SQLFilter
SQLFilter är ett plugin för OmniPeek som indexerar paket och spårar filer till en SQLite- databas. Paketen kan sedan sökas med hjälp av SQL-frågor. De matchande paketen laddas direkt i OmniPeek och analyseras. Paketdatabasen kan också användas för att bygga multi-tier data mining och nätverk forensics system.
Allt eftersom fler företag sparar stora mängder nätverkstrafik till disken, gör verktyg som WildPackets SQLFilter det möjligt att söka igenom paketdata mer effektivt. För nätverksfelsökare revolutionerar detta arbetet med att hitta paket. Inte bara tillåter SQLFilter användare att söka efter paket över tusentals spårningsfiler, det laddar också de resulterande paketen direkt i OmniPeek eller EtherPeek. Detta tar bort många av de steg som vanligtvis är involverade i denna process och förkortar dramatiskt tiden till kunskap och tiden att fixa.
externa länkar
- diskussion om SQLFilter Packet Data Mining och Network Forensics .