Netfox Detective - a network forensics tool for analyzing network traffic
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26230%2F15%3APR28644" target="_blank" >RIV/00216305:26230/15:PR28644 - isvavai.cz</a>
Result on the web
<a href="http://www.fit.vutbr.cz/research/prod/index.php?id=440" target="_blank" >http://www.fit.vutbr.cz/research/prod/index.php?id=440</a>
DOI - Digital Object Identifier
—
Alternative languages
Result language
čeština
Original language name
Netfox Detective - Nástroj pro forenzní analýzu síťové komunikace
Original language description
Prototyp NFX Detective implementuje funkcionalitu potřebnou pro analýzu zachycené komunikace s možností snadné extrakce obsahu z podporovaných aplikačních protokolů. Mezi základní vlastnosti patří: - Vytvoření projektu, ve kterém je možné analyzovat související PCAP soubory. Celková velikost souborů v projektu může dosahovat desítek až stovek GB zachycených dat. - Vizualizace v různých pohledech a úrovních detailu - od zobrazení přehledu pro všechen provoz až po jednotlivé přenesené pakety. - Kolekce extraktorů pro nejčastější aplikační protokoly pro získání obsahu z komunikace. - Filtrování a vyhledávání v obsahu zachycené komunikace. NFX Detective představuje rozšiřitelnou platformu přizpůsobitelnou specifickým požadavkům. - Možnost vytvoření nových extraktorů pro další aplikační protokoly. Toto vyžaduje definici syntaxe/formátu protokolu a mapování sémantiky. - Možnost přidání plugins pro implementaci specifických analytických metod, které mohou přistupovat ke všem datových zdrojům v prostředí. - Možnost definice nových pohledů na data. Data jsou uložena v databázi a jsou zpřístupněna přes jednotné rozhraní.
Czech name
Netfox Detective - Nástroj pro forenzní analýzu síťové komunikace
Czech description
Prototyp NFX Detective implementuje funkcionalitu potřebnou pro analýzu zachycené komunikace s možností snadné extrakce obsahu z podporovaných aplikačních protokolů. Mezi základní vlastnosti patří: - Vytvoření projektu, ve kterém je možné analyzovat související PCAP soubory. Celková velikost souborů v projektu může dosahovat desítek až stovek GB zachycených dat. - Vizualizace v různých pohledech a úrovních detailu - od zobrazení přehledu pro všechen provoz až po jednotlivé přenesené pakety. - Kolekce extraktorů pro nejčastější aplikační protokoly pro získání obsahu z komunikace. - Filtrování a vyhledávání v obsahu zachycené komunikace. NFX Detective představuje rozšiřitelnou platformu přizpůsobitelnou specifickým požadavkům. - Možnost vytvoření nových extraktorů pro další aplikační protokoly. Toto vyžaduje definici syntaxe/formátu protokolu a mapování sémantiky. - Možnost přidání plugins pro implementaci specifických analytických metod, které mohou přistupovat ke všem datových zdrojům v prostředí. - Možnost definice nových pohledů na data. Data jsou uložena v databázi a jsou zpřístupněna přes jednotné rozhraní.
Classification
Type
R - Software
CEP classification
JC - Computer hardware and software
OECD FORD branch
—
Result continuities
Project
<a href="/en/project/VG20102015022" target="_blank" >VG20102015022: Modern tools for detection and mitigation of cyber criminality on the New Generation Internet</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Others
Publication year
2015
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data specific for result type
Internal product ID
Netfox Detective
Technical parameters
Netfox Detective implementuje funkcionalitu potřebnou pro analýzu zachycené komunikace s možností snadné extrakce obsahu z podporovaných aplikačních protokolů. Implementačním jazykem je C#. Jako operační systém je vyžadován Windows 8.1 a novější a Microsoft .NET Framework nejméně ve verzi 4.5.1.
Economical parameters
Software je šířen jako open-source s licencí MIT. Pro informace o možnostech jeho komerčního využití respektive požadavků na další rozšíření kontaktujte:Mgr.Kavková, Výzkumné centrum informačních technologií, Fakulta informačních technologií VUT v Brně, Božetěchova 2, 612 66 Brno, tel:541141470.
Owner IČO
00216305
Owner name
Fakulta informačních technologií