Vì vậy, việc phát hiện và phân tích pháp y đã được chuyển từ cạnh đến cốt lõi của mạng, ví dụ, các nhà khai thác (Internet cung cấp dịch vụ - ISP). Tuy nhiên, các ISP có để đối phó với một khối lượng lớn của lưu lượng truy cập mặc dù phân tích nhanh chóng và hiệu quả là cần thiết. Nhiều công cụ pháp y vẫn dựa trên phân tích hướng dẫn sử dụng [8]. Do đó, phương pháp tiếp cận với sự hỗ trợ mới đã xuất hiện phụ thuộc vào máy chủ lưu trữ phụ thuộc [3], profiling chủ hành vi [9] hoặc bằng cách sử dụng gói sâu thanh tra [10]. Do khả năng mở rộng các vấn đề trong các mạng tốc độ cao, giải pháp phổ biến loại trừ đó và tập trung độc quyền về dữ liệu Netflow [11]. Đây là một lần xem tổng hợp của lưu lượng truy cập mạng không bao gồm nội dung, và do đó, tránh nhiều vấn đề bảo mật có thể được xem xét trong pháp y phân tích [9].
đang được dịch, vui lòng đợi..
