科來網(wǎng)絡(luò)分析系統(tǒng)(技術(shù)交流版)
跨平臺、全功能、免費
科來網(wǎng)絡(luò)分析系統(tǒng)是一款集數(shù)據(jù)包采集、協(xié)議解碼與分析、流量統(tǒng)計、故障診斷與性能管理等多種功能為一體的網(wǎng)絡(luò)分析產(chǎn)品,能夠提供高精度網(wǎng)絡(luò)診斷分析,多層次展現(xiàn)網(wǎng)絡(luò)通訊全景,有效地幫助網(wǎng)絡(luò)管理者梳理網(wǎng)絡(luò)應用。
科來不斷加大在基礎(chǔ)協(xié)議識別與解析能力上的投入,在協(xié)議解析種類及數(shù)量上有了長足的進步,用戶可以在性能分析及協(xié)議解碼等工作場景中獲得更多效率提升。網(wǎng)絡(luò)安全是更多運維人深入思考與建設(shè)部防的重要工作。
新版本已深度支持國產(chǎn)化Linux生態(tài),兼容國內(nèi)主流系統(tǒng)平臺,如銀河麒麟桌面操作系統(tǒng)V10SP1、統(tǒng)信桌面操作系統(tǒng) 專業(yè)版 UOS V20(1050、1070)等,同時覆蓋ARM64與AMD64架構(gòu),更精準匹配能源、制造、交通、運營商、金融等關(guān)基行業(yè)對自主可控的不同需求。



| 平臺 | Windows 系列 64位操作系統(tǒng) | |
|---|---|---|
| 銀河麒麟桌面操作系統(tǒng)V10SP1 64位版本 | ||
| 統(tǒng)信桌面操作系統(tǒng) 專業(yè)版 UOS V20(1050、1070)64位版本 | ||
| CPU | AMD64平臺 | ARM64平臺 |
| 英特爾? 酷睿? i5/i7/i9系列、AMD銳龍(Ryzen) 系列 國產(chǎn)的海光(Hygon)、兆芯(Zhaoxin)等 | 華為麒麟(Kirin)、華為鯤鵬(Kunpeng) 飛騰(Phytium)等 | |
| 網(wǎng)絡(luò)要求 | 有線網(wǎng)卡1塊 無線網(wǎng)卡1塊(可選) | |
| 注意 | 僅支持64位操作系統(tǒng); 如您已安裝舊版本(Windows版),請先卸載并重啟電腦(需移除舊程序自動保留的數(shù)據(jù)目錄)。 技術(shù)交流版僅供個人使用,商業(yè)使用請咨詢購買商業(yè)授權(quán)。 | |
核心功能
- NEW
高效過濾與文件還原
全局過濾器與文件還原,快速過濾無關(guān)流量并自動提取文件、郵件等,提升分析效率。
- NEW
網(wǎng)絡(luò)行為透明化
域名分析和網(wǎng)絡(luò)登錄日志模塊,支持域名相關(guān)多維度統(tǒng)計與行為溯源,助力異常登錄與賬號安全分析。
- NEW
流量過濾模塊
命令行模式,通過命令進行實時抓包和數(shù)據(jù)包回放分析;提供TCP/UDP會話視圖深度過濾器;支持無線網(wǎng)絡(luò)握手過程分析,便于無線網(wǎng)絡(luò)故障排查。
- NEW
VoIP多維度解析
提供VoIP深度分析,多維度展現(xiàn)丟包率、抖動、MOS等關(guān)鍵指標,支持音頻/視頻流還原、信號流和媒體流統(tǒng)計,可直觀評估VoIP呼叫通訊質(zhì)量并查看呼叫日志。
- NEW
異常事件專家診斷
可針對ARP攻擊、DDoS攻擊、可疑IP、可疑域名、木馬、蠕蟲等行為進行專項分析并給出專家診斷。
- NEW
新加密算法支持
支持TLS1.3、以及部分國密算法的解密功能,應對新型加密場景
專家故障診斷
內(nèi)置豐富的診斷方法,能實時提供網(wǎng)絡(luò)故障判定,并將診斷出的事件按照OSI模型分層顯示。無需分析數(shù)據(jù)包即可直接查看故障產(chǎn)生的原因、故障源以及故障解決建議。
應用層故障診斷
系統(tǒng)提供了多種應用層故障診斷功能,包括Web通訊,電子郵件通訊,F(xiàn)TP傳輸,DNS解析、VoIP呼叫等。支持將應用分析數(shù)據(jù)流還原為原始信息,并以日志形式保存供安全審計之需。
TCP交易時序圖
提供多種圖表對TCP交互情況進行展示,可多維度圖型化展現(xiàn)TCP交互細節(jié),提供包括客戶端請求、服務器響應等多種統(tǒng)計值;可方便查閱TCP會話的交互走勢,及時發(fā)現(xiàn)TCP交互中的異常情況。
TCP數(shù)據(jù)流分析
系統(tǒng)支持TCP會話流深度分析,對TCP交易細節(jié)進行展現(xiàn),提供TCP數(shù)據(jù)流重組,直觀還原通訊內(nèi)容。
