Domanda:
Quali strumenti o tecniche gratuiti esistono per scoprire anomalie nei flussi di rete?
Tate Hansen
2010-11-12 07:13:24 UTC
view on stackexchange narkive permalink

Utilizzo FlowMatrix. Cosa fanno gli altri a buon mercato?

Stavo pensando più a strumenti per analizzare il traffico netflow, immagino che dire "flussi di rete" rendesse la domanda ambigua.
Tre risposte:
Jeremy
2010-11-12 08:11:46 UTC
view on stackexchange narkive permalink

WireShark è uno strumento gratuito che puoi utilizzare per monitorare il traffico di rete. Ottimo strumento per vedere se un keylogger nascosto sta tentando di inviare tramite e-mail e / o log FTP perché di solito ha l'indirizzo e la password nel log di WireShark.

Dato che i log non sono crittografati.
Bill Weiss
2011-01-31 05:16:49 UTC
view on stackexchange narkive permalink

Ho appena visto un discorso a Shmoocon sugli strumenti YaF e SiLK che sembravano davvero buoni. YaF è un raccoglitore di flussi (che può raccogliere anche altri dati interessanti) e SiLK è un pacchetto di analisi per loro. C'è anche una bella GUI chiamata iSiLK.

atdre
2010-11-14 17:31:54 UTC
view on stackexchange narkive permalink

OSSIM ha una scheda Anomalies che utilizza Ntop e può essere configurata con dati simili.

Quando ho fatto queste cose in passato, ho usato Ourmon.



Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 2.0 con cui è distribuito.
Loading...