タグ

2020年5月3日のブックマーク (1件)

  • 無料&オープンソースで大規模なネットワークを常時グラフィカルに監視できる「Moloch」

    コンピューターの通信をキャプチャするソフトウェアとしては「Wireshark」が有名ですが、Wiresharkは大規模なネットワークの通信を常時キャプチャして表示するのは得意ではありません。無料でオープンソースの「Moloch」は、大規模なネットワークで通信を常時監視し、わかりやすく表示するのに適したソフトウェアです。 Moloch https://molo.ch/ 記事作成時点ではCentOS 6/7/8、Ubuntu 16.04/18.04向けにコンパイル済みのパッケージが提供されているので、今回はUbuntu 18.04にMolochをインストールしてみます。 Molochは検索エンジンのElasticsearchを使用するため、Elasticsearchも準備しておく必要があります。今回はMolochが動作するサーバー上にDockerコンテナとしてElasticsearchを構築し

    無料&オープンソースで大規模なネットワークを常時グラフィカルに監視できる「Moloch」
    kukita
    kukita 2020/05/03
    【#監視】Wiresharkなどとは異なり常時キャプチャして分析する用途で使用できるパケットキャプチャーツール「Moloch」について。取得したデータは #Elasticsearch に格納。自分用メモφ(..) #パケットキャプチャー #Moloch #Gigazine