數(shù)據(jù)包深度解碼
系統(tǒng)支持對多類網(wǎng)絡(luò)應用協(xié)議實時解碼,以協(xié)議樹形式全景展現(xiàn)數(shù)據(jù)包信息,可提供數(shù)據(jù)包中、英文雙語解碼。
無線網(wǎng)絡(luò)分析
系統(tǒng)提供了精細的無線AP接入點分析,全面的無線信道分析以及直觀的無線AP信號圖表。
數(shù)據(jù)過濾
簡單過濾支持設(shè)置地址、端口、協(xié)議等參數(shù)進行過濾,高級過濾器支持更豐富的過濾規(guī)則與條件;可圖形化表現(xiàn)高級過濾器內(nèi)部邏輯關(guān)系,支持過濾器導入導出等。
多樣化日志分析
系統(tǒng)提供常見網(wǎng)絡(luò)應用的日志顯示及保存功能,可實時還原網(wǎng)絡(luò)中的數(shù)據(jù)傳輸,方便用戶發(fā)現(xiàn)數(shù)據(jù)關(guān)聯(lián),幫助用戶排查網(wǎng)絡(luò)問題。
名字表解析與管理
將枯燥的網(wǎng)絡(luò)地址(IP、MAC、端口)轉(zhuǎn)換為直觀易懂的設(shè)備名,提升網(wǎng)絡(luò)分析的效率和可讀性。降低網(wǎng)絡(luò)分析的復雜度,將技術(shù)數(shù)據(jù)轉(zhuǎn)化為業(yè)務語言,是實現(xiàn)網(wǎng)絡(luò)行為透明化和智能運維的重要基石。
使用說明
? 基礎(chǔ)使用:本軟件可直接在本地電腦上運行,分析本機網(wǎng)絡(luò)流量。如需監(jiān)控分析網(wǎng)絡(luò)中其他設(shè)備的流量,請參考下方的全流量采集方式進行配置。
? 安裝部署:如需了解產(chǎn)品詳細安裝部署步驟,請點擊安裝部署詳情
? 全流量采集方式:
如果您需要檢測整個網(wǎng)絡(luò)的數(shù)據(jù)包,流量端口鏡像可以采用以下的方式:
- TAP網(wǎng)絡(luò)分流器端口鏡像:采用專業(yè)的網(wǎng)絡(luò)分流設(shè)備(科來增強型網(wǎng)絡(luò)分流器(TAP)),通過流量鏡像技術(shù)將網(wǎng)絡(luò)流量無損復制到分析設(shè)備,適用于高性能場景。如果是安裝在筆記本上,結(jié)合網(wǎng)絡(luò)分流器(TAP),便可以檢測任意鏈路的網(wǎng)絡(luò)數(shù)據(jù)。
- 交換機/集線器(Hub)端口鏡像:通過在交換機上配置鏡像端口,將一個或多個源端口(或VLAN)的流量復制到一個或多個指定的鏡像端口,然后將采集設(shè)備連接到鏡像端口,即可捕獲到源端口的所有流量。端口鏡像可以分為本地端口鏡像和遠程端口鏡像(RSPAN)。本地端口鏡像適用于同一交換機上的端口鏡像,而遠程端口鏡像則可以跨交換機進行流量鏡像,通過專用的RSPAN VLAN傳輸鏡像流量。這種采集方式的優(yōu)點是不會影響網(wǎng)絡(luò)的正常運行,能夠準確捕獲到指定端口或VLAN的全流量,適用于各種規(guī)模的網(wǎng)絡(luò)環(huán)境。
? 使用幫助:在使用過程中,您可以隨時按 F1 鍵查看當前頁面的幫助文檔。
數(shù)據(jù)包樣本
網(wǎng)絡(luò)通過各種不同協(xié)議的數(shù)據(jù)包進行信息傳遞,科來為網(wǎng)絡(luò)分析技術(shù)愛好者提供數(shù)據(jù)包樣本下載,供大家對網(wǎng)絡(luò)協(xié)議的學習和研究。同時,我們也歡迎大家分享各種協(xié)議的數(shù)據(jù)包樣本,讓我們共同學習進步。如果您授權(quán)科來分享這樣的樣本,可以通過《科來網(wǎng)絡(luò)分析系統(tǒng)》的自動保存數(shù)據(jù)包文件來保存,并通過電話400-6869-069聯(lián)系科來。
將數(shù)據(jù)包壓縮文件解壓之后,可通過《科來網(wǎng)絡(luò)分析系統(tǒng)》的數(shù)據(jù)包回放功能,將數(shù)據(jù)包文件導入并選擇分析方案后,就可以看到該樣板數(shù)據(jù)包分析結(jié)果。
訪問速度慢數(shù)據(jù)包
下載?
ARP請求包與應答包
下載?
DNS請求包與應答包
下載?
DHCP獲取與釋放包
下載?
TCP掃描數(shù)據(jù)包
下載?
TCP協(xié)議三次握手包
下載?
IPv4分片傳輸包
下載?
IPv6環(huán)境Tracert包
下載?