Network forensics (original) (raw)

About DBpedia

Network forensics is a sub-branch of digital forensics relating to the monitoring and analysis of computer network traffic for the purposes of information gathering, legal evidence, or intrusion detection. Unlike other areas of digital forensics, network investigations deal with volatile and dynamic information. Network traffic is transmitted and then lost, so network forensics is often a pro-active investigation. Two systems are commonly used to collect network data; a brute force "catch it as you can" and a more intelligent "stop look listen" method.

thumbnail

Property Value
dbo:abstract Network forensics is a sub-branch of digital forensics relating to the monitoring and analysis of computer network traffic for the purposes of information gathering, legal evidence, or intrusion detection. Unlike other areas of digital forensics, network investigations deal with volatile and dynamic information. Network traffic is transmitted and then lost, so network forensics is often a pro-active investigation. Network forensics generally has two uses. The first, relating to security, involves monitoring a network for anomalous traffic and identifying intrusions. An attacker might be able to erase all log files on a compromised host; network-based evidence might therefore be the only evidence available for forensic analysis. The second form relates to law enforcement. In this case analysis of captured network traffic can include tasks such as reassembling transferred files, searching for keywords and parsing human communication such as emails or chat sessions. Two systems are commonly used to collect network data; a brute force "catch it as you can" and a more intelligent "stop look listen" method. (en) Мережева криміналістика - це підрозділ що стосується моніторингу та аналізу трафіку комп’ютерних мереж з метою збору інформації, юридичних доказів або виявлення вторгнень . На відміну від інших областей цифрової криміналістики, мережеві розслідування займаються нестабільною та динамічною інформацією. Мережевий трафік передається, а потім втрачається, тому мережева криміналістика часто є активним обстеженням Мережева криміналістика, як правило має два способи використання. Перший, що включає в себе безпеки, включає моніторинг мережі на предмет аномальних потоків та виявлення вторгнень. Зловмисник, можливо, зможе стерти всі файли журналів на скомпрометованому хості; Отже, мережеві докази можуть бути єдиними доказами, доступними для судового аналізу. Друга форма стосується правоохоронних органів. У цьому випадку аналіз захопленого мережевого трафіку може включати такі завдання, як повторне збирання переданих файлів, пошук ключових слів та аналіз людського спілкування, наприклад, електронної пошти чи сеансів чату. Два методи зазвичай використовуються для збору мрежевих даних; груба сила "лови як можеш" і більш розумний метод "зупинися, дивись, послухай" (uk)
dbo:thumbnail wiki-commons:Special:FilePath/NetworkTopologies.svg?width=300
dbo:wikiPageExternalLink https://engineering.salesforce.com/tls-fingerprinting-with-ja3-and-ja3s-247362855967%3Fgi=3d60b9094e71 https://martinazembjakova.github.io/Network-forensic-tools-taxonomy https://web.archive.org/web/20100617012504/http:/www.forensicswiki.org/wiki/Tools:Network_Forensics https://www.arin.net/resources/guide/asn/
dbo:wikiPageID 22046907 (xsd:integer)
dbo:wikiPageLength 9740 (xsd:nonNegativeInteger)
dbo:wikiPageRevisionID 1108988926 (xsd:integer)
dbo:wikiPageWikiLink dbr:Router_(computing) dbr:Internet_Protocol dbr:Computer_network dbr:Network_traffic_measurement dbr:GPRS dbr:MAC_address dbr:Computer_forensics dbr:Peer-to-peer dbr:Transport_Layer_Security dbr:Wireless_security dbr:Central_processing_unit dbr:Digital_evidence dbr:Digital_forensics dbr:Transmission_Control_Protocol dbr:Promiscuous_mode dbc:Computer_networking dbc:Digital_forensics dbr:Intrusion_detection dbr:Newsgroup dbr:Voice-over-IP dbr:Network_interface_card dbr:File:Wireshark_screenshot.png
dbp:wikiPageUsesTemplate dbt:ForensicScience dbt:Refimprove dbt:Digital_forensics
dct:subject dbc:Computer_networking dbc:Digital_forensics
rdfs:comment Network forensics is a sub-branch of digital forensics relating to the monitoring and analysis of computer network traffic for the purposes of information gathering, legal evidence, or intrusion detection. Unlike other areas of digital forensics, network investigations deal with volatile and dynamic information. Network traffic is transmitted and then lost, so network forensics is often a pro-active investigation. Two systems are commonly used to collect network data; a brute force "catch it as you can" and a more intelligent "stop look listen" method. (en) Мережева криміналістика - це підрозділ що стосується моніторингу та аналізу трафіку комп’ютерних мереж з метою збору інформації, юридичних доказів або виявлення вторгнень . На відміну від інших областей цифрової криміналістики, мережеві розслідування займаються нестабільною та динамічною інформацією. Мережевий трафік передається, а потім втрачається, тому мережева криміналістика часто є активним обстеженням Два методи зазвичай використовуються для збору мрежевих даних; груба сила "лови як можеш" і більш розумний метод "зупинися, дивись, послухай" (uk)
rdfs:label Network forensics (en) Криміналістика мережі (uk)
owl:sameAs freebase:Network forensics wikidata:Network forensics dbpedia-fa:Network forensics http://hi.dbpedia.org/resource/नेटवर्क_फोरेंसिक dbpedia-tr:Network forensics dbpedia-uk:Network forensics https://global.dbpedia.org/id/4sRxi
prov:wasDerivedFrom wikipedia-en:Network_forensics?oldid=1108988926&ns=0
foaf:depiction wiki-commons:Special:FilePath/NetworkTopologies.svg wiki-commons:Special:FilePath/Wireshark_screenshot.png
foaf:isPrimaryTopicOf wikipedia-en:Network_forensics
is dbo:wikiPageRedirects of dbr:Wireless_forensics dbr:Network_Forensics
is dbo:wikiPageWikiLink of dbr:IoT_Forensics dbr:Argus_–_Audit_Record_Generation_and_Utilization_System dbr:Packet_capture_appliance dbr:Digital_forensic_process dbr:Digital_forensics dbr:Ngrep dbr:Xplico dbr:Man-in-the-middle_attack dbr:Outline_of_forensic_science dbr:Wireless_forensics dbr:Network_Forensics
is foaf:primaryTopic of wikipedia-en:Network_forensics