🛡️ Arkime - масштабируемая система захвата и анализа сетевого трафика Arkime - open-source инструмент для тех, кто хочет видеть всё, что происходит в сети. Не просто логи, а полный захват пакетов (PCAP), индексация, удобный интерфейс. 🚨 🔍 Что такое Arkime Arkime (ранее назывался Moloch) — это бесплатное ПО для: ✨ захвата сетевого трафика в “сырую” (PCAP) форму, ✨ индексирования метаданных, ✨ хранения, ✨ предоставления веб-интерфейса для анализа. Главная идея: полный контроль над данными и гибкость без затрат на дорогие коммерческие решения. 🧩 Основные компоненты Продукт состоит из нескольких ключевых элементов: ⚡ capture - написан на C, отвечает за мониторинг трафика, сохранение PCAP и отправку метаданных в Elasticsearch / OpenSearch. 🌐 viewer - приложение на Node.js с веб-интерфейсом: поиск, фильтрация, экспорт пакетов и сессий. 📊 Elasticsearch / OpenSearch - система хранения и поиска, которая позволяет находить нужные сессии мгновенно. Дополнительно есть расширения: 🧠 con
🛡️ Arkime - масштабируемая система захвата и анализа сетевого трафика
15 сентября 202515 сен 2025
25
2 мин