TH-Nebula通过解析企业的网络流量 (包括 http 和 https) 来还原企业内部的各种事件, 从而进行深层次的分析来发现各种风险.
本片文档为TH-Nebula技术文档, 由于种种因素, 文档暂时还有诸多不完善的地方, 需不断进行修订, 如在系统使用过程中发现文档中未提及或者未解决的问题, 还请在与我们取得联系, 我们在此表示由衷地感谢!
关于文档中的图片
本文档早期的部分截图托管在外部图床(如
sinaimg.cn、loli.net、z4a.net、ax1x.com)上。这些图床后来陆续启用了防盗链或已经停止服务, 因此相关截图在当前文档中可能无法正常显示。图片链接被保留下来以便追溯, 不影响正文的阅读: 每张截图对应的操作步骤在上下文中均有文字说明。如需完整的界面截图, 请参考项目仓库中的最新版本或与我们联系。
关于文档中的示例数据
文档中出现的域名(如
shop.example.com、nebula.example.com)、IP 地址(如198.51.100.x、203.0.113.x)、Cookie、鉴权 token 等均为脱敏后的合成示例, 仅用于说明字段结构和配置方式, 请在实际部署时替换为自己环境中的真实值。