Quali strumenti o tecniche gratuiti esistono per scoprire anomalie nei flussi di rete?

11

Ho utilizzato FlowMatrix . Cosa fanno gli altri a buon mercato?

    
posta Tate Hansen 12.11.2010 - 02:13
fonte

3 risposte

3

OSSIM ha una scheda Anomalie che utilizza Ntop e può essere configurata con dati simili.

Quando ho fatto queste cose in passato, ho usato Ourmon.

    
risposta data 14.11.2010 - 12:31
fonte
6

WireShark è uno strumento gratuito che puoi utilizzare per monitorare il traffico di rete. Ottimo strumento per vedere se un keylogger nascosto sta tentando di inviare e-mail e / o registri FTP perché di solito ha l'indirizzo e la password nel log wireshark.

    
risposta data 12.11.2010 - 03:11
fonte
4

Ho appena visto un discorso a Shmoocon sugli YaF e SiLK strumenti che sembravano davvero buoni. YaF è un collettore di flusso (che può raccogliere anche altri dati interessanti) e SiLK è un pacchetto di analisi per loro. C'è anche una bella GUI chiamata iSiLK.

    
risposta data 31.01.2011 - 00:16
fonte

Leggi altre domande sui tag