He,
Ik ben op zoek naar software dat een analyse kan maken van grote hoeveelheden (ongeveer 40 gig) netwerkverkeer.
Ik wil graag zien welke computers met elkaar onderling praten, wie de verbinding heeft geinitieerd, hoeveel data er verzonden is, beide kanten op of 1 kant op, welke protocollen op welke poorten.
Ik kan de capture file wel opsplitsen in kleinere, maar dat schiet niet op als je het verkeer van 1 dag in een tijdslijn wilt zien.
Ik ben al een eind gekomen met Capsa (verbindingen van computers, gebruikte protocollen, gebruikte poorten), maar ook dit pakket is niet helemaal wat ik zoek.
Tot nu toe heb ik Capsa (Colasoft), Netresident, Wireshark, Etherape, TNV, Rumint, Inetvis gebruikt.
Netresident is meer voor de inhoud van het verkeer, zoals e-mails of webpagina's te bekijken.
Wireshark kan niet omgaan met grote hoeveelheden aan data, bij capture files van groter dan 200 MB crasht het programma.
Etherape visualiseert de verbindingen maar is niet handig in gebruik voor grote hoeveelheden aan data.
TNV is eigenlijk perfect, maar kan in totaal maar net 300 MB aan data aan. Het programma schrijft alle data weg naar een mysql database maar crasht met een java out of memmory error. (het programma kan maximaal 1,6 gb geheugen gebruiken)
Rumint en Initvis zijn toch meer richting de kant van visualisatie en dat is niet wat ik zoek.
Iemand die nog handige tools kent?

Reply With Quote

Bookmarks