NetworkTotal: análisis de PCAP en línea

Las principales características de NetworkTotal son:
- Servicio gratuito e independiente.
- Actualizaciones automáticas de las reglas y firmas del motor de detección.
- Resultados detallados de cada motor de detección con su correspondiente conjunto de reglas.
- Comunidad de investigación de malware en línea.
- Corre múltiples motores de detección (por ahora solo soporta IDS Suricata 2.0.1rc1).
Aquí hay un ejemplo de un captura de tráfico que detecta el troyano SpyEye y su análisis correspondiente en ViruTotal.
NetworkTotal está trabajando en la integración con otros motores antivirus e IDS.
Otras herramientas similares son PCAP Analizer, CloudShark y
Raúl de la redacción de Segu-Info
0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!