Die Netzwerkforensik gewinnt zunehmend an Bedeutung, da fremde Eingriffe immer über ein Netzwerk erfolgen.
IT-Sicherheitsverantwortliche haben zwar Firewalls oder andere Schutzvorkehrungen eingerichtet, diese reichen aber oft nicht aus und es kommt zu unerlaubten Eingriffen.
Die Netzwerkforensik untersucht den Netzwerkverkehr und kann somit Rückschlüsse auf den Angriff ziehen.
Bei der Netzwerkforensik wird jedes Datenpaket des Netzwerk-Verkehrs in ein durchsuchbares Repository aufgenommen, um im Nachhinein eine Analyse durchzuführen. Dadurch wird ein vollständiger und lückenloser Mitschnitt angefertigt.
Die Netzwerkforensik untersucht den Netzwerkverkehr und kann somit Rückschlüsse auf den Angriff ziehen.
https://www.neox-networks.com/downloads/Netzwerkforensik_Funkschau.pdf