NetSleuth

NetSleuth

NetSleuth er et open source-netværksforensisk og analyse-værktøj, designet til triage i hændelsesresponssituationer.
NetSleuth er et open source-netværksforensisk og analyse-værktøj, designet til triage i hændelsesresponssituationer.Det kan identificere og fingeraftryk netværksværter og enheder fra pcap-filer, der er fanget fra Ethernet- eller WiFi-data (fra værktøjer som Kismet).Det inkluderer også en live-tilstand, lydløst identificering af værter og enheder uden at skulle sende nogen pakker eller sætte netværksadaptere i promiskuøs tilstand ("lydløs portcanning").

Internet side:

Alternativer til NetSleuth til Linux

Wireshark

Wireshark

Wireshark er verdens vigtigste netværksprotokolanalysator.Det giver dig mulighed for at fange og interaktiv gennemse trafikken, der kører på et computernetværk.
NetworkMiner

NetworkMiner

NetworkMiner er et netværksforensisk analyseværktøj (NFAT) til Windows.NetworkMiner kan analysere PCAP-filer og regenerere / samle transmitterede filer og certifikater fra PCAP-filer med HTTP, FTP, SMB, SMB2, TFTP og flere andre protokoller.
LANGuardian

LANGuardian

LANGuardian er den første og eneste dybe pakkeinspektion (DPI) -software, der giver SMB-netværksledere rodårsinformation om netværk og brugeraktivitet.
Observable

Observable

Vores Dynamic Endpoint Modelling-løsning giver vital netværkssikkerhedsinformation ved at overvåge og profilere netværksendepunkter.
httpry

httpry

httpry er et værktøj designet til at vise og logge HTTP-trafik.
Motadata - Network Performance Monitoring

Motadata - Network Performance Monitoring

Motadata er software til overvågning af netværkspræstation med support til alle IP-aktiverede netværksenheder.Det hjælper med at gå i realtid fra metrisk til alarm på toppen af ​​den kraftige korrelationsmotor og automatiseret fejlhåndteringsmekanisme.