
Arkime एक ओपन सोर्स, बड़े पैमाने पर, पूर्ण पैकेट कैप्चरिंग, इंडेक्सिंग और डेटाबेस सिस्टम है।
Arkime एक बड़े पैमाने का, ओपन-सोर्स नेटवर्क विश्लेषण और पैकेट कैप्चर सिस्टम है।

Arkime आपके मौजूदा सुरक्षा बुनियादी ढांचे को बढ़ाता है ताकि नेटवर्क ट्रैफ़िक को मानक PCAP प्रारूप में संग्रहीत और अनुक्रमित किया जा सके, जिससे तेज़, अनुक्रमित पहुंच प्रदान होती है। PCAP ब्राउज़िंग, खोज और निर्यात के लिए एक सहज और सरल वेब इंटरफ़ेस प्रदान किया जाता है। Arkime APIs को उजागर करता है जो PCAP डेटा और JSON स्वरूपित सत्र डेटा को सीधे डाउनलोड और उपभोग करने की अनुमति देता है। Arkime सभी पैकेटों को मानक PCAP प्रारूप में संग्रहीत और निर्यात करता है, जिससे आप अपने विश्लेषण कार्यप्रवाह के दौरान Wireshark जैसे अपने पसंदीदा PCAP इन्जेस्टिंग टूल का भी उपयोग कर सकते हैं।
Arkime को कई सिस्टमों पर तैनात करने के लिए बनाया गया है और यह प्रति सेकंड दसियों गीगाबिट ट्रैफ़िक को संभालने के लिए स्केल कर सकता है। PCAP प्रतिधारण उपलब्ध सेंसर डिस्क स्थान पर निर्भर करता है। मेटाडेटा प्रतिधारण Elasticsearch क्लस्टर स्केल पर निर्भर करता है। दोनों को किसी भी समय बढ़ाया जा सकता है और यह आपके पूर्ण नियंत्रण में हैं।
Arkime को 2012 में AOL में वाणिज्यिक पूर्ण पैकेट सिस्टम को बदलने के लिए बनाया गया था। हार्डवेयर और लागतों पर पूर्ण नियंत्रण रखते हुए, हमने पाया कि हम एक वाणिज्यिक टूल का उपयोग करके केवल एक नेटवर्क की तुलना में अपने सभी नेटवर्कों पर बड़े प्रतिधारण के साथ पूर्ण पैकेट कैप्चर तैनात कर सकते हैं।
Arkime सिस्टम में 3 मुख्य घटक होते हैं:
हम कई वैकल्पिक एप्लिकेशन भी प्रदान करते हैं:
Arkime नेटवर्क डेटा की खोज के लिए एक उपयोगकर्ता-अनुकूल वेब इंटरफ़ेस प्रदान करता है। Sessions पृष्ठ एक व्यापक अवलोकन प्रदान करता है, जो अलग-अलग सत्रों को सूचीबद्ध करता है जिन्हें मेटाडेटा और पैकेट विवरण देखने के लिए विस्तारित किया जा सकता है।
SPI View पृष्ठ डेटा का एक विस्तृत विवरण प्रदान करता है, जो Arkime द्वारा पहचाने गए प्रत्येक फ़ील्ड के लिए सभी अद्वितीय मान प्रदर्शित करता है।
हम या तो हमारे पूर्व-निर्मित बाइनरी या कंटेनरों का उपयोग करके Arkime स्थापित करने की अनुशंसा करते हैं।
स्रोत से निर्माण केवल उन्नत उपयोगकर्ताओं या योगदानकर्ताओं के लिए अनुशंसित है।
node आपके पथ में है, वर्तमान में मुख्य Node संस्करण 22.x का समर्थन करता हैgit clone https://github.com/arkime/arkime - github पर नवीनतम संस्करण.github/workflows/versions में अपना OS खोजें./easybutton-build.sh [easybutton options] --install - Arkime बनाएं और स्थापित करें (विकल्पों की सूची के लिए ./easybutton-build.sh --help चलाएं)make config - प्रारंभिक Arkime कॉन्फ़िगरेशन करता हैअधिकांश सिस्टम कॉन्फ़िगरेशन /opt/arkime/etc/config.ini फ़ाइल में स्थित है। चर हमारे सेटिंग्स पृष्ठ पर प्रलेखित हैं।
एक बार Arkime चलने के बाद, वेब इंटरफ़ेस तक पहुंचने के लिए अपने ब्राउज़र को http://localhost:8005 पर इंगित करें। Arkime सहायता पृष्ठ तक पहुंचने के लिए उल्लू पर क्लिक करें।
Arkime तक पहुंच डाइजेस्ट पासवर्ड के साथ HTTPS का उपयोग करके या प्रमाणीकरण प्रदान करने वाले वेब सर्वर प्रॉक्सी का उपयोग करके सुरक्षित की जाती है। सभी PCAP सेंसर पर संग्रहीत होते हैं और केवल Arkime इंटरफ़ेस या API का उपयोग करके एक्सेस किए जाते हैं। Arkime का उद्देश्य IDS को बदलना नहीं है, बल्कि उनके साथ काम करना है ताकि सभी नेटवर्क ट्रैफ़िक को मानक PCAP प्रारूप में संग्रहीत और अनुक्रमित किया जा सके, जिससे तेज़ पहुंच प्रदान होती है।
Arkime को OpenSearch/Elasticsearch उपयोगकर्ता प्रमाणीकरण या API कुंजियों का उपयोग करने के लिए कॉन्फ़िगर किया जा सकता है।
Arkime मशीनों को लॉक डाउन किया जाना चाहिए; हालाँकि, उन्हें एक-दूसरे (पोर्ट 8005) और OpenSearch/Elasticsearch मशीनों (पोर्ट 9200-920x) के साथ संवाद करने की आवश्यकता होती है। इसके अतिरिक्त, वेब इंटरफ़ेस खुला होना चाहिए (पोर्ट 8005)।
Arkime viewer को TLS का उपयोग करने के लिए कॉन्फ़िगर किया जाना चाहिए।
/opt/arkime/etc/config.ini में certFile और keyFile सेटिंग्स संपादित करें।बड़ी तैनाती के लिए एक केंद्रीय मशीन पर Arkime viewer स्थापित करना संभव है जो कोई डेटा कैप्चर नहीं करता है, बजाय इसके कि मशीन सभी UI अनुरोधों को गेटवे करती है।
Arkime कॉन्फ़िगरेशन फ़ाइल में संग्रहीत एक साझा पासवर्ड का उपयोग पासवर्ड हैश को एन्क्रिप्ट करने और इंटर-Arkime संचार के लिए किया जाता है।
आप हमारे API पृष्ठ पर Arkime API के बारे में अधिक जान सकते हैं।
भाग लेने के तरीके के बारे में जानकारी के लिए कृपया CONTRIBUTING.md फ़ाइल देखें। हम GitHub में मुद्दों, सुविधा अनुरोधों, पुल अनुरोधों और दस्तावेज़ीकरण अपडेट का स्वागत करते हैं। Arkime के उपयोग और समस्या निवारण के बारे में प्रश्नों के लिए कृपया Slack चैनलों का उपयोग करें।