NetworkMiner

NetworkMiner

NetworkMiner je nástroj forenzní analýzy sítě (NFAT) pro Windows.NetworkMiner umí analyzovat soubory PCAP a regenerovat / znovu sestavit přenášené soubory a certifikáty ze souborů PCAP pomocí HTTP, FTP, SMB, SMB2, TFTP a několika dalších protokolů.
NetworkMiner je open source Network Forensic Analysis Tool (NFAT) pro Windows (ale funguje také v Linuxu / Mac OS X / FreeBSD).NetworkMiner lze použít jako pasivní nástroj pro zachycování / pakety sítě k detekci operačních systémů, relací, názvů hostitelů, otevřených portů atd. Bez uvedení provozu na síti.NetworkMiner může také analyzovat soubory PCAP pro off-line analýzu a regenerovat / znovu sestavit přenášené soubory a certifikáty ze souborů PCAP.NetworkMiner usnadňuje provádění pokročilé analýzy síťového provozu (NTA) poskytováním extrahovaných artefaktů v intuitivním uživatelském rozhraní.Způsob, jakým jsou data prezentována, nejen usnadňuje analýzu, ale také šetří drahocenný čas analytikovi nebo forenznímu vyšetřovateli.NetworkMiner se od prvního vydání v roce 2007 stal populárním nástrojem mezi týmy odpovědnými za incidenty a vymáháním práva.NetworkMiner dnes používají společnosti a organizace po celém světě.
networkminer

Alternativy NetworkMiner pro BSD

Wireshark

Wireshark

Wireshark je přední světový analyzátor síťových protokolů.Umožňuje zachytit a interaktivně procházet provoz běžící v počítačové síti.