Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| en:dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2021/11/23 11:37] – created arusnak | en:dpi:dpi_components:dpiui:user_guide:lawful_interception:traffic_decode [2024/09/26 15:29] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | ====== | + | ====== Traffic analysis ====== |
| - | {{indexmenu_n> | + | {{indexmenu_n> |
| - | ===== Оборудование | + | ===== Equipment |
| - | Для настройки корректной работы раздела Разбора трафика необходимо добавить оборудование типа | + | To configure the correct operation of the Traffic Parsing section, you must add equipment of the " |
| - | Конфигурация оборудования для разбора трафика: | + | Traffic parsing equipment configuration: |
| - | - Процессор | + | - Processor |
| - | - Оперативная память | + | - Random access memory |
| - | - Жесткий диск | + | - Hard disk drive (HDD) from 100 GB |
| - | - Операционная система | + | - Operating system |
| - | Для установки необходимых для работы утилит необходимо выполнить следующую команду: | + | To install the necessary utilities, run the following command: |
| < | < | ||
| - | ===== Раздел | + | ===== Section |
| - | Для перехода в раздел разбора траффика в меню перейдите в раздел | + | To go to the traffic parsing section in the menu, go to the "Lawful interception" |
| {{ : | {{ : | ||
| - | Раздел Разбора трафика выглядит как на рисунке ниже. | + | The Traffic Parsing section looks like the figure below. |
| {{ : | {{ : | ||
| - | ==== Задачи | + | ==== Tasks ==== |
| - | Задачи для Разбора трафика находятся в левой части страницы Разбора трафика. | + | The tasks for Traffic Mining are located on the left side of the Traffic Mining page. |
| - | === Создание задачи | + | === Creating a task === |
| - | Для создания новой задачи Разбора трафика нажмите на кнопку | + | To create a new Traffic Analysis task, click the " |
| {{ : | {{ : | ||
| - | В открывшейся форме создания задачи введите: | + | In the task creation form that opens, enter: |
| - | * Название задачи | + | * Task name |
| - | * Описание задачи | + | * Description of the task |
| - | Нажмите кнопку | + | Click the "Save" |
| - | === Редактирование задачи | + | === Editing a task === |
| - | Для редактирования задачи нажмите на кнопку редактирования напротив существующей задачи. | + | To edit a task, click the edit button next to an existing task. |
| {{ : | {{ : | ||
| - | В открывшейся форме редактирования задачи измените: | + | In the task editing form that opens, change: |
| - | * Название задачи | + | * Task name |
| - | * Описание задачи | + | * Description of the task |
| - | Нажмите кнопку | + | Click the "Save" |
| - | === Удаление задачи | + | === Deleting a task === |
| - | Для удаления задачи нажмите на кнопку | + | To delete a task, click the "Delete" |
| {{ : | {{ : | ||
| - | ==== Файлы | + | ==== Files ==== |
| - | Файлы для Разбора трафика находятся в центральной части страницы Разбора трафика. | + | The files for Traffic Parsing are located in the central part of the Traffic Parsing page. |
| - | === Добавление файла | + | === Add file === |
| - | Для добавления нового файла для Разбора трафика нажмите на кнопку | + | To add a new file for Traffic Parsing, click on the " |
| {{ : | {{ : | ||
| - | В открывшейся форме добавления файла: | + | In the opened form for adding a file: |
| - | * Загрузите или перетащите | + | * Upload or drag pcap file; |
| - | * При необходимости задайте отображаемое название и описание для файла; | + | * If necessary, set the display name and description for the file; |
| - | * Укажите необходимые типы разбора трафика | + | * Specify the required types of traffic parsing |
| - | Нажмите кнопку | + | Click the "Save" |
| - | === Редактирование файла | + | === Editing the file === |
| - | Для редактирования файла для Разбора трафика нажмите на кнопку редактирования напротив существующего файла. | + | To edit a file for Traffic Parsing, click the edit button next to an existing file. |
| {{ : | {{ : | ||
