NetSleuth

NetSleuth

NetSleuthは、インシデント対応状況におけるトリアージのために設計されたオープンソースのネットワークフォレンジックおよび分析ツールです。
NetSleuthは、インシデント対応状況でのトリアージ用に設計されたオープンソースのネットワークフォレンジックおよび分析ツールです。イーサネットまたはWiFiデータ(Kismetなどのツールから)からキャプチャされたpcapファイルから、ネットワークホストとデバイスを識別およびフィンガープリントできます。また、ライブモードも含まれており、パケットを送信したり、ネットワークアダプターをプロミスキャスモード(「サイレントポートスキャン」)にしたりすることなく、ホストとデバイスを静かに識別します。

ウェブサイト:

LinuxのNetSleuthの代替

Wireshark

Wireshark

Wiresharkは、世界有数のネットワークプロトコルアナライザーです。これにより、コンピューターネットワークで実行されているトラフィックをキャプチャし、インタラクティブに参照できます。
NetworkMiner

NetworkMiner

NetworkMinerは、Windows用のNetwork Forensic Analysis Tool(NFAT)です。NetworkMinerは、PCAPファイルを解析し、HTTP、FTP、SMB、SMB2、TFTP、および他のいくつかのプロトコルを使用して、PCAPファイルから送信されたファイルと証明書を再生成/再構築できます。
LANGuardian

LANGuardian

LANGuardianは、SMBネットワークマネージャーにネットワークおよびユーザーアクティビティに関する根本原因情報を提供する最初で唯一のディープパケットインスペクション(DPI)ソフトウェアです。
Observable

Observable

ダイナミックエンドポイントモデリングソリューションは、ネットワークエンドポイントを監視およびプロファイリングすることにより、重要なネットワークセキュリティインテリジェンスを提供します。
httpry

httpry

httpryは、HTTPトラフィックを表示および記録するために設計されたツールです。
Motadata - Network Performance Monitoring

Motadata - Network Performance Monitoring

Motadataは、すべてのIP対応ネットワークデバイスをサポートするネットワークパフォーマンス監視ソフトウェアです。強力な相関エンジンと自動化された障害管理メカニズムに加えて、メトリックからリアルタイムにアラートを送信するのに役立ちます。