Анализ сетевых потоков NetFlow и IPFIX

★ 8.4 · security

analyzing-network-flow-data-with-netflow — это скилл для Claude Code, который парсит записи NetFlow v9 и IPFIX для выявления объёмных аномалий, сканирования портов, экспортирования данных и паттернов C2-маячения. Скилл использует Python-библиотеку netflow для декодирования потоков через `netflow.parse_packet()`, строит базовые линии трафика и применяет статистический анализ для выявления аномальных значений байт-каунта, длительности соединений и периодических интервалов. Встроенный сборщик запускается командой `python -m netflow.collector -p 9995`, данные можно анализировать скриптом `agent.py` с выводом в JSON-отчёт. Подходит SOC-аналитикам и специалистам по threat hunting, которым нужна структурированная процедура расследования сетевых инцидентов, охватывающая техники MITRE ATT&CK T1071, T1048, T1046 и T1095.