Есть методы автоматизированного разбора неизвестных протоколов без спецификации. Естественно, точность результата сильно ограничена. Но если задача, например, выявлять незнакомые управляющие команды, то ее будет достаточно
кто-нибудь шарит как мониторить весь сетевой трафик и скачивать его?
Если нужен бесплатный анализатор пром трафика скачайте PT ISIM free View. Он траф разбирает на события, выявляет аномалии, строит топологию и хранит трафик. Есть поддержка как открытых протоколов так и закрытых
Если нужен бесплатный анализатор пром трафика скачайте PT ISIM free View. Он траф разбирает на события, выявляет аномалии, строит топологию и хранит трафик. Есть поддержка как открытых протоколов так и закрытых
Да он по всем группам по ИБ ходит с этим сканером. 🙂