
- •Iris™ The Network Traffic Analyzer
- •Возможности Iris
- •Быстрый старт
- •Поиск определенного текста
- •Левая панель выбора модулей
- •Строка состояния
- •Окно Декодирования
- •Активность хостов
- •Просмотр сессий
- •Данные сессии
- •Распространение протоколов
- •Статистика размеров
- •Статистика хостов
- •Пропускная способность
- •Отчеты по трафику
- •Настройки Настройка сбора данных (Capture)
- •Настройка декодирования (Decode)
- •Расписание (Schedules)
- •Устройства (Adapters)
- •Настройка защитной блокировки (Guard)
- •Разное (Miscellaneous)
- •Фильтры аппаратного обеспечения
- •Уровень 2,3
- •Mac адреса
- •Ip адреса
- •Фильтр портов
- •Дополнительные фильтры
- •Лог сбора данных
- •Лог декодера
- •Параметры командной строки
Данные сессии
Это окно отображает распознанные данные сессии. На илюстрации представлен пример с HTTP запросом картинки, а ниже ответ на него. Iris распознала картинку и отобразила ее.
Кнопки на панели:
Щелкнув по кнопке View Control вы увидите меню, которое позволит вам выбрать какую сторону сессии отображать (клиентскую, серверную или обе). Записи данных со стороны клиента окрашены в синий цает, со стороны сервера - в красный.
Щелкнув
по этой кнопке вы увидите меню, которое
позволит вам выбрать как отображать
данные сессии.
HTML-формат, установленный по умолчанию, позволяет увидеть web-страницы в том виде, в котором видел их конечный пользователь.
ASCII-формат отображает текст как набор стандартных 8-битных символв из ASCII диапазона. В таком виде возможен просмотр HTML тегов web-страниц.
Щелкнув
по этой кнопке вы увидите меню, которое
позволит вам сохранить пакеты сессии,
копировать их в буфер обмена в RTF-формате
или распечатать содержимое окна.
Save Session сохранить все пакеты сессии в файл.
Copy to clipboard копировать содержимое окна в буфер обмена в RTF-формате.
Save Sessions list сохранить в файл список всех отображенных сессий.
View packets переключиться в окно сбора данных и отметиь пакеты данной сессии.
Стандартные кнопки навигации броузеров.
Вызывает полученную страницу из Internet, используя оригинальные cookies. Кнопка Go Get It! работает только для HTTP сессий с корректным GET запросом и не работает для POST запросов.
Find
Находит и выделяет необходимые слова в отображенной сессии.
Интерфейс Статистики
Распространение протоколов
Важное примечание: Во время сбора данных статистика распространения протоколов собирается лишь тогда, когда открыто данное окно. Если загружается файл собранных данных - Iris собирает такую статистику всегда.
Статистика может показывать количество пакетов или уровень трафика (в байтах). Она может быть представленв пятью вариантами графиков: горизонтальные полосы, вертикальные полосы, круг, пирамида и тороид.
Статистика может быть обновлена или очищена использую левую вертикальную панель инструментов. Команды:
Packets |
статистика по числу пакетов |
Bytes |
статистика по уровню трафика в байтах |
Values |
отображать значения на графике. |
Pause |
останавливает обновление графика |
Update |
обнавляет график (когда включена Pause) |
Clear |
очищает график. |
Примечание: В файле ports.ini указаны порты для каждого протокола. Вы можете редактировать этот файл и указывать свои порты. Если Iris видит порт на указанный в ports.ini, то она записывает данный пакет в категорию "Others" (Другие).
Статистика размеров
Важное примечание: Во время сбора данных статистика размеров собирается лишь тогда, когда открыто данное окно. Если загружается файл собранных данных - Iris собирает такую статистику всегда.
Статистика показывает количество пакетов размер которых принадрежит 6 различным диапазонам (0-64 байт, 65-127 байт, 128-255 байт, 256-511 байт, 512-1023 байт, более 1024 байт). Она может быть представленв пятью вариантами графиков: горизонтальные полосы, вертикальные полосы, круг, пирамида и тороид.
Values |
отображать значения на графике |
Pause |
останавливает обновление графика |
Update |
обнавляет график (когда включена Pause) |
Clear |
очищает график |