Сетевой монитор, который считывает зашифрованный трафик, присваивает имя процессу, стоящему за каждым соединением, и перехватывает вредоносные программы, отправляющие запросы на удаленный сервер. Один исполняемый файл. Не требует настроек.
Большинство сетевых инструментов отвечают на один вопрос - «что использует мою пропускную способность?» и останавливаются. NetWatch же продолжает работу. Он декодирует протоколы, передаваемые по сети, сообщает, какая программа открыла каждое соединение, и отслеживает признаки проблем - сканирование портов, отправка вредоносных программ на командный сервер, утечка данных через DNS. Когда что-то кажется подозрительным, одно нажатие клавиши блокирует портативный пакет доказательств, который можно прикрепить к отчету об ошибке.
Представьте себе, что это один бинарный файл без конфигурации, который выполняет функции измерителя пропускной способности, средства анализа угроз, как в Wireshark, и легковесного детектора вторжений — и всё это без необходимости покидать терминал.
Создано для специалистов по обеспечению безопасности, реагирования на инциденты, SRE-инженеров и разработчиков домашних лабораторий, которым необходимо видеть, что происходит прямо сейчас, а не анализировать файл захвата через час.
📌 Подробнее: https://github.com/matthart1983/netwatch
MemOps 🤨