| - | В открывшейся форме редактирования файла можно изменить: | + | In the file editing form that opens, you can change: |
| - | * Отображаемое название файла; | + | * Displayed file name; |
| - | * Описание файла; | + | * Description of the file; |
| - | * Типы разбора трафика | + | * Types of traffic parsing |
| - | Нажмите кнопку | + | Click the "Save" |
| - | В случае, если были внесены изменения в типы разбора трафика - на экране появится форма подтверждения перезапуска разбора трафика для этого файла. | + | If changes have been made to the types of traffic parsing, a confirmation form for restarting traffic parsing for this file will appear on the screen. |
| - | === Удаление файла | + | === Deleting a file === |
| - | Для удаления файла нажмите на кнопку | + | To delete a file, click on the "Delete" |
| {{ : | {{ : | ||
| - | === Перезапуск разбора файла | + | === Restart file parsing |
| - | Для перезапуска разбора файла: | + | To restart file parsing: |
| - | - Выберите необходимый файл из списка; | + | - Select the required file from the list; |
| - | - Нажмите на кнопку перезапуска разбора в тулбаре; | + | - Click on the restart parsing button in the toolbar; |
| - | - Подтвердите либо отмените действие. | + | - Confirm or cancel the action. |
| {{ : | {{ : | ||
| - | === Импорт файлов из раздела захвата трафика | + | === Importing files from the traffic capture section |
| - | Файлы для разбора трафика можно импортировать из раздела | + | Files for traffic parsing can be imported from the "Traffic Capture" |
| - | Перейдите в раздел | + | Go to the "Lawful Interception" |
| {{ : | {{ : | ||
| - | В списке файлов выберите файлы, которые необходимо разобрать и нажмите кнопку разбора. | + | In the list of files, select the files you want to parse and click the parse button. |
| {{ : | {{ : | ||
| - | В открывшейся форме: | + | In the opened form: |
| - | * Выберите задачу Разбора трафика, | + | * Select the Traffic Parsing task into which the files will be imported. |
| - | * В случае выбора | + | * If "New task" |
| - | * Типы разбора для импортируемых файлов | + | * Parse types for imported files (Web, Dns, Mail, Voip, Ftp). |
| {{ : | {{ : | ||
| - | Нажмите на кнопку | + | Click on the "Apply" |
| - | ==== Результаты разбора | + | ==== Parsing results |
| - | Результаты разбора находятся в правой части страницы Разбора трафика. | + | The parsing results are located on the right side of the Traffic Parsing page. |
| {{ : | {{ : | ||
| - | === Web === | + | ===Web=== |
| - | На вкладке результатов разбора | + | The Web parsing results tab displays |
| - | == Запросы | + | == Requests |
| - | На вкладке | + | The "Requests" |
| - | В таблице доступны следующие данные: | + | The following data is available in the table: |
| - | * Дата и время запроса | + | * Date and time of request |
| - | * Адрес запроса | + | * Request address |
| - | * Размер ответа в байтах | + | * Size of response in bytes |
| - | * Метод | + | * Method |
| {{ : | {{ : | ||
| - | При нажатии на кнопку | + | When you click on the "Additional information about the request" (?) button, a popup will open with additional information about the request: |
| - | * Агент | + | * Agent |
| - | * Хост | + | * Host |
| - | * Урл | + | * Url |
| - | * Тип содержимого | + | * Type of content |
| - | * Кодировка | + | * Encoding |
| - | * Метод запроса | + | * Request method |
| - | * Код ответа | + | * Response code |
| - | * Размер ответа в байтах | + | * Size of response in bytes |
| - | * Порт отправителя | + | * Sender port |
| - | * Порт получателя | + | * Destination port |
| - | * Время | + | *TCP time |
| - | * Протокол | + | * IP protocol |
| - | * Версия | + | * IP version |
| - | * IP отправителя | + | * Sender |
| - | * IP получателся | + | * IP received |
| - | * Тип | + | *Eth type |
| - | * Eth отправителя | + | * Sender' |
| - | * Eth получателя | + | *Eth of the recipient |
| - | * Идентификатор файла для разбора | + | * File ID to parse |
| - | * Имя файла для разбора | + | * Filename to parse |
