NetworkMiner

NetworkMiner

NetworkMiner je nástroj forenzní analýzy sítě (NFAT) pro Windows.NetworkMiner umí analyzovat soubory PCAP a regenerovat / znovu sestavit přenášené soubory a certifikáty ze souborů PCAP pomocí HTTP, FTP, SMB, SMB2, TFTP a několika dalších protokolů.
NetworkMiner je open source Network Forensic Analysis Tool (NFAT) pro Windows (ale funguje také v Linuxu / Mac OS X / FreeBSD).NetworkMiner lze použít jako pasivní nástroj pro zachycování / pakety sítě k detekci operačních systémů, relací, názvů hostitelů, otevřených portů atd. Bez uvedení provozu na síti.NetworkMiner může také analyzovat soubory PCAP pro off-line analýzu a regenerovat / znovu sestavit přenášené soubory a certifikáty ze souborů PCAP.NetworkMiner usnadňuje provádění pokročilé analýzy síťového provozu (NTA) poskytováním extrahovaných artefaktů v intuitivním uživatelském rozhraní.Způsob, jakým jsou data prezentována, nejen usnadňuje analýzu, ale také šetří drahocenný čas analytikovi nebo forenznímu vyšetřovateli.NetworkMiner se od prvního vydání v roce 2007 stal populárním nástrojem mezi týmy odpovědnými za incidenty a vymáháním práva.NetworkMiner dnes používají společnosti a organizace po celém světě.
networkminer

Alternativy NetworkMiner pro Xfce

Nethogs

Nethogs

NetHogs je malý nástroj „net top“.Namísto přerušení provozu podle protokolu nebo podsítě, jako většina nástrojů, seskupuje šířku pásma podle procesu.