NIT (Network Investigation Toolkit)
NIT (Network Investigation Toolkit) – мобильная Network Forensic лаборатория предназначена для предотвращения и расследования компьютерных преступлений. Лаборатория ориентирована в основном для использования органами обеспечения национальной безопасности, силовыми структурами для проведения расследований кибер-преступлений как в локальных так и в беспроводных сетях. Лаборатория может использоваться для перехвата информации в определенной сети или информации переданной конкретным пользователем в сети для сбора необходимых доказательств и прослеживания утечки информации.
Уникальностью этой системы является сочетание различных функций и возможностей:
- мобильность - может быть, развернута в любом месте. Представляет собой ноутбук с установленным программным обеспечением на базе ОС Linux и набором аппаратных средств;
- перехват информации в локальной сети в режиме реального времени (для сетей до 50 пользователей или до 10-20 Мбит трафика);
- перехват информации в беспроводной сети в режиме реального времени (одновременно до 4 каналов Wi-Fi);
- возможность перехвата HTTPS / SSL с использованием MITM-атаки в локальной и беспроводной сетях;
- автономный анализ и реконструкция в исходный вид предварительно перехваченных данных.
Лаборатория объединяет в себе возможности систем E-Detective, Wireless-Detective, EDDC и HTTPS/SSL Network Forensic Device.