NetworkMiner

NetworkMiner

NetworkMiner je nástroj na forenznú analýzu siete (NFAT) pre Windows.NetworkMiner dokáže analyzovať súbory PCAP a regenerovať / opätovne zostaviť prenášané súbory a certifikáty zo súborov PCAP pomocou protokolov HTTP, FTP, SMB, SMB2, TFTP a niekoľkých ďalších protokolov.
NetworkMiner je open source Network Forensic Analysis Tool (NFAT) pre Windows (ale funguje aj v Linuxe / Mac OS X / FreeBSD).NetworkMiner sa dá použiť ako nástroj na pasívne zachytenie siete / paketov na detekciu operačných systémov, relácií, názvov hostiteľov, otvorených portov atď. Bez toho, aby sa do siete prenášal akýkoľvek prenos.NetworkMiner môže tiež analyzovať súbory PCAP na off-line analýzu a na regeneráciu / opätovné zostavenie prenášaných súborov a certifikátov zo súborov PCAP.NetworkMiner uľahčuje vykonávanie pokročilej analýzy sieťovej prevádzky (NTA) poskytovaním extrahovaných artefaktov v intuitívnom používateľskom rozhraní.Spôsob, akým sú údaje prezentované, nielen robí analýzu jednoduchšou, ale tiež šetrí drahocenný čas pre analytika alebo forenzného vyšetrovateľa.NetworkMiner sa od prvého vydania v roku 2007 stal populárnym nástrojom medzi tímami reagujúcimi na incidenty a presadzovaním práva.NetworkMiner dnes používajú spoločnosti a organizácie z celého sveta.

Alternatívy programu NetworkMiner pre Web s licenciou zadarmo

PacketSled

PacketSled

PacketSled je forenzná sieť a detekcia porušení novej generácie.