抓包文件是由ATIC管理中心抓取网络中符合抓包任务条件的流量,保存成文件。管理员可以利用抓包文件查看攻击事件、进行攻击溯源、报文解析和指纹提取,从而获取攻击者的详细信息及特征,为制定合理的防御策略提供依据。也可以将抓包文件下载到本地进行其他处理。
选择,单击“抓包文件”页签,管理抓包文件:
| 查看事件 | 单击某个抓包文件对应操作栏中的 ,查询攻击/异常事件。具体请参见查看异常/攻击事件。 |
| 攻击溯源 | 单击某个抓包文件对应操作栏中的 ,对抓包文件进行攻击溯源。具体请参见对抓包文件攻击溯源。 |
| 报文解析 | 单击某个抓包文件对应操作栏中的 ,对抓包文件进行报文解析。具体请参见对抓包文件报文解析。 |
| 提取指纹 | 单击某个抓包文件对应操作栏中的 ,对抓包文件进行指纹提取。具体请参见抓包文件分析。 |
| 下载 | 单击某个抓包文件对应操作栏中的 ,下载抓包文件。具体请参见下载抓包文件。 |
| 查看抓包任务 | 单击某抓包文件对应的抓包“任务名称”,查看生成此抓包文件的抓包任务信息。 |
| 删除 |
|
| 查询 |
|