Network Data 网络数据

设备之间传来传去的数据。网络流量里实际承载的内容,分析它能看出网络上正在发生什么。

分析网络数据看什么

  • 谁在跟谁通信(IP、端口)
  • 用什么 协议
  • 数据量、方向(可能的 外泄)
  • 内容(明文时)/ 元数据(加密时)

怎么采集

跟相关概念

概念指什么
Data Packet网络数据的基本单位
Network Data设备间传输的数据(内容)
Network Traffic数据流动的量/状态

加密(HTTPS)让网络数据内容看不见,但元数据(谁连谁、量多大)仍是重要 检测线索。