パケットの解析ツールで制限付きですがFree版も公開されています。
自身でキャプチャすることも予め取得しておいた既存のパケットファイルを読み込んで分析することが可能です。
試しにFree版を使ってみたのですが、色々な切り口で目的のパケットを探しだせたり
Webやメール、IMの再現のViewがあったり、セッションから音声の再生もできるようで
細かいところに気が使われているなーという印象を受けました。
また、ruleを持っているようでそのruleにしたがってアラートを上げてくれたり、セッション数やバイト数、パケット数のグラフも見られるので当たりを付けるにはもってこいなのかなぁと思います。
しいて、難点を挙げるとすると慣れもあるのかもしれませんが、直感的に見たい情報(形式)まで辿りつく(戻ったりする)のに少し時間がかかり、ページの切り替えが少しモサっとしているところでしょうか。
図は最初から入っているデモコレクションからサマライズとIMでの会話を表示しているところです。
ところでこれいくらするんでしょう。。。
NetWitness Investigator
Filed under tool

