过滤器可以通过设置条件,将需要的数据分离出来。在没有使用过滤器的情况下,科来网络分析系统会对捕获到的所有网络数据包进行分析;在数据量大时,将占用较多资源,数据信息太多,对查看有用的信息也不太方便。在应用时,管理人员可以根据需求启用过滤器,这样可以丢弃无关的数据,同时也提高分析效率。
科来网络分析系统针对不同的分析方案,会默认不同的过滤器,用户可对过滤器进行重新设置。科来也会不定期发布一些实用的过滤器,下载了过滤器之后,需要用winrar工具进行解压。如果您下载的文件不能解压或不能导入,请与我们联系。
现在过滤器已经整合到了最新版的科来网络分析系统(技术交流版)中,一次安装就可以获得5个免费的网络分析工具。
过滤器的使用方法(如右图所示):- 打开“分析方案设置” >“数据包过滤器”,将下载文件解压导入即可。
下载过滤器
捕获用户名和密码过滤器文件
p2p软件电骡的过滤器文件
clear text protocols过滤器文件
http 常见攻击脚本过滤器
bittorrent过滤器文件
常见断点续传下载软件过滤器文件
http溢出攻击过滤器文件
网络精灵netfairy过滤器文件