现在有大概总共2个G的pcap文件十几个,wireshark抓包得到的,我想把他们写入到elasticsearh中做分析,可根据ip.src ip.dst还有http Info中的字段进行搜索
现在我主要是不知道解析pcap包应该是在Logstash中进行还是packetbeat中进行?还有elasticsearch的Index也看的一头雾水。。求教
现在我主要是不知道解析pcap包应该是在Logstash中进行还是packetbeat中进行?还有elasticsearch的Index也看的一头雾水。。求教
2 个回复
wyntergreg
赞同来自:
ggg
赞同来自:
如果要做全流量的分析,packetbeat不适合你