Каков наилучший способ определения поведения сети? Поведение портов/интерфейсов и маршрутизаторов? Я могу получить данные и проанализировать трафик, но пытаюсь найти шаблон для значимой классификации. Любая помощь приветствуется.Анализ сетевого трафика
Спасибо
Привет, спасибо за краткую информацию. Моя цель здесь в том, что я хочу классифицировать поведение моих интерфейсов в зависимости от таких факторов, как входящий/исходящий трафик. У меня есть все данные со мной. По завершении этого упражнения я хочу определить, какие порты я могу избавиться или которые имеют наименьшую активность. – JJunior
Думаю, мне нужно использовать какое-то распознавание образов, чтобы это сделать. Но не смог добиться успеха. – JJunior
Я добавил еще одну запись для WireShark. Я думаю, что с обоими, в частности с WireShark, вы можете окрашивать конечные точки кода и фильтровать их. Таким образом, я думаю, вы сможете увидеть, где тяжелые и легкие нападающие до портов, если это то, что вам нужно. –