只为小站
首页
域名查询
文件下载
登录
arkime需要的配置文件
Arkime,全称为“Enhanced Log File Viewer”,是一款强大的网络取证和日志分析工具,它允许用户实时监控、记录和回放网络流量。在安装Arkime的过程中,有两份特定的配置文件至关重要,即`
oui
.txt`和`ipv4-address-space.csv`。这两份文件各自承载着不同的功能和信息,对于Arkime的正常运行和优化分析起到了关键作用。 我们来看`
oui
.txt`文件。这个文件源自开放网络接口(
OUI
)数据库,由电气和电子工程师协会(IEEE)维护。
OUI
是设备制造商分配的唯一标识符,用于识别网络设备,如网卡、路由器等。`
oui
.txt`包含了所有已知制造商的
OUI
列表,每个
OUI
与其对应的制造商名称相对应。在Arkime中,这个文件用于解析和标记网络流量中的MAC地址,帮助识别数据包的来源。通过匹配MAC地址到对应的制造商, Arkime可以提供更详细和直观的网络活动分析,这对于故障排查、安全审计和流量监控非常有用。 接下来是`ipv4-address-space.csv`文件。这个文件包含了IPv4地址空间的信息,列出了所有已分配的IPv4地址块及其对应的组织或国家。在Arkime中,此文件用于地理定位和组织归属的上下文信息。通过与数据包的IP地址进行比对,Arkime可以显示流量的地理分布,帮助分析者理解网络流量模式,识别可能的异常流量或潜在的安全威胁。此外,这也有助于合规性和隐私检查,特别是对于需要遵守不同地区数据保护法规的组织。 在安装和配置Arkime时,确保这些文件是最新的和完整的至关重要。对于`
oui
.txt`,用户可以定期从IEEE官方网站下载更新版,以保持MAC地址数据库的准确性。而`ipv4-address-space.csv`文件通常需要从权威的数据源(如RIPE NCC或ICANN)获取,以保证IP地址分配信息的时效性。 在实际应用中,用户可能还需要根据具体需求自定义 Arkime 的配置,比如设置过滤规则、调整日志存储策略、配置报警机制等。正确理解和利用`
oui
.txt`和`ipv4-address-space.csv`,可以显著提升Arkime在网络安全监控和事件响应中的效能,使其成为一款强大且实用的工具。
2024-07-08 17:04:16
623KB
oui.txt
1
最新MAC地址厂商分配表MA-L(
oui
)
2022最新
2022-08-22 21:00:10
606KB
MAC地址
oui
1
IEEE
OUI
17 Feb 2022
IEEE
OUI
17 Feb 2022
2022-02-21 09:01:40
898KB
oui
IEEE
1
IEEE
oui
17 Feb 2022
IEEE
oui
17 Feb 2022
2022-02-21 09:01:25
1.22MB
oui
IEEE
1
IEEE
oui
17 Feb 2022
IEEE
oui
17 Feb 2022
2022-02-21 09:01:24
1.22MB
oui
IEEE
1
最新完整版MAC地址与
OUI
对应规则,mac-
oui
.csv
这个是最新获取的(2021-12-23日)MAC地址与
OUI
的关系表,内含大中小三类 大类: 3890A5,Cisco Systems, Inc C0742B,SHENZHEN XUNLONG SOFTWARE CO.,LIMITED 中类: 98F9C79,Koala Technology CO., LTD. 6CDFFB7,Hashtrend AG 98F9C76,GoodBox 小类: 8C1F64077,Engage Technologies 方便自己查询厂商
2021-12-13 18:01:36
1.19MB
mac
oui
csv
1
oui
组织唯一标识符翻译成中文版本
我将
oui
组织唯一标识符这个文件中的公司名称翻译为了中文的
2021-11-17 10:13:12
4.45MB
oui组织唯一标识符
1
MAC地址厂商分配表MA-L(
oui
)
IEEE MAC地址厂商分配表 MA-L
2021-10-27 09:41:34
2.52MB
MAC地址
OUI
1
OUI
,网卡MAC查询厂商
根据网卡MAC地址查询厂商,方便查询网络内的设备厂商归属
2021-10-10 13:58:25
3.65MB
网卡MAC
1
IEEE_
oui
_2019.pdf
Organizationally unique identifier (
OUI
) “组织唯一标识符”,由签发给各类组织的唯一标识符。
2021-08-29 15:01:25
54.36MB
IEEE
oui
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
《MIMO-OFDM无线通信技术及MATLAB实现》高清PDF及源代码
代码随想录知识星球精华-大厂面试八股文第二版v1.2.pdf
(推荐)小爱触屏音箱LX04_2.34.5-官改-(开发版)SP5
芯片验证漫游指南以及源代码.zip
Android大作业——网上购物APP(一定是你想要的)
quartus II13.0器件库.zip
风电场风速及功率数据.zip
2019和2021年华为单板通用硬件笔试题及答案
多目标优化算法(二)MOEAD(附带NSGA2)的文档和代码(MATLAB)
知网情感词典(HOWNET)
copula程序及算法.zip
PSO-LSSVM的MATLAB代码.rar
基于yolov4-keras的抽烟检测(源码+数据集)
EasyMedia-ui.zip
离散时间信号处理第三版课后习题答案
最新下载
whale的exe可执行文件
谢希仁计算网络思维导图.rar
EXCEL整体写入和读取labview 文件
Pikachu安全靶场通关手册
新时代-等级保护2.0安全解决方案.pdf
等级保护2.0最新解读
python量化交易教程
死锁环路判定的系统资源分配图约简算法的设计与实现
编译opencv4.5.2缺少opencv_videoio_ffmpeg.dll等文件与编译完成的mingw64与mingw32
99多套各种类别微信小程序模板源码打包下载
其他资源
opencv 张正友相机标定源代码及标定照片
Profile Prism 6.03
基于matlab的车牌识别,采用的是BP神经网络来识别
罗技脚本编程G-series Lua API 参考文档(中文版)
Hadoop之MapReduce编程实例完整源码
数据库系统工程师 2004-2017 历年考试真题下载(含答案)
LR(1)语法分析器
TASKING linker 常见问题
软件工程网上购物系统.doc
创业者ERP沙盘免费版
飞秋for mac ox
仓库管理系统(数据库 MFC access)
TMS320F28335原理图库和PCB库下载(Protel 99se)
Navicat Premium 12.0.24.rar
keepalived + nginx组建高可用负载平衡Web server集群
Hmc操作指南.docx
ios上线项目
MP3原理和实现代码3
毕业设计java图形图象处理
STM8S_StdPeriph_Lib_V2.3.1
嵌入式系统高级C语言编程.凌明(带详细书签)
RESTful Web APIs英文版
VB 健身房管理系统 毕业论文
protocbuf转换工具
广联达深思S4全国版写锁+广材助手+552授权
VC6使用GDI+