Для настройки корректной работы раздела Разбора трафика необходимо добавить оборудование типа "Сервер разбора Pcap" в раздел Управления списка оборудования.
Конфигурация оборудования для разбора трафика:
Для установки необходимых для работы утилит необходимо выполнить следующую команду:
apt install wireshark tshark sox
Для перехода в раздел разбора трафика в меню перейдите в раздел "Законный перехват"→"Разбор трафика"→"Разбора трафика".
Раздел Разбора трафика выглядит как на рисунке ниже.
Задачи для Разбора трафика находятся в левой части страницы Разбора трафика.
Для создания новой задачи Разбора трафика нажмите на кнопку "+" в туллбаре над списком существующих задач.
В открывшейся форме создания задачи введите:
Нажмите кнопку "Сохранить".
Для редактирования задачи нажмите на кнопку редактирования напротив существующей задачи.
В открывшейся форме редактирования задачи измените:
Нажмите кнопку "Сохранить".
Для удаления задачи нажмите на кнопку "Удалить" напротив существующей задачи и подтвердите либо отмените действие.
Файлы для Разбора трафика находятся в центральной части страницы Разбора трафика.
Для добавления нового файла для Разбора трафика нажмите на кнопку "+" в туллбаре над списком добавленных файлов.
В открывшейся форме добавления файла:
Нажмите кнопку "Сохранить".
Для редактирования файла для Разбора трафика нажмите на кнопку редактирования напротив существующего файла.
В открывшейся форме редактирования файла можно изменить:
Нажмите кнопку "Сохранить".
В случае, если были внесены изменения в типы разбора трафика - на экране появится форма подтверждения перезапуска разбора трафика для этого файла.
Для удаления файла нажмите на кнопку "Удалить" напротив существующего файла и подтвердите либо отмените действие.
Для перезапуска разбора файла:
Файлы для разбора трафика можно импортировать из раздела "Захват трафика".
Перейдите в раздел "Законный перехват"→"Захват трафика".
В списке файлов выберите файлы, которые необходимо разобрать и нажмите кнопку разбора.
В открывшейся форме:
Нажмите на кнопку "Применить". После завершения процесса импорта файлов появится окно с предложением о переходе в раздел "Разбор трафика".
На вкладке результатов разбора Web отображаются HTTP-запросы.
На вкладке "Запросы" отображаются "сырые" данные о запросах.
В таблице доступны следующие данные:
При нажатии на кнопку "Дополнительная информация о запросе"(?) откроется попап с дополнительной информацией о запросе:
На вкладке результатов разбора DNS отображаются хосты.
В таблице доступны следующие данные:
При нажатии на кнопку "Дополнительная информация о запросе"(?) откроется попап с дополнительной информацией о запросе:
На вкладке результатов разбора MAIL отправленные/полученные Email-ы.
В таблице доступны следующие данные:
При нажатии на кнопку Содержимого письма откроется попап в котором доступны:
При нажатии на кнопку Дополнительной информации(?) откроется попап с дополнительной информацией о письме:
На вкладке результатов разбора Voip информация о совершенных Voip-сессиях.
В таблице доступны следующие данные:
При нажатии на кнопку Записи откроется попап, в котором можно прослушать аудиозаписи:
При нажатии на кнопку "Дополнительная информация"(?) откроется попап с дополнительной информацией о сессии:
На вкладке результатов разбора FTP отображаются файлы отправленные/полученные посредством FTP.
В таблице доступны следующие данные:
При нажатии на кнопку "Дополнительная информация"(?) откроется попап с дополнительной информацией о запросе: