Nätverk
Microsoft Message Analyzer
Microsoft Message Analyzer Team Blog
Microsoft Message Analyzer Operating Guide (TechNet)
Message Analyzer Tutorial (TechNet)
Microsoft Network Monitor 3.4 (archive)
How To Resolve IP Addresses To Domain Names?
The Top 20 Free Network Monitoring and Analysis Tools for Sys Admins
- GFI LanGuard
- Microsoft Message Analyzer
- Nagios
- OpenNMS
- Advanced IP Scanner
- Capsa Free
- Telerik Fiddler
- NetworkMiner
- Pandora FMS
- Zenoss Core
- PRTG Network Monitor Freeware
- MiTeC Network Scanner
- Splunk
- Angry IP Scanner
- Icinga 2
- Observium Community
- NetXMS
- WirelessNetView
- Riverbed Xirrus Wi-Fi Inspector
- Wireshark
List is from this article: The Top 20 Free Network Monitoring and Analysis Tools for Sys Admins
Microsoft Message Analyzer
Opening Text Log Files
Parsing Input Text Log Files
Saving Session Data
Addendum 1: Configuration Requirements for Parsing CustomText Logs
Saving the Configuration File
After you create a configuration file for a text log and save it with a .config extension, you must place it in the
following directory location so that Message Analyzer can locate and load it during startup:
%LocalAppData%\Microsoft\MessageAnalyzer\OpnAndConfiguration\TextLogConfiguration\DevicesAndLogs\
Saving Session Data to the Default Location
After you open the Save/Export Session dialog and you click the Save As button, a Save As dialog opens to the
following default location for saving Message Analyzer session data:
">C:\Users\<username>\Documents\MessageAnalyzer\Traces\
Deprecated Linux networking commands and their replacements
| Deprecated command | Replacement command(s) |
|---|---|
| arp | ip n (ip neighbor) |
| ifconfig | ip a (ip addr), ip link, ip -s (ip -stats) |
| iptunnel | ip tunnel |
| iwconfig | iw |
| nameif | ip link, ifrename |
| netstat | ss, ip route (for netstat-r), ip -s link (for netstat -i), ip maddr (for netstat-g) |
| route | ip r (ip route) |
Source: Deprecated Linux networking commands and their replacements (Doug Vitale Tech Blog)
Wireshark
Wireshark Tutorial for Beginners (YouTube video)
Wireshark Tutorial - The Network Analyser (YouTube video)
Wireshark Packet Sniffing Usernames, Passwords, and Web Pages
Command Line Manual Pages
tshark - Dump and analyze network traffic
Appendix D. Related command line tools
Start Wireshark from the command line
Kismet
How to Use Kismet to Find & Monitor Nearby Wi-Fi Devices (YouTube video)
Kismet quickstart guide
Misc Kismet Linux commands
ip a (or ifconfig. Using ifconfig doesnt work on all Kali Linux distro versions though)
airmon-ng start wlan0
kismet -c wlan0mon
(tab + return to go to main window)
tcpdump
Manpage of TCPDUMP
12 Tcpdump Commands – A Network Sniffer Tool
tcpdump Examples — How to Isolate Specific Traffic
Nätverksincident - Att tänka på
Att vara förberedd på en incident behöver inte kosta massor av tid eller pengar utan till att börja med gäller det att ha processer på plats vid olika typer av händelser. Sen är det givetvis bra att testa dessa processer under mer stressade och obekväma former eller när förmågan att kommunicera är begränsad.
Några grundläggande frågeställningar:
- Vem ringer jag när X inträffar?
- Vad svarar jag när media ringer?
- Hur kontaktar jag X om mobiltelefonin eller E-posten inte fungerar?
- Kan vi, och hur kan vi återställa funktion på system X?
När många saker inträffar samtidigt kan det även vara bra att föra en krigsdagbok över vem som ringde när och vad som uppgavs. Även måste organisationen vara förberedd på en utdragen incident som kan vara flera dygn eller veckor.