PacketSled

PacketSled

PacketSledは、次世代のネットワークフォレンジックおよび侵害検出です。
PacketSledは、次世代のネットワークフォレンジックおよび侵害検出です。高度な脅威や他の防御で見逃されたポリシー違反を継続的に監視し、記録的な速さで分析および修正します。PacketSledは、IOCシグネチャマッチング、ファイル抽出と分析、および動作分析の3種類の脅威検出を提供します。PacketSledのネットワークフォレンジックプラットフォームは、強力な視覚化、ネットワーククエリ言語によるライブネットワークトラフィックの監視を提供します。
packetsled

ウェブサイト:

LinuxのPacketSledの代替

Wireshark

Wireshark

Wiresharkは、世界有数のネットワークプロトコルアナライザーです。これにより、コンピューターネットワークで実行されているトラフィックをキャプチャし、インタラクティブに参照できます。
snort

snort

Snort®は、Sourcefireが開発したオープンソースのネットワーク侵入防止および検出システム(IDS / IPS)です。
NetworkMiner

NetworkMiner

NetworkMinerは、Windows用のNetwork Forensic Analysis Tool(NFAT)です。NetworkMinerは、PCAPファイルを解析し、HTTP、FTP、SMB、SMB2、TFTP、および他のいくつかのプロトコルを使用して、PCAPファイルから送信されたファイルと証明書を再生成/再構築できます。
CloudShark

CloudShark

ブラウザでパケットキャプチャファイルを表示、分析、共有できるWebベースのプラットフォーム。iPadおよびiPhoneのSafariで動作します。
Suricata

Suricata

Suricataは、高性能のネットワークIDS、IPS、およびネットワークセキュリティ監視エンジンです。
Observable

Observable

ダイナミックエンドポイントモデリングソリューションは、ネットワークエンドポイントを監視およびプロファイリングすることにより、重要なネットワークセキュリティインテリジェンスを提供します。