Netfox Detective - Nástroj pro forenzní analýzu síťové komunikace
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26230%2F15%3APR28644" target="_blank" >RIV/00216305:26230/15:PR28644 - isvavai.cz</a>
Výsledek na webu
<a href="http://www.fit.vutbr.cz/research/prod/index.php?id=440" target="_blank" >http://www.fit.vutbr.cz/research/prod/index.php?id=440</a>
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
Netfox Detective - Nástroj pro forenzní analýzu síťové komunikace
Popis výsledku v původním jazyce
Prototyp NFX Detective implementuje funkcionalitu potřebnou pro analýzu zachycené komunikace s možností snadné extrakce obsahu z podporovaných aplikačních protokolů. Mezi základní vlastnosti patří: - Vytvoření projektu, ve kterém je možné analyzovat související PCAP soubory. Celková velikost souborů v projektu může dosahovat desítek až stovek GB zachycených dat. - Vizualizace v různých pohledech a úrovních detailu - od zobrazení přehledu pro všechen provoz až po jednotlivé přenesené pakety. - Kolekce extraktorů pro nejčastější aplikační protokoly pro získání obsahu z komunikace. - Filtrování a vyhledávání v obsahu zachycené komunikace. NFX Detective představuje rozšiřitelnou platformu přizpůsobitelnou specifickým požadavkům. - Možnost vytvoření nových extraktorů pro další aplikační protokoly. Toto vyžaduje definici syntaxe/formátu protokolu a mapování sémantiky. - Možnost přidání plugins pro implementaci specifických analytických metod, které mohou přistupovat ke všem datových zdrojům v prostředí. - Možnost definice nových pohledů na data. Data jsou uložena v databázi a jsou zpřístupněna přes jednotné rozhraní.
Název v anglickém jazyce
Netfox Detective - a network forensics tool for analyzing network traffic
Popis výsledku anglicky
NFX Detective is a novel Network forensic analysis tool that implements methods for extraction of application content from communication using supported protocols. The implemented functionality includes: - Analysis project management that enables to analyze multiple PCAPs in a single session. Support for large PCAP files, up to hundreds of GB. - Advanced visualization using different views of various levels of detail - from overivew to detailed information about every single packet. - A collection of persers and content extraction methods for the most used application protocols. - Filtering and full-text search in captured traffic. NFX Detective is an extensible platform that can be customized to individual requirements: - Possibility to create a new extraction moduls for other application protocols. This can be done using protocol specification language and implementation of data transoformation and new user view to presented extracted data. - Extension of the system with user defined analytical methods. NFX Detective employs open data model that can be accessed or easily modified. - Definition of new views on the data. Data are stored in a No-SQL database and can be efficiently accessed through well-defined interface.
Klasifikace
Druh
R - Software
CEP obor
JC - Počítačový hardware a software
OECD FORD obor
—
Návaznosti výsledku
Projekt
<a href="/cs/project/VG20102015022" target="_blank" >VG20102015022: Moderní prostředky pro boj s kybernetickou kriminalitou na Internetu nové generace</a><br>
Návaznosti
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Ostatní
Rok uplatnění
2015
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Interní identifikační kód produktu
Netfox Detective
Technické parametry
Netfox Detective implementuje funkcionalitu potřebnou pro analýzu zachycené komunikace s možností snadné extrakce obsahu z podporovaných aplikačních protokolů. Implementačním jazykem je C#. Jako operační systém je vyžadován Windows 8.1 a novější a Microsoft .NET Framework nejméně ve verzi 4.5.1.
Ekonomické parametry
Software je šířen jako open-source s licencí MIT. Pro informace o možnostech jeho komerčního využití respektive požadavků na další rozšíření kontaktujte:Mgr.Kavková, Výzkumné centrum informačních technologií, Fakulta informačních technologií VUT v Brně, Božetěchova 2, 612 66 Brno, tel:541141470.
IČO vlastníka výsledku
00216305
Název vlastníka
Fakulta informačních technologií