的
BitTally是一个复杂的和可靠的网络监控应用程序。这不是一个低级别的数据包嗅探器,主要用于网络管理员,程序员和其他怪胎类型。 BitTally是正常的神器出山:www.shenqi73.com人 - 像管理人员,家长等 - 想知道是怎么回事,在他们的网络上。
嗅探器一样,BitTally必须看到所有的网络流量。因此,它必须连接到集线器,镜像端口的开关,等等,有许多可能的变化(在手册中详细描述)。在最简单的配置BitTally单个用户的计算机上运行。
的状态的流量分析
BitTally跟踪的所有活动的连接,从开始到结束,所以每一个数据包,字节和位可以相吻合正确的,一个正确的协议,用户等
深度包检测(DPI)
这意味着应用程序的协议无法识别的端口号或其他浅数据包级的特性。这根本不是许多协议,既不是简单的模式识别(例如BitTorrent可能看起来像HTTP,和Skype模仿HTTPS,以避免检测)。
BitTally识别应用协议:
·具体协议的签字,
·分析其他连接(如FTP的控制连接进行未来的数据连接信息),
·启发式分析的行为模式,最后,如果一切都失败了,
·端口号。
用户感知
流量统计所收集的用户和目标网络,而不是原始的IP地址。它能够正常工作你必须告诉BitTally的,如何映射IP地址或MAC地址,以有意义的用户ID,对端的IP地址,网络ID(这是可选的,默认情况下只有两个网络:“内部”和“互联网” )。
客户 - 服务器架构
BitTally由两部分组成:监控和客户端:
·监控器收集流量统计,检测可疑活动方式,杀死不想要的流量,生成报告。它没有用户界面,并作为Windows服务运行。
·客户端是一个GUI应用程序,控制显示器。它可以安装在任何一台计算机(本地或远程),并使用由管理员配置监控,生成流量报告,观看实时的交通信息。
·除了标准的GUI客户端,任何Web浏览器可用于控制显示器。在这种情况下,没有设置任何所需的客户机上。
随着BittTally你可以轻松地创建自己的自定义应用程序保存你自己的数据库中的数据流量,IP到用户定期重新配置显示器的映射,使用获得的数据从您的DHCP或RADIUS服务器等。
上一个软件:Modbus主站0.3.7_Modbus Master 0.3.7
下一个软件:Active Directory更改跟踪2.0_Active Directory Change Tracker 2.0