要运行为 GosSOPKA 准备数据的实用程序:
显示应用程序组件管理员菜单。
这将打开技术支持模式确认窗口。
sudo -i
tar -xzvf gossopka_alert_exporter.tar.gz
python3 export_main.py -s <yyyy-mm-ddThh:mm:ss> -b <yyyy-mm-ddThh:mm:ss>
python3 export_main.py -s <yyyy-mm-ddThh:mm:ss> -b <yyyy-mm-ddThh:mm:ss> -c <通信数据包路径>
该实用程序已运行。
您还可以为此命令指定一个或多个参数(请参阅下表)。
实用程序命令行选项描述
必需的参数 |
参数 |
描述 |
|
---|---|---|---|
否 |
|
帮助页面。 |
|
否 |
|
供应商 ID (module_id)。 默认值为 |
|
是 |
|
您想要获取信息的时间段的开始时间。 |
|
是 |
|
您想要获取信息的时间段的结束时间。 |
|
否 |
|
保存文件的目录路径。 默认值为“ |
|
是的,如果你想获取 NDR 事件数据 |
|
创建连接器时获取的通信数据包的文件名(含扩展名)。 |
|
是的,如果你想获取 NDR 事件数据 |
|
创建连接器时指定的通信数据包的密码。 |
|
否 |
|
与 UTC 时区的偏移量(以分钟为单位)。 默认值为 180(+3 小时)。 |
|
使用以下选项运行该实用程序的示例命令:
|
该实用程序将以下文件放置在选定的目录中:
为每个检测或事件创建一个单独的文件。如果目录中已经包含同名文件,则会被覆盖。
页面顶部