เปิดตัว NetworkMiner 2.0 โปรแกรมฟรีสำหรับทำ Network Forensics

NetworkMiner เป็น Network Forensic Analysis Tool (NFAT) สำหรับ Windows (แต่สามารถใช้งานบน Mac OS X และ Linux ได้เช่นเดียวกัน) สามารถใช้เป็น Tool สำหรับทำ Passive Network Sniffer/Packet Capturing เพื่อตรวจสอบระบบปฏิบัติการ เซสชัน ชื่อโฮสต์ พอร์ทที่กำลังใช้งานอยู่ และอื่นๆ

NetworkMiner เน้นเก็บรวบรวมข้อมูล เช่น หลักฐานทางคอมพิวเตอรืต่างๆ ของโฮสต์ที่รันอยู่บนระบบเครือข่าย มากกว่าเก็บข้อมูลทราฟฟิคที่วิ่งไปมา สำหรับ UI ก็เป็นแบบยึดโฮสต์เป็นศูนย์กลาง กล่าวคือ ข้อมูลจะถูกจัดกลุ่มเป็นสำหรับแต่ละโฮสต์ แทนที่จะแสดงผลเป็นลิสต์ของ Packet

networkminer_2

สำหรับฟีเจอร์ใหม่เวอร์ชัน 2.0 นี้ ประกอบด้วย

  • SMB/CIFS Parser รองรับการ extract ไฟล์จาก SMB write operation
  • เพิ่ม Parser สำหรับโปรโตคอล SMB2 (ทั้ง Read และ Write)
  • เพิ่มเติมคำสั่งเกี่ยวกับ IEC-104
  • เพิ่ม Modbus/TCP Parser
  • ปรับแต่ง SMTP/FTP/DNS Parser ให้ดียิ่งขึ้น
  • ลดการกระพริบของ GUI ระหว่างโหลดไฟล์ PCAP หรือทำ Live sniffing
  • สามารถ Extract ไฟล์รูป Favicon จาก Web Server ได้

รายละเอียดเพิ่มเติม: http://www.netresec.com/?page=NetworkMiner

ที่มา: http://www.net-security.org/secworld.php?id=19421

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …

สรุปงาน IBM Tech Day : BOB IN ACTION

การมาถึงของ Agent AI สร้างความตะลึงในความน่าทึ่งของ AI ที่ก้าวขึ้นไปฐานะของผู้ทำงานจริงในอีกระดับ ไม่ได้จำกัดแต่เพียงผู้ให้ข้อมูลถาม-ตอบอีกต่อไป ซึ่งในงานสัมมนาครั้งนี้ “IBM Tech Day : BOB IN ACTION” …