Программа сохраняет трафик, полученный через точки мониторинга, в виде файлов дампа трафика. Для оперативного хранения файлов и анализа трафика, сохраненного в этих файлах, программа использует внутреннее хранилище на каждом узле. Программа сохраняет и удаляет файлы во внутреннем хранилище в соответствии с заданными параметрами для внутреннего хранилища на узле. Если вы хотите обеспечить долговременное хранение файлов дампа трафика, вы можете подключить и настроить внешнее хранилище на узле. Файлы дампа трафика, хранящиеся во внешнем хранилище, можно использовать для загрузки трафика в файлы формата PCAP (например, для загрузки трафика сетевых сеансов, если файлы дампа этого трафика уже удалены из внутреннего хранилища на узле).
Для внешнего хранилища вам нужно использовать директорию в локальной файловой системе компьютера узла. Эту директорию нужно монтировать на жесткий диск, на котором достаточно свободного пространства и не располагается директория /var/. Вы также можете использовать для внешнего хранилища директорию, на которую выполнено монтирование общего сетевого ресурса другого компьютера (например, директорию, аналогичную директории для экспорта событий на сетевой ресурс). К директории в локальной файловой системе должны быть предоставлены права доступа для учетной записи kics4net (включая права на создание вложенных директорий).
Действия для создания и монтирования директории для внешнего хранилища выполняются с помощью стандартных средств операционной системы на компьютере узла.
Чтобы подключить и настроить внешнее хранилище для файлов дампа трафика на узле:
В правой части окна веб-интерфейса появится область деталей.
В области деталей появятся вкладки для изменения параметров узла.
Вы можете выбрать единицу измерения для ограничения объема: МБ или ГБ.
Фильтрация позволяет сократить объем сохраняемого трафика за счет отбрасывания сетевых пакетов, не удовлетворяющих фильтру. Однако в этом случае вам нужно учитывать, что при последующем просмотре файлов дампа трафика или при загрузке трафика из этих файлов вы не сможете загрузить сетевые пакеты, отброшенные во время сохранении трафика.