← 返回项目库

Arkime 流量观测台

面向安全运营与网络运维人员的中文流量会话观察和研判控制台。

项目将 Arkime 的会话检索、SPI 字段、流量图谱、连接关系、采集文件和 Hunt 工作流整理为一个可独立操作的中文本地预览。

真实界面

项目截图

共 8 张

全网会话态势
会话检索
SPI 视图
流量图谱
连接关系
采集文件
Hunt 检索
工作台设置

Capabilities

核心功能

全网会话量、捕获流量、节点与待处理信号总览
按 IP、主机名、协议和时间范围筛选会话
SPI 字段聚合与协议分布分析
关系图谱与异常连接洞察
服务连接矩阵、RTT 和节点健康度
采集文件滚动、容量与写入状态展示
Hunt 定向检索任务与本地队列演示
设置页披露本地演示边界与真实部署要求

适用场景

演示网络流量可观测性与安全研判工作流
在接入 OpenSearch/Elasticsearch 前验证中文控制台信息架构
作为 Arkime Vue 界面与本地数据适配的学习研究样例

适合谁

安全运营人员、网络运维团队、流量分析学习者和需要验证网络可观测性流程的产品团队。

商业化思路

适合作为网络流量分析方案的交互原型、培训演示和接入真实捕获基础设施前的验证底座;生产使用需自行配置数据源与权限。

你会拿到什么

  • Arkime 上游源码与 Apache License 2.0、NOTICE 文件
  • 中文本地演示适配层 demo/,包含固定演示数据、交互视图与运行说明
  • 依赖修复、Node 22 构建兼容调整与本次验证所需的 package-lock.json

部署流程

  1. 1进入交付包中的 demo 目录,执行 python3 -m http.server 8765
  2. 2打开 http://127.0.0.1:8765/?view=overview 查看中文本地演示
  3. 3真实部署时按上游文档安装 Node.js、OpenSearch/Elasticsearch,配置 viewer、捕获节点和权限

真实验证结果

已通过真实 HTTP 页面 smoke、8 张 1440×900 固定 Chromium 功能截图、中文标题/数据可见性、无登录壳、无 404、无破图和无横向溢出校验。

部署前须知

本地演示使用固定数据,不接入真实 Elasticsearch、OpenSearch、PCAP 文件、捕获节点、登录账户或生产告警;Hunt 与连接关系为本地可重复演示。完整 Arkime 服务仍需外部数据基础设施与 Node 18–20 运行时。

部署难度

中等

最低配置

现代浏览器;本地演示无需后端,使用 Python 3 的静态 HTTP 服务即可预览。真实部署需按 Arkime 上游文档配置 Node.js、OpenSearch/Elasticsearch、捕获节点和 PCAP 目录。

开源许可证

Apache License 2.0(上游 LICENSE 与 NOTICE 已随交付包保留)

最后验证

2026-09-06

授权说明

交付包保留上游 Apache License 2.0、NOTICE 与 release/notice.txt.pl;中文演示适配层不主张上游源码权利,使用时请继续遵守上游许可证与 NOTICE 要求。

Release notes

版本记录

1 个已发布版本

vcn-a3a5604a2289 当前推荐

补充中文本地演示适配层,覆盖会话、SPI、图谱、连接、采集文件、Hunt 和设置八个可操作视图,并修复前端构建依赖。

部署要求:现代浏览器;本地演示使用 Python 3 静态 HTTP 服务。完整 Arkime 部署需 Node.js 18–20、OpenSearch/Elasticsearch、捕获节点与 PCAP 目录。

已知问题:演示页面的数据和任务均为本地固定样本,未连接真实后端、账号或网络捕获设备;真实部署需自行完成基础设施、安全和权限配置。

登录后领取