Формат PCAPNG предоставляет различные возможности анализа, среди них:
- Анализ сетевых протоколов. 1 Можно изучить используемые в захваченных данных сетевые протоколы. 1
- Анализ данных HTTP. 1 Позволяет определить файлы, найденные в данных HTTP, и понять веб-трафик. 1
- Визуализация PCAP. 1 Предоставляет графическое представление взаимодействия сетевых устройств с выделением различных функций. 1
- Информация о WiFi. 1 Включает сведения об ассоциациях WiFi, рукопожатиях и потенциально захваченных учётных данных пользователя. 1
- Обнаружение аномалий. 2 С помощью методов машинного обучения и алгоритмов анализа можно идентифицировать аномальные паттерны и потенциальные угрозы безопасности. 2
- Настройка параметров. 2 Пользователь может настраивать параметры анализа сетевого трафика, включая пороговые значения, чувствительность обнаружения и другие настройки для более точного анализа. 2
- Отчетность. 2 Можно получить отчёты о результатах анализа, включая список обнаруженных аномалий, статистику и визуализацию данных. 2