则、调整日志存储策略、配置报警机制等。正确理解和利用`
oui
.txt`和`ipv4-address-space.csv`,可以显著提升Arkime在网络安全监控和事件响应中的效能,使其成为一款强大且实用的工具。
2024-07-08 17:04:16
623KB
oui.txt
1
最新MAC地址厂商分配表MA-L(
oui
)
2022最新
2022-08-22 21:00:10
606KB
MAC地址
oui
1
IEEE
OUI
17 Feb 2022
IEEE
OUI
17 Feb 2022
2022-02-21 09:01:40
898KB
oui
IEEE
1
IEEE
oui
17 Feb 2022
IEEE
oui
17 Feb 2022
2022-02-21 09:01:25
1.22MB
oui
IEEE
1
IEEE
oui
17 Feb 2022
IEEE
oui
17 Feb 2022
2022-02-21 09:01:24
1.22MB
oui
IEEE
1
最新完整版MAC地址与
OUI
对应规则,mac-
oui
.csv
这个是最新获取的(2021-12-23日)MAC地址与
OUI
的关系表,内含大中小三类 大类: 3890A5,Cisco Systems, Inc C0742B,SHENZHEN XUNLONG SOFTWARE CO.,LIMITED 中类: 98F9C79,Koala Technology CO., LTD. 6CDFFB7,Hashtrend AG 98F9C76,GoodBox 小类: 8C1F64077,Engage Technologies 方便自己查询厂商
2021-12-13 18:01:36
1.19MB
mac
oui
csv
1
oui
组织唯一标识符翻译成中文版本
我将
oui
组织唯一标识符这个文件中的公司名称翻译为了中文的
2021-11-17 10:13:12
4.45MB
oui组织唯一标识符
1
MAC地址厂商分配表MA-L(
oui
)
IEEE MAC地址厂商分配表 MA-L
2021-10-27 09:41:34
2.52MB
MAC地址
OUI
1
OUI
,网卡MAC查询厂商
根据网卡MAC地址查询厂商,方便查询网络内的设备厂商归属
2021-10-10 13:58:25
3.65MB
网卡MAC
1
IEEE_
oui
_2019.pdf
Organizationally unique identifier (
OUI
) “组织唯一标识符”,由签发给各类组织的唯一标识符。
2021-08-29 15:01:25
54.36MB
IEEE
oui
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
2021华为芯片研发岗位笔试题
人体姿态检测
麻雀搜索算法(SSA)优化bp网络
IBM.ILOG.CPLEX.Enterprise.Server.v12.10.0.Win64.rar CPLEX下载
PLECS中文手册.pdf
DS证据理论的MATLAB案例程序源代码
基于蒙特卡洛生成电动汽车充电负荷曲线程序
matlab时频分析工具箱+安装方法+函数说明+最新版tftb.
得到品控手册7.0.pdf
刚萨雷斯《数字图像处理》第四版答案.pdf
cplex_studio129.win-x86-64.exe CPLEX 12.9直接安装可使用
android开发期末大作业.zip
DBSCAN算法Matlab实现
芯片验证漫游指南以及源代码.zip
狂神说全部笔记内容.zip
最新下载
LIMS:实验室信息管理系统-源码
MQTT.fx下载安装win64
C#图片处理(旋转,拖动,合并,高仿QQ截图等)
C#图片合并、截图
VB 图片处理源码
Qt5.14.2 ubuntu18.04 x86编译版本(带webengine模块)
史上最靠谱Linux+QtCreator+GRPC+Demo
WPF_SP.rar
联想E49AL K29 独显编程器BIOS
3D数学基础:图形与游戏开发(习题答案)
其他资源
随机点名ppt
MIMO信道容量的Matlab仿真程序
keil uVision5纯黑背景 keil字体颜色配置文件global.prop
一个比较使用的旅游网页,漂亮的html+css网站模板、网页设计源码
java 实现word 转PDF
基于STM32F103+OV7670的网络摄像头
TO-263封装
奇妙三数字软件免费破解
检测CPU、内存、网速、线程的工具
张威的人脸识别毕业论文,包括开题报告,英文翻译,论文,程序,非常全,毕业设计用
中南大学信息院C++课程设计报告(附源码)
H2数据库 版本1.4.179安装包
2,确定为重点培养对象登记表.doc
NT39116B V0.02_.pdf
FLASH actionscript3游戏编程 处理右击事件 拦截鼠标右击实现自定义鼠标右击功能比如右击寻路移动
FastReport报告模板设计器
ABB轨迹类示例_机械臂切割
小程序实现map搜索/定位/检索/天气/路线规划
Flex调用GPservice插值服务
双面六自由度焊接机器人运动控制精度的分析与研究二版.doc
神经网络实现异或