Анализ сетевых потоков NetFlow и IPFIX
★ 8.4 · security
analyzing-network-flow-data-with-netflow — это скилл для Claude Code, который парсит записи NetFlow v9 и IPFIX для выявления объёмных аномалий, сканирования портов, экспортирования данных и паттернов C2-маячения. Скилл использует Python-библиотеку netflow для декодирования потоков через `netflow.parse_packet()`, строит базовые линии трафика и применяет статистический анализ для выявления аномальных значений байт-каунта, длительности соединений и периодических интервалов. Встроенный сборщик запускается командой `python -m netflow.collector -p 9995`, данные можно анализировать скриптом `agent.py` с выводом в JSON-отчёт. Подходит SOC-аналитикам и специалистам по threat hunting, которым нужна структурированная процедура расследования сетевых инцидентов, охватывающая техники MITRE ATT&CK T1071, T1048, T1046 и T1095.
- #netflow
- #ipfix
- #network-analysis
- #anomaly-detection
- #c2-detection