PacketSled

PacketSled

PacketSled je naslednja generacija omrežne forenzike in odkrivanje kršitev.
PacketSled je naslednja generacija omrežne forenzike in odkrivanje kršitev.Nenehno spremljajte napredne grožnje in kršitve pravil, ki jih druge obrambe zamudijo, nato pa jih v rekordnem času analizirajte in posredujte.PacketSled ponuja tri vrste zaznavanja groženj: ujemanje podpisov IOC, odvzem datotek in analiza ter vedenjska analitika.Mrežna platforma forenzike PacketSled omogoča močne vizualizacije, spremljanje omrežnega prometa v živo prek jezika omrežnih poizvedb, ki vam omogoča iskanje kot razmišljate in dostopno shranjevanje zgodovine omrežja.
packetsled

Spletna stran:

Alternativa PacketSledu za Linux

Wireshark

Wireshark

Wireshark je najpomembnejši analizator omrežnih protokolov na svetu.Omogoča vam zajemanje in interaktivno brskanje po prometu v računalniškem omrežju.
snort

snort

Snort® je sistem za preprečevanje in odkrivanje vdorov v odprto kodo (IDS / IPS), ki ga je razvil Sourcefire.
NetworkMiner

NetworkMiner

NetworkMiner je omrežno orodje za forenzično analizo (NFAT) za sistem Windows.NetworkMiner lahko razčleni PCAP datoteke in regenerira / ponovno sestavi prenesene datoteke in potrdila iz datotek PCAP s HTTP, FTP, SMB, SMB2, TFTP in več drugimi protokoli.
CloudShark

CloudShark

Spletna platforma, ki omogoča ogled, analiziranje in skupno rabo datotek za zajem paketov v brskalniku.Deluje v Safariju za iPad in iPhone.
Suricata

Suricata

Suricata je visokozmogljiv sistem za nadzor IDS, IPS in nadzor varnosti omrežja.
Observable

Observable

Naša rešitev za dinamično modeliranje končnih točk ponuja ključno varnostno varnost omrežja s spremljanjem in profiliranjem končnih točk omrežja.