流影---开源网络流量分析平台(一)(小白超详细)

embedded/2025/4/1 7:49:58/

目录

流影介绍

一、技术架构与核心技术

二、核心功能与特性

流影部署 


流影介绍

一、技术架构与核心技术

  1. 模块化引擎设计
    流影采用四层模块化架构:流量探针(数据采集)、网络行为分析引擎(特征提取)、威胁检测引擎(规则匹配)、交互式可视化引擎(数据呈现)。这种设计支持分布式部署,单节点流量采集能力可达10Gbps,同时保证用户界面秒级响应。

  2. 核心技术融合

    • 深度包检测(DPI):解析流量内容,提取协议指纹和会话特征;

    • 机器学习与统计模型:基于TensorFlow构建检测模型,结合专家经验库识别40+种威胁场景(如C&C通讯、挖矿行为、隐蔽隧道等);

    • 数据分层治理:通过采集层(原始流量解析)、特征分析层(行为建模)、聚合管理层(事件关联)实现高效数据处理。


二、核心功能与特性

  1. 威胁检测与响应

    • 实时告警:内置扫描检测、注入攻击识别等模型,支持自定义业务场景规则;

    • 证据留存:自动保存异常流量特征及关联设备画像,便于溯源分析;

    • 威胁情报集成:与外部情报库联动,提升APT攻击和未知威胁的识别率。

  2. 可视化分析能力

    • 交互式仪表盘:通过时序图、地理热力图、聚类图等呈现流量态势,支持逐层下钻分析;

    • 网络资产测绘:自动识别活跃IP、端口服务类型及操作系统信息,生成资产关联分布图。

  3. 轻量化与可扩展性

    • 开源版本提供基础功能,满足中小型用户需求,商业版则扩展威胁情报库和高级定制功能;

    • 支持Netflow协议和sFlow采样,兼容传统网络架构,无需改造现有设备即可部署。

流影部署 

首先官方提供了多种部署方式,有集成包,VMware镜像和github项目部署,

集成包

最新装包下载地址 

  • 百度网盘:流影v1.1.1 集成安装包 提取码:AFOS
  • 安装教学视频 
  • 单节点一键部署安装
  • 多节点分布式部署

VMware镜像

最新镜像 
  • 百度网盘:流影v1.1.1 OVF镜像 提取码:AFOS
  • 虚拟机用户名:root,密码:ShyLiuying

github项目

Github Releases 

以下是Github上各个节点Release地址。

  • ly_vis
  • ly_server
  • ly_analyser
  • ly_probe
Gitee Releases 

以下是Gitee上各个节点Release地址,建议国内用户使用。

  • ly_vis
  • ly_server
  • ly_analyser
  • ly_probe

安装完成后,流影前端默认使用18080端口,访问地址及默认账号:

  • 访问地址:http://ip:18080/ui
  • 管理员账号:admin,密码LoginLY@2016

我选择使用VMware的镜像安装

首先将官方的镜像包解压,在VMware中“打开虚拟机”,选中liuying_opensource.ovf,进行安装,至于配置我建议因人而异,如果组网中的流量过大或者需要精细检测,那就大点,其中的两个网卡第一个使用nat模式的(用于本地web进行配置),第二个使用仅主机或桥接(用于检测内网的流量)

进入后输入用户root和密码ShyLiuying(输入后不会显示)

之后再ifconfig查看IP地址

如果IP地址不显示,输入systemctl  restart network,重启网络,接着在浏览器输入ens33 网卡(一般是这个网卡,就是nat的那个)的IP地址后接18080端口的ui目录

就是:http://ens33网卡IP地址:18080/ui

进入web管理界面,输入账号admin  密码  LoginLY@2016

以上就是安装的配置了,关注我,后续我会继续介绍流影的具体配置


http://www.ppmy.cn/embedded/176698.html

相关文章

mysql传统主从模式下,主从中断接续

现象描述 传统模式的mysql主从。 Slave因为大事务延迟巨大。从库重启前的记录位点在binlog:552,pos:471157766 Relaylog:629,pos:496188584 从库重启后binlog倒退到221 Relaylog反而到了1653 故障判断 …

C++学习之QT中HTTP正则表达式

目录 1.知识点概述 2.BASE64介绍 3.QT中BASE64的使用 4.正则表达式中的位置限定字符 5.修饰数量的特殊字符 6.正则表达式中的字符匹配 7.正则表达式例子 8.正则表达式网址介绍 9.QNETWORKACCESSMANAGER类使用介绍 10.QNETWORKREQUEST类的使用 11.QNETWORKREPLY类的使…

clamav服务器杀毒(Linux服务器断网状态下如何进行clamav安装、查杀)

ClamAV服务器杀毒(服务器断网状态也可以使用该方法) 服务器因为挖矿病毒入侵导致断网,进行离线的clamav安装并查杀 安装包下载网址:https://www.clamav.net/downloads 安装.deb,如果服务器处于断网状态,可以…

Gitlab服务器数据迁移及版本升级

公司目前使用的GITLAB服务器,docker方式部署,GITLAB版本为13.11.0,由于版本太老存在安全漏洞,原服务器还部署了其他应用,不方便做升级操作,解决思路是将数据迁移新版本的gitlab服务器。 由于gitlab数据备份…

EasyUI数据表格中嵌入下拉框

效果 代码 $(function () {// 标记当前正在编辑的行var editorIndex -1;var data [{code: 1,name: 1,price: 1,status: 0},{code: 2,name: 2,price: 2,status: 1}]$(#dg).datagrid({data: data,onDblClickCell:function (index, field, value) {var dg $(this);if(field ! …

【stm32】用从模式控制器 完成PWM的测量

🌞学习视频还是来自于 铁头山羊 🌿主要是回顾一下他讲的这一章的定时器的部分,具体的话 还是看一下具体铁头山羊的视频,讲的很清楚~~ 整体流程是这样的,首先通过定时器的输出比较功能,配置好PA6产生一个特定…

基于Python+Flask+MySQL+HTML的爬取豆瓣电影top-250数据并进行可视化的数据可视化平台

FlaskMySQLHTML 项目采用前后端分离技术,包含完整的前端,以flask作为后端 Pyecharts、jieba进行前端图表展示 通过MySQL收集格列数据 通过Pyecharts制作数据图表 这是博主b站发布的详细讲解,感兴趣的可以去观看:【Python爬虫可…

【MySQL】一篇讲懂什么是聚簇索引和非聚簇索引(二级索引)以及什么是回表?

1.聚簇索引: 叶子节点直接存储了完整的数据行。 每个表只能有一个聚簇索引,通常是主键(Primary Key)。如果没有定义主键,则MySQL会选择一个唯一且非空索引作为聚簇索引。 特点: 数据存储:叶子结点存储完整的数据行…