Analyse d'un fichier de capture de paquets
Le mode de capture hors ligne permet aux administrateurs de télécharger et d'analyser un fichier de capture enregistré par un logiciel d'analyse de paquets, tel que Wireshark ou tcpdump, dans le système ExtraHop.
Voici quelques considérations importantes à prendre en compte avant d'activer le mode de capture hors ligne :
- Lorsque la capture est définie en mode hors ligne, le magasin de données du système est réinitialisé. Toutes les mesures précédemment enregistrées sont supprimées du magasin de données. Lorsque le système est mis en mode en ligne, le magasin de données est à nouveau réinitialisé.
- En mode hors ligne, aucune mesure n'est collectée à partir de l'interface de capture jusqu'à ce que le système repasse en mode en ligne.
- Seuls les fichiers de capture au format pcap sont pris en charge. Les autres formats, tels que pcpapng, ne sont pas pris en charge.
Définir le mode de capture hors ligne
Remettre le système en mode de capture en direct
- Dans la section Configuration du système, cliquez sur Capture (hors ligne).
- Cliquez sur Redémarrer la capture.
- Sélectionnez En direct, puis cliquez sur Enregistrer.
Le système supprime les mesures de performance collectées dans le fichier de capture précédent et prépare le magasin de données pour une analyse en temps réel à partir de l'interface de capture.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?