| - | * Имя файла с содержимым ответа | + | * Filename with response content |
| {{ : | {{ : | ||
| - | == Изображения | + | == Pictures |
| - | На вкладке " | + | The Images tab displays queries that returned images. |
| {{ : | {{ : | ||
| - | === DNS === | + | ===DNS=== |
| - | На вкладке результатов разбора | + | The DNS parsing results tab displays the hosts. |
| - | В таблице доступны следующие данные: | + | The following data is available in the table: |
| - | * Дата и время запроса | + | * Date and time of request |
| - | * Хост | + | * Host |
| {{ : | {{ : | ||
| - | == Дополнительная информация | + | == Additional information |
| - | При нажатии на кнопку | + | When you click on the "Additional information about the request" (?) button, a popup will open with additional information about the request: |
| - | * Список хостов | + | * List of hosts |
| - | * Список адресов | + | * Address list |
| - | * Список сертификатов | + | * List of certificates |
| - | * Дата запроса | + | * Request date |
| - | * Время ответа | + | * Response time |
| - | * Порт отправителя | + | * Sender port |
| - | * Порт получателя | + | * Destination port |
| - | * Протокол | + | * IP protocol |
| - | * Версия | + | * IP version |
| - | * IP отправителя | + | * Sender |
| - | * IP получателя | + | * Destination |
| - | * Тип | + | *Eth type |
| - | * Eth отправителя | + | * Sender' |
| - | * Eth получателя | + | *Eth of the recipient |
| - | * Идентификатор заприси | + | * Request ID |
| - | * Идентификатор файла для разбора | + | * File ID to parse |
| - | * Имя файла для разбора | + | * Filename to parse |
| {{ : | {{ : | ||
| === Mail === | === Mail === | ||
| - | На вкладке результатов разбора | + | On the MAIL parsing results tab, sent/received Emails. |
| - | В таблице доступны следующие данные: | + | The following data is available in the table: |
| - | * Дата и время отправки/получения; | + | * Date and time of sending |
| - | * Отправитель | + | * Sender |
| - | * Получатель | + | * Recipient |
| - | * Тема письма | + | * Letter subject |
| {{ : | {{ : | ||
| - | == Содержимое | + | == Content |
| - | При нажатии на кнопку Содержимого письма откроется попап в котором доступны: | + | When you click on the Message Content button, a popup will open in which are available: |
| - | * Отправитель | + | * Sender |
| - | * Получатель | + | * Recipient |
| - | * Тема письма | + | * Letter subject |
| - | * Текст письма | + | * Text of the letter |
| - | * Список приложенных файлов к письму | + | * List of attached files to the letter |
| {{ : | {{ : | ||
| - | == Дополнительная информация | + | == Additional information |
| - | При нажатии на кнопку Дополнительной информации(?) откроется попап с дополнительной информацией о письме: | + | Clicking on the Additional Information(?) button will open a popup with additional information about the letter: |
| - | * Порт отправителя | + | * Sender port |
| - | * Порт получателя | + | * Destination port |
| - | * Протокол | + | * IP protocol |
| - | * Версия | + | * IP version |
| - | * IP отправителя | + | * Sender |
| - | * IP получателя | + | * Destination |
| - | * Тип | + | *Eth type |
| - | * Eth отправителя | + | * Sender' |
| - | * Eth получателя | + | *Eth of the recipient |
| - | * Отправитель | + | * Sender |
| - | * Получатель | + | * Recipient |
| - | * Тема | + | * Topic |
| - | * Идентификатор письма | + | * Letter ID |
| - | * Агент пользователя | + | * User Agent |
| - | * Версия | + | * MIME version |
| - | * Тип содержимого | + | * Type of content |
| - | * Язык | + | * Language |
| - | * Составной тип | + | * Composite type |
| - | * Тип составного содержимого | + | * Composite content type |
| - | * Кодировка составного содержимого | + | * Multipart content encoding |
| - | * Диспозиция составного содержимого | + | * Disposition of compound content |
| - | * Идентификатор заприси | + | * Request ID |
| - | * Идентификатор файла для разбора | + | * File ID to parse |
| - | * Имя | + | * Eml file name |
| {{ : | {{ : | ||
