PacketSled

PacketSled

PacketSled é a investigação forense de rede de última geração e detecção de violações.
PacketSled é a investigação forense de rede de última geração e detecção de violações.Monitore continuamente ameaças avançadas e violações de políticas perdidas por outras defesas, depois analise e corrija em tempo recorde.O PacketSled fornece três tipos de detecção de ameaças: correspondência de assinatura do COI, extração e análise de arquivos e análise comportamental.A plataforma forense de rede da PacketSled fornece visualizações poderosas, monitoramento de tráfego de rede ao vivo por meio de uma linguagem de consulta de rede que permite pesquisar como você pensa e armazenamento de histórico de rede acessível.
packetsled

Local na rede Internet:

Alternativas ao PacketSled para BSD

Wireshark

Wireshark

O Wireshark é o principal analisador de protocolo de rede do mundo.Ele permite capturar e navegar interativamente pelo tráfego executado em uma rede de computadores.
Suricata

Suricata

Suricata é um mecanismo de IDS, IPS e Monitoramento de Segurança de Rede de alto desempenho.