เปิดตัว NetworkMiner 2.0 โปรแกรมฟรีสำหรับทำ Network Forensics

NetworkMiner เป็น Network Forensic Analysis Tool (NFAT) สำหรับ Windows (แต่สามารถใช้งานบน Mac OS X และ Linux ได้เช่นเดียวกัน) สามารถใช้เป็น Tool สำหรับทำ Passive Network Sniffer/Packet Capturing เพื่อตรวจสอบระบบปฏิบัติการ เซสชัน ชื่อโฮสต์ พอร์ทที่กำลังใช้งานอยู่ และอื่นๆ

NetworkMiner เน้นเก็บรวบรวมข้อมูล เช่น หลักฐานทางคอมพิวเตอรืต่างๆ ของโฮสต์ที่รันอยู่บนระบบเครือข่าย มากกว่าเก็บข้อมูลทราฟฟิคที่วิ่งไปมา สำหรับ UI ก็เป็นแบบยึดโฮสต์เป็นศูนย์กลาง กล่าวคือ ข้อมูลจะถูกจัดกลุ่มเป็นสำหรับแต่ละโฮสต์ แทนที่จะแสดงผลเป็นลิสต์ของ Packet

networkminer_2

สำหรับฟีเจอร์ใหม่เวอร์ชัน 2.0 นี้ ประกอบด้วย

  • SMB/CIFS Parser รองรับการ extract ไฟล์จาก SMB write operation
  • เพิ่ม Parser สำหรับโปรโตคอล SMB2 (ทั้ง Read และ Write)
  • เพิ่มเติมคำสั่งเกี่ยวกับ IEC-104
  • เพิ่ม Modbus/TCP Parser
  • ปรับแต่ง SMTP/FTP/DNS Parser ให้ดียิ่งขึ้น
  • ลดการกระพริบของ GUI ระหว่างโหลดไฟล์ PCAP หรือทำ Live sniffing
  • สามารถ Extract ไฟล์รูป Favicon จาก Web Server ได้

รายละเอียดเพิ่มเติม: http://www.netresec.com/?page=NetworkMiner

ที่มา: http://www.net-security.org/secworld.php?id=19421

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

AIS Business เปิดตัว AIS Quantum-Safe Networks ปูทางธุรกิจปกป้องข้อมูล เตรียมรับมือการมาของ Quantum Computer ได้แล้ววันนี้

ในปี 2025 ที่ผ่านมา หนึ่งในหัวข้อด้าน Cybersecurity ที่ถูกพูดถึงกันอย่างเนืองแน่นนั้นก็คือเรื่องของ Quantum Safe ที่ว่าด้วยการเตรียมความพร้อมของระบบ IT Infrastructure ให้ปลอดภัยจากความเสี่ยงที่ข้อมูลซึ่งถูกเข้ารหัสเอาไว้ อาจจะถูก Quantum Computer …

Cisco เผย AI Agent สร้าง Network Traffic พุ่ง 450% เล็งเปลี่ยนโฉมหน้าโครงสร้างพื้นฐาน WAN ทั่วโลกภายในทศวรรษหน้า

Cisco ได้เผยแพร่รายงานฉบับใหม่ในชื่อ “AI Impact on Wide Area Networks” ซึ่งระบุว่าการเข้ามาของ AI Inference และ AI Agents จะเปลี่ยนแปลงรูปแบบ …