Deepfence PacketStreamer é uma ferramenta remota de captura e coleta de pacotes de alto desempenho. Ele é usado pela plataforma de observação de segurança ThreatStryker da Deepfence para coletar tráfego de rede sob demanda de cargas de trabalho de nuvem para análise forense.
Objetivos de design primário:
Mantenha a luz, captura e fluxo, sem processamento adicional
Portabilidade, funciona em máquinas virtuais, Kubernetes e AWS Fargate. Linux e Windows
Os sensores PacketStreamer são iniciados nos servidores de destino. Os sensores capturam o tráfego, aplicam filtros e, em seguida, transmitem o tráfego para um receptor central. Os fluxos de tráfego podem ser compactados e/ou criptografados usando o TLS.
O receptor PacketStreamer aceita fluxos PacketStreamer de vários sensores remotos e grava os pacotes em um arquivo de captura de pcap local