注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
网络分析
» 请问大家一个问题
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[案例分析]
请问大家一个问题
memonarch
初来乍到
精华
0
积分
13
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-5-27 10:48
只看该作者
请问大家一个问题
各位高手,小弟想请教一个问题,我再用netflow截下来的数据分析异常流量,请问有没有什么简单的方法可以从海量的流量数据中分析异常流量呢,数据发掘或者小波分析我不太会的,请各位高手帮帮忙!!!急需的!!!
UID
94623
帖子
5
积分
13
威望
6
阅读权限
20
在线时间
5 小时
注册时间
2008-5-15
最后登录
2008-6-2
查看详细资料
TOP
DragonGo
七哥
超级版主
-=行者=-
精华
8
积分
5445
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-5-27 11:00
只看该作者
这个有专门的软件分析把~如果全手动。。那个工作量要吓死人。。
信心源自实力,努力成就未来!
欢迎访问
龙七客栈
和
睿博工作室
UID
36
帖子
4103
积分
5445
威望
3774
阅读权限
200
在线时间
528 小时
注册时间
2005-1-26
最后登录
2009-1-4
查看详细资料
TOP
memonarch
初来乍到
精华
0
积分
13
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-5-27 15:02
只看该作者
回复 2# DragonGo 的帖子
请问用什么样的分析软件呢 我是在做毕业设计,老师就是把数据给了我,很大的数据量,我就在从中分析其异常流量,请问该用什么方法呢
谢谢
UID
94623
帖子
5
积分
13
威望
6
阅读权限
20
在线时间
5 小时
注册时间
2008-5-15
最后登录
2008-6-2
查看详细资料
TOP
bdbanner
初来乍到
精华
0
积分
21
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-5-27 15:40
只看该作者
必须用这个软件吗?
UID
59805
帖子
12
积分
21
威望
15
阅读权限
20
在线时间
3 小时
注册时间
2007-4-25
最后登录
2008-6-16
查看详细资料
TOP
bdbanner
初来乍到
精华
0
积分
21
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2008-5-27 15:42
只看该作者
必须用这个软件吗?
必须用这个软件吗?
UID
59805
帖子
12
积分
21
威望
15
阅读权限
20
在线时间
3 小时
注册时间
2007-4-25
最后登录
2008-6-16
查看详细资料
TOP
memonarch
初来乍到
精华
0
积分
13
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-5-27 15:54
只看该作者
回复 4# bdbanner 的帖子
所以我想问 有什么算法 能统计出来,但是数据发掘或是小波检测有点难,所以我想问有没有更简单的方法
UID
94623
帖子
5
积分
13
威望
6
阅读权限
20
在线时间
5 小时
注册时间
2008-5-15
最后登录
2008-6-2
查看详细资料
TOP
Vader
管理员
网络亲善大使
精华
15
积分
6259
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2008-5-27 20:16
只看该作者
你们的老师真的是挺会害人的
理论上你可以把netflow数据导到一个数据库里,然后统计并发会话数量特别大的主机,这可以认为是最简单的异常。如果数据量不超过50M,那么Excel就可以弄了
其次是可以根据TCP Flag, Netflow里有这样的字段,来解析历史流量里TCP SYN最多的时间段和相关主机;
这可以认为不需要什么小波分析了吧?
UID
4
帖子
2041
积分
6259
威望
4620
阅读权限
255
来自
上海
在线时间
875 小时
注册时间
2005-1-20
最后登录
2009-1-9
查看详细资料
TOP
memonarch
初来乍到
精华
0
积分
13
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2008-5-28 15:14
只看该作者
回复 7# Vader 的帖子
谢谢
UID
94623
帖子
5
积分
13
威望
6
阅读权限
20
在线时间
5 小时
注册时间
2008-5-15
最后登录
2008-6-2
查看详细资料
TOP
memonarch
初来乍到
精华
0
积分
13
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2008-5-28 17:13
只看该作者
回复 7# Vader 的帖子
请问一下,您所说的根据TCP Flag,我的数据表中的确有这样的数据,可以请您再说清楚点吗,怎么样根据TCP Flag看出有异常的流量呢,谢谢
UID
94623
帖子
5
积分
13
威望
6
阅读权限
20
在线时间
5 小时
注册时间
2008-5-15
最后登录
2008-6-2
查看详细资料
TOP
hulzh
本站劳模
精华
0
积分
433
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2008-5-28 17:47
只看该作者
我会这样做!!
既然是做毕业设计,那就应该自己编程序处理。我的想法是:
0、根据TCP/IP协议数据包结构,构建数据表(库)。
1、将数据导出到数据库。
2、参考OmniPeek的专家系统和统计方法,设计各类数据挖掘算法和统计图表。
3、开发集成界面,测试交差。
祝你顺利!!!
UID
93009
帖子
109
积分
433
威望
177
阅读权限
60
在线时间
218 小时
注册时间
2008-4-28
最后登录
2008-9-27
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角