| - | == Voip == | + | ==Voip== |
| - | На вкладке результатов разбора | + | On the Voip parsing results tab, information about completed |
| - | В таблице доступны следующие данные: | + | The following data is available in the table: |
| - | * Дата и время сессии | + | * Date and time of the session |
| - | * Продолжительность сессии | + | * Session duration |
| - | * Вызывающий | + | * caller |
| - | * Вызываемый | + | * Callable |
| {{ : | {{ : | ||
| - | == Аудиозапись | + | == Audio recording |
| - | При нажатии на кнопку Записи откроется попап, в котором можно прослушать аудиозаписи: | + | When you click on the Recordings button, a popup will open where you can listen to audio recordings: |
| - | * Вызывающего | + | * caller |
| - | * Вызываемого | + | * Callable |
| - | * Комбинированную | + | * Combined |
| {{ : | {{ : | ||
| - | == Логи запросов | + | == Query Logs == |
| - | При нажатии на кнопку Логи запросов откроется попап с логами всех запросов сессии. | + | When you click on the Request logs button, a popup will open with the logs of all session requests. |
| {{ : | {{ : | ||
| - | == Дополнительная информация | + | == Additional information |
| - | При нажатии на кнопку | + | When you click on the "Additional information" (?) button, a popup will open with additional information about the session: |
| - | * Порт отправителя | + | * Sender port |
| - | * Порт получателя | + | * Destination port |
| - | * Протокол | + | * IP protocol |
| - | * Версия | + | * IP version |
| - | * IP отправителя | + | * Sender |
| - | * IP получателя | + | * Destination |
| - | * Тип | + | *Eth type |
| - | * Eth отправителя | + | * Sender' |
| - | * Eth получателя | + | *Eth of the recipient |
| - | * Продолжительность сессии | + | * Session duration |
| - | * Вызывающий | + | * caller |
| - | * Вызываемый | + | * Callable |
| - | * Идентификатор звонка | + | * Call ID |
| - | * Ssrc исходящий | + | * Ssrc outgoing |
| - | * Ssrc входящий | + | * Ssrc incoming |
| - | * Названия файлов аудиозаписей | + | * Audio file names |
| - | * Идентификатор файла для разбора | + | * File ID to parse |
| {{ : | {{ : | ||
| - | === Ftp === | + | === FTP === |
| - | На вкладке результатов разбора | + | The FTP parsing results tab displays files sent/received via FTP. |
| - | + | The following data is available in the table: | |
| - | В таблице доступны следующие данные: | + | * Date and time of request |
| - | * Дата и время запроса | + | * File name |
| - | * Имя файла | + | * Direction |
| - | * Направление | + | * File size in bytes |
| - | * Размер файла в байтах | + | * Customer address |
| - | * Адрес клиента | + | * Server address |
| - | * Адрес сервера | + | |
| {{ : | {{ : | ||
| - | == Дополнительная информация | + | == Additional information |
| - | При нажатии на кнопку | + | When you click on the "Additional information" (?) button, a popup will open with additional information about the request: |
| - | * Порт отправителя | + | * Sender port |
| - | * Порт получателя | + | * Destination port |
| - | * Протокол | + | * IP protocol |
| - | * Версия | + | * IP version |
| - | * IP отправителя | + | * Sender |
| - | * IP получателя | + | * Destination |
| - | * Тип | + | *Eth type |
| - | * Eth отправителя | + | * Sender' |
| - | * Eth получателя | + | *Eth of the recipient |
| - | * Имя файла | + | * File name |
| - | * Директория | + | * Ftp Directory |
| - | * Размер файла в байтах | + | * File size in bytes |
| - | * Направление | + | * Direction |
| - | * Идентификатор файла для разбора | + | * File ID to parse |
| - | * Файл ответа | + | * Response file |
| {{ : | {{ : | ||
| - | ===== Логи разбора трафика | + | ===== Traffic parsing logs ===== |
| - | Для перехода в раздел логов разбора траффика в меню перейдите в раздел | + | To go to the section of traffic parsing logs in the menu, go to the "Lawful interception" |
| {{ : | {{ : | ||
| - | Раздел Логов разбора трафика выглядит как на рисунке ниже. | + | The traffic parsing log section looks like the figure below. |
| {{ : | {{ : | ||