PacketSled

PacketSled

PacketSled هي شبكة للطب الشرعي من الجيل التالي واكتشاف الاختراق.
PacketSled هي شبكة للطب الشرعي من الجيل التالي واكتشاف الاختراق.مراقبة مستمرة للتهديدات المتقدمة وانتهاكات السياسة التي فاتتها الدفاعات الأخرى ، ثم تحليلها ومعالجتها في وقت قياسي.يوفر PacketSled ثلاثة أنواع من الكشف عن التهديدات: مطابقة توقيع IOC واستخراج الملفات وتحليلها وتحليلات السلوك.توفر منصة الطب الشرعي لشبكة PacketSled تصورات قوية ومراقبة حركة مرور الشبكة الحية عبر لغة استعلام الشبكة التي تتيح لك البحث مثلك وتخزين سجل شبكة بأسعار معقولة.
packetsled

موقع الكتروني:

بدائل لـ PacketSled لنظام التشغيل Linux

Wireshark

Wireshark

Wireshark هو محلل بروتوكول الشبكة قبل كل شيء في العالم.يتيح لك التقاط حركة المرور التي تعمل على شبكة الكمبيوتر وتصفحها بشكل تفاعلي.
snort

snort

Snort® هو نظام للكشف عن الاختراق ومصدر مفتوح المصدر (IDS / IPS) تم تطويره بواسطة Sourcefire.
  • تطبيق مجاني
  • Linux
NetworkMiner

NetworkMiner

NetworkMiner هو أداة تحليل الطب الشرعي الشبكة (NFAT) لنظام التشغيل Windows.يمكن لـ NetworkMiner تحليل ملفات PCAP وإعادة تجميع / إعادة تجميع الملفات والشهادات المنقولة من ملفات PCAP باستخدام HTTP و FTP و SMB و SMB2 و TFTP والعديد من البروتوكولات الأخرى.
CloudShark

CloudShark

نظام أساسي قائم على الويب يتيح لك عرض ملفات التقاط الحزم وتحليلها ومشاركتها في المستعرض.يعمل في Safari لأجهزة iPad و iPhone.
Suricata

Suricata

Suricata هو محرك معرفات شبكة IPS و IPS ومراقبة أمان الشبكة عالية الأداء.
Observable

Observable

يوفر حل Dynamic Endpoint Modeling استخبارات أمن الشبكات الحيوية من خلال مراقبة نقاط النهاية النهائية للشبكة وتحديد ملامحها.