E-Detective 系列產品 (on Linux)
E-Detective 系列產品 (on Windows)
E-Detective 解決方案
其它產品
首頁 > 產品資訊 > 有線網路封包鑑識系統

 


  產品功能

主要功能 功能說明
備份
  1. 提供自動備份、手動備份、FTP備份等匯出功能
  2. 搭配 NAS/SAN 等外接儲存設備
側錄
  1. 郵件(SMTP/POP3/IMAP):包含日期/時間、IP使用者、寄件者、收件者、主旨、檔案大小、附加檔
  2. 網頁郵件(WebMail):包含日期/時間、IP使用者、寄件者、收件者、主旨、網頁郵件種類、附加檔
    種類: YAHOO MAIL、YAHOO 2.0、GMAIL、HOTMAIL、HINET、SEEDNET、PCHOEM、URL、SINA、YAM、GIGA、163.net、mail.tom.com、mail.163.com、sohu.com、INTLJOB、GO2CANDA、MEDIAHUB、PRODATA、WINDOWS LIVE
  3. 網頁(HTTP):
    種類:
    • 網頁 包含日期、時間、IP使用者、Request、標題
    • HTTP檔案傳送 包含日期、時間、IP使用者、動作、檔案名稱、URL、記錄檔
    • 影音串流
      (Video Stream)
    包含日期、時間、IP使用者、HOST、標題
  4. 檔案傳輸(FTP):包含日期/時間、IP 使用者、使用者、動作、伺服器、檔案名稱
  5. 檔案傳輸(P2P):包含日期/時間、IP使用者、工具、檔案名稱、最後時間、送出/ 收入流量
    種類: ezpeer+、eDonkey、eMule、BitTorrnet、BitTornado、BitComet、uTorrnet、BitSpirit、Azureus、BitLord、BitBuddy、Flashget 1.81、BitTyrant、Kazza、LimeWare、BearShare
  6. TELNET:包含日期/時間、IP使用者、使用者、伺服器、記錄檔
  7. 即時通訊(IM):包含日期/時間、IP使用者、使用者代號(Sender ID)、對談者代號(Receiver ID)、記錄檔、附加檔
    種類:MSN(包含WEB MSN)、ICQ、YAHOO、QQ、SKYPE、UT、IRC
  8. 線上遊戲(On-Line Game):包含日期/時間、IP使用者、Port、D-IP、D-Port、遊戲名稱
    種類:包含楓之谷等80種以上的線上遊戲側錄
  9. VoIP:日期/時間、IP使用者、發話端號碼、受話端號碼、連線架構、連線協定、編碼方式、檔案名稱、連線時間
  10. 社群網站包含日期/時間、IP使用者、使用者代號、內容、動作
    種類: Facebook, Facebook IM, Twitter, Plurk
系統資訊
  1. 硬碟:提供硬碟容量、已使用空間、可用空間、可用空間百分比等資訊
  2. 系統記憶體:提供記憶體類型、容量、可用空間、可用空間百分比等資訊

線上IP

資訊

  1. 電腦IP、狀態、電腦名稱、最後存在時間
  2. 提供新增/刪除IP、忽略IP、匯入/匯出IP等功能;並提供被拒絕的IP清單
報表

  可即時統計並產出所需報表:

  1. 首頁總表:提供每日、每週,每月之側錄彙整總表,包括筆數及流量
  2. 日報表:每日以Excel方式寄送前一日之側錄彙整報表
  3. 流量統計報表:根據該網路協定、提供每日、每週、全部之流量報表
  4. 使用者排行榜:根據該網路協定、提供每日、每週、全部之使用者排行榜
  5. 網路服務使用率分布表(新式報表):提供各類網路協定使用率百分比圖表
  6. 網頁瀏覽排行榜:提供TOP N的使用網頁,可進一步提供某個網頁最常被哪些用戶使用,並以IP或帳號顯示;且可再繼續點選產出該用戶當日或當週的所有網路協定使用情形
  7. 近一個月關鍵字搜尋統計:可針對某關鍵字產生近一個月內出現次數長條圖
  8. 條件式報表:可根據網路協定(模組名稱)、日期時間、IP、MAC、AD Account、寄件者、收件者及起迄時間等條件產生相關報表
管理
  1. 系統服務設定:提供保存原始封包、側錄網路流量、帳號反查功能
  2. 側錄服務設定:提供各項網路側錄服務啟動/停止功能
  3. 設定側錄檔案大小:可設定相關網路服務所側錄之檔案大小超過設定值時不儲存
  4. 權限功能:提供權限管理機制,管控及稽核使用者查看系統資料,並可將使用者設定為多個群組,提供多樣化之權限管理
  5. 系統資訊管理:可查詢硬碟、記憶體容量大小、使用狀況等資訊,並可設定調整線上資料保存量
  6. IP流量監控:提供包含IP之送出流量,收入流量,總流量等資訊
  7. 匯入AD資訊:可匯入AD與IP之對應表,以AD帳號呈現資料
  8. 側錄檔案清單:提供檔案、副檔名、數量、檔案大小等資訊
  9. 書籤:可將全文檢索搜尋結果記錄為書籤(Bookmark),並可再匯出查詢內容為ISO檔
搜尋
  依所需條件鍵入相關表格內,進行全文檢索搜尋,結果會產生於所有網路協定
IP反查
  可追查來源端或目的端IP及IP擁有者
告警
可設定寄送硬碟將滿警告信;另可以網路協定為基礎,系統使用者可設定相關條件,若用戶觸發條件,系統會寄送告警信給所設定之郵件帳號