E-Detective
系列產品 (on Linux)
E-Detective
有線網路封包鑑識系統
Remote Access
Audit System
(RAAS) 遠端存取稽核系統
E-Detective Decoding Centre
離線式網路封包鑑識系統
Network Investigation Toolkit
網路封包鑑識整合工具
E-Detective
系列產品 (on Windows)
Forensics Investigation Toolkit
離線式網路封包鑑識整合工具
E-Detective
解決方案
HTTPS/SSL加密型網路封包鑑識設備
Thin-Client
ED Data Retention and Management System (DRMS)
備份管理系統
其它產品
代理產品
首頁
>
產品資訊
> 有線網路封包鑑識系統
產品功能
主要功能
功能說明
備份
提供自動備份、手動備份、FTP備份等匯出功能
搭配 NAS/SAN 等外接儲存設備
側錄
郵件(SMTP/POP3/IMAP):包含日期/時間、IP使用者、寄件者、收件者、主旨、檔案大小、附加檔
網頁郵件(WebMail):包含日期/時間、IP使用者、寄件者、收件者、主旨、網頁郵件種類、附加檔
種類:
YAHOO MAIL、YAHOO 2.0、GMAIL、HOTMAIL、HINET、SEEDNET、PCHOEM、URL、SINA、YAM、GIGA、163.net、mail.tom.com、mail.163.com、sohu.com、INTLJOB、GO2CANDA、MEDIAHUB、PRODATA、WINDOWS LIVE
網頁(HTTP):
種類:
• 網頁
包含日期、時間、IP使用者、Request、標題
• HTTP檔案傳送
包含日期、時間、IP使用者、動作、檔案名稱、URL、記錄檔
• 影音串流
(Video Stream)
包含日期、時間、IP使用者、HOST、標題
檔案傳輸(FTP):包含日期/時間、IP 使用者、使用者、動作、伺服器、檔案名稱
檔案傳輸(P2P):包含日期/時間、IP使用者、工具、檔案名稱、最後時間、送出/ 收入流量
種類:
ezpeer+、eDonkey、eMule、BitTorrnet、BitTornado、BitComet、uTorrnet、BitSpirit、Azureus、BitLord、BitBuddy、Flashget 1.81、BitTyrant、Kazza、LimeWare、BearShare
TELNET:包含日期/時間、IP使用者、使用者、伺服器、記錄檔
即時通訊(IM):包含日期/時間、IP使用者、使用者代號(Sender ID)、對談者代號(Receiver ID)、記錄檔、附加檔
種類:
MSN(包含WEB MSN)、ICQ、YAHOO、QQ、SKYPE、UT、IRC
線上遊戲(On-Line Game):包含日期/時間、IP使用者、Port、D-IP、D-Port、遊戲名稱
種類:
包含楓之谷等80種以上的線上遊戲側錄
VoIP:日期/時間、IP使用者、發話端號碼、受話端號碼、連線架構、連線協定、編碼方式、檔案名稱、連線時間
社群網站
:
包含日期/時間、IP使用者
、使用者代號、內容、動作
種類:
Facebook, Facebook IM, Twitter, Plurk
系統資訊
硬碟:提供硬碟容量、已使用空間、可用空間、可用空間百分比等資訊
系統記憶體:提供記憶體類型、容量、可用空間、可用空間百分比等資訊
線上IP
資訊
電腦IP、狀態、電腦名稱、最後存在時間
提供新增/刪除IP、忽略IP、匯入/匯出IP等功能;並提供被拒絕的IP清單
報表
可即時統計並產出所需報表:
首頁總表:提供每日、每週,每月之側錄彙整總表,包括筆數及流量
日報表:每日以Excel方式寄送前一日之側錄彙整報表
流量統計報表:根據該網路協定、提供每日、每週、全部之流量報表
使用者排行榜:根據該網路協定、提供每日、每週、全部之使用者排行榜
網路服務使用率分布表(新式報表):提供各類網路協定使用率百分比圖表
網頁瀏覽排行榜:提供TOP N的使用網頁,可進一步提供某個網頁最常被哪些用戶使用,並以IP或帳號顯示;且可再繼續點選產出該用戶當日或當週的所有網路協定使用情形
近一個月關鍵字搜尋統計:可針對某關鍵字產生近一個月內出現次數長條圖
條件式報表:可根據網路協定(模組名稱)、日期時間、IP、MAC、AD Account、寄件者、收件者及起迄時間等條件產生相關報表
管理
系統服務設定:提供保存原始封包、側錄網路流量、帳號反查功能
側錄服務設定:提供各項網路側錄服務啟動/停止功能
設定側錄檔案大小:可設定相關網路服務所側錄之檔案大小超過設定值時不儲存
權限功能:提供權限管理機制,管控及稽核使用者查看系統資料,並可將使用者設定為多個群組,提供多樣化之權限管理
系統資訊管理:可查詢硬碟、記憶體容量大小、使用狀況等資訊,並可設定調整線上資料保存量
IP流量監控:提供包含IP之送出流量,收入流量,總流量等資訊
匯入AD資訊:可匯入AD與IP之對應表,以AD帳號呈現資料
側錄檔案清單:提供檔案、副檔名、數量、檔案大小等資訊
書籤:可將全文檢索搜尋結果記錄為書籤(Bookmark),並可再匯出查詢內容為ISO檔
搜尋
依所需條件鍵入相關表格內,進行全文檢索搜尋,結果會產生於所有網路協定
IP反查
可追查來源端或目的端IP及IP擁有者
告警
可設定寄送硬碟將滿警告信;另可以網路協定為基礎,系統使用者可設定相關條件,若用戶觸發條件,系統會寄送告警信給所設定之郵件帳號