产品中心 > 技术装备

WIFI、路由器信号采集系统

DDG-YQ-ZX3.2
设备参数
支持封包侦测与数据抓取,能够侦测802.11n/g基地台用户的网络通讯,能够将网络封包抓取记录下来,并将抓取到的网络封包电磁记录特性加以分类,依先后次序还原封包排列及储存,同时将分类后的封装依现有的规则,予以解译成明码储存在资料库中,随时供使用者查看。
可实现功能:
  (1)针对范围的WIFI上网用户进行网络协议内容记录;
  (2)针对范围内的AP或WIFI上网用户进行攻击,使其网络掉线;
  (3)针对范围内的AP进行无线密码破解(WEP);
  (4)扫描范围内所有的AP(包括隐藏AP)和WIFI上网用户;
  (5)单独抓取一个AP或一个WIFI用户的上网信息。
 
 

规格与功能说明
可解译封包格式 PCAP
抓取规格 可实时抓取解译还原有线网络及无线网络
• 有线网络 (抓取最大在50个使用者环境或流量在10-20 Mbps 内)
• 无线网络 (可同时抓取四个频道的无线讯号)封包。
网络封包的拦截 实时的拦截及解译还原及离线式网络封包解译还原
操作模式 以太网络封包抓取,Wi-Fi (802.11b/g/n) 无线网络封包抓取,HTTPS/SSL 网络封包抓取,离线式网络封包解译还原。
有线网络封包抓取 透过内建的以太网络接口,抓取网络封包流量 (抓取最大在50个使用者环境或流量在10-20 Mbps内),提供实时的封包抓取及解译还原。
无线网络封包抓取
Wi-Fi (802.11a/b/g)
抓取无线网络流量 (手动选择四个不同的无线频道透过外接的USB Wi-Fi网络接口,提供实时封包抓取及解译还原,并支持WEP Key的破解。
无线HTTPS解译 使用外接USB Wi-Fi接口抓取HTTPS/SSL无线网络封包,并透过内建有线以太网络、无线Wi-Fi网络、外接USB 3/3.5Gmodem等连结回因特网。
有线HTTPS解译 使用以太网络接口抓取HTTPS/SSL无线网络封包,并透过无线Wi-Fi网络、外接USB 3/3.5Gmodem等连结回因特网。
离线式网络封包
汇入及解译还原
可建立100个以上的项目,一次可汇入100个 raw data files,全部raw data files汇入可至10GB。
系统管理 本机或远程操作 - Web GUI (by Firefox), VNC Remote Control
可解译及重组还原之网络协议
邮件(SMTP/POP3/IMAP):包含日期时间、来源端IP、来源端MAC、目的端IP、寄件者、收件者、副本、主旨、大小;点选特定邮件可显示主旨、内容、whois、原始码、附加档案等信息。
网页邮件(WebMail 收/发):包含日期时间、来源端IP、来源端MAC、目的端IP、寄件者、收件者、副本、主旨;点选特定邮件可显示主旨、内容、whois、原始码等信息。
网页(HTTP):
种类:

HTTP Content
包含审计时间、来源端IP、来源端MAC、Web Server’s Host、编码、网页名称等信息。
HTTP上传/下载 包含审计时间、来源端IP、来源端MAC、Web Server’s Host、传输文件名称等信息。
HTTP Request 包含审计时间、来源端IP、来源端MAC、目的端IP、Web Server’s Host;点选特定HTTP Request可显示详细内容、WhoIs、原始码等信息。
影音
(Video Stream)
包含审计时间、来源端IP、来源端MAC、目的端IP、Web Server’s Host、传输文件名称、传输档案附档名称、传输档案大小等信息。
档案传输(FTP):包含审计时间、来源端IP、来源端MAC、目的端IP、FTP服务器、传输文件名称、传输档案大小等信息。
档案传输(P2P):包含审计时间、来源端IP、来源端MAC、目的端IP、最近一次活动时间、P2P工具、传输文件名称、档案传输Hash Number、接收数据大小、传送数据大小;点选特定P2P可显示审计时间、UP/DOWN Bytes、来源port、目的端IP、目的端 port 等信息。
TELNET:包含审计时间、来源端IP、来源端MAC、目的端IP、TELNET服务器、审计到数据大小等信息。
实时通讯(IM):记录包含审计时间、来源端IP、来源端MAC、目的端IP、信息发起人、信息参与人、档案传送数、聊天信息数;点选特定MSN可显示对话内容,包含审计时间、传送者、信息、文件名称、档案大小等信息。
种类:MSN(包含WEB MSN)、ICQ、YAHOO、QQ、SKYPE、阿里旺旺、飞信。
在线游戏(On-Line Game):包含日期/时间、账号、Port、P-IP、D-Port、游戏名称
VOIP:支持解析SIP架构下,codec为 G711, G723, G729, iLBC的编码格式,提供解译播放功能。
论坛网站 (QQ空间、新浪微博、网易微博、Facebook,)
加密网页(HTTPS):HTTPS Decoding and Reconstruction. Username and Password.
分析、查看、管理功能
搜索 : 全文检索及条件是搜索
备份机制 : 可导出或备份数据至外接储存设备或烧录到CD/DVD.
终端使用者及计算机信息 : 整合Account (AD, Username etc.)信息,记录 IP Address, MAC Address, PC Name数据.
导入导出数据分析 : 导入Raw Data分析;导出及备份所有解译还原数据
报表功能 : 流量报表