LAN上に流れるパケットを監視して、ネットワークの負荷を増大させるようなウイルスに感染しているPCがLAN上に存在するかどうかを診断するソフトウエアを教えてください。フリーソフトかシェアウエアがベターです。なければ市販品でも構いません。

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:
  • 終了:--
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答3件)

id:esecua No.1

回答回数510ベストアンサー獲得回数10

ポイント5pt

LAN上のパケットをモニタリングできるソフトならあります。


ニュイルスなどのウイルスはP2PネットワークにHDD内のファイルを圧縮して放出するのでトラフィック量をモニタリングすれば大半はどのパソコンが感染しているかが分かるかと思います。

id:adan

> LAN上のパケットをモニタリングできるソフトならあります。

知ってます。

2006/03/03 16:58:01
id:tarepanda777 No.2

回答回数116ベストアンサー獲得回数4

ポイント30pt

http://www.snort.org/

Snort - the de facto standard for intrusion detection/prevention

Snortはいかがでしょうか?今回目的とするパケットのシグネチャを拾えるかどうかは微妙ですが、フリーですし試してみる価値はあると思います。

id:adan

おお!

これは試してみる価値がありそうですね。

ありがとうございます。

こういうもの、もう少し回答を待つことにします。

2006/03/03 20:20:18
id:alfa156ts No.3

回答回数53ベストアンサー獲得回数0

ポイント25pt

http://www.vector.co.jp/soft/winnt/net/se366966.html

Nsauditor ネットワーク監査ツール(WindowsNT/2000/XP / インターネット&通信)

こちらは監視ソフトです。15日間試せるようです。

以下の説明はすべてリンク先からの引用です


Nsauditorは、ネットワーク セキュリティ監視システムで、リアルタイムでのトラフィックやプロトコルを分析、ご使用のシステム

のすべてのTCPおよびUDPエンドポイントの詳細を表示したり、その所有しているプロセス名、ロードされたモジュール、カーネル オブジェクト、メモリ詳細、リモート アクセスおよびTCP接続の状態、ホストDNS名、接続元の国名、ネットワーク クラス タイプ、接続に関連するサービス、ポートおよびサービスに関連したトロージャンの可能性を管理することができます。


主な機能:

セキュリティイベント分析に基づいた侵入検知システム

アラート

セキュリティイベント ログ監視

ネットワーク監視

NetBIOS 監査

MS SQL サーバ 監査

SNMP 監査

パケット フィルタ ( プロトコル カウントは次回リリースで高められます)

パケット エディタは、IP、ICMP、TCP、NETBIOS-SSNパケットの解読ツールです。

Sun RPC 監査

MS RPC 監査

ポート スキャナ

CGI スキャナ

リモートシステムOS検出

ネットワーク監査

Ping

追跡経路

Finger

Whois

DNS 参照

TCP/UDP クライアント/サーバ/ポートリダイレクト

ローカル IP, TCP, UDP と ICMP 統計

IP ルーティング、ネットテーブル

ローカルアドレス詳細テーブル

メディア情報テーブルへのローカルネット

プロセス監視

MAC/ベンダ 参照

トラフィック エミュレータ

Http トラフィック ジェネレータ

id:adan

ありがとうございます。

2006/03/10 15:27:28

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません