MrrAmissah/PacketSage
GitHub: MrrAmissah/PacketSage
PacketSage 是一个防御性网络取证沙盒,为安全分析师提供数据包日志导入、流重建、信号标注、时间线梳理和报告生成的一体化被动审查工作空间。
Stars: 0 | Forks: 0
# PacketSage
PacketSage 是一个防御性网络取证沙盒,用于审查数据包导出文件、解码后的遥测数据、协议行为、与证据关联的观察结果、AI 辅助的分析师备忘录、事件时间线以及可直接生成报告的调查笔记。
它专为安全分析师、事件响应人员、学生和 SOC 操作员设计,为他们提供一个用于被动审查数据包的结构化工作空间。PacketSage 能够摄取基于文本的数据包日志、Wireshark CSV、Suricata EVE 警报、Zeek 摘要以及演示用的 PCAP 风格元数据,随后重建网络流,高亮显示值得审查的观察结果,并协助起草与证据绑定的报告。
## 许可证与使用说明
PacketSage 是专有且源代码可见的,并非开源。公开访问此存储库仅用于透明度展示、审查、作品集展示和协作筛选。未经存储库所有者事先书面许可,不得进行复制、再分发、商业使用、托管重用、重新品牌化或制作衍生产品。请参阅 [LICENSE](./LICENSE) 和 [CONTRIBUTING.md](./CONTRIBUTING.md)。
## 产品预览
标签:AI辅助分析, Metaprompt, MITM代理, 安全事件响应, 安全运营中心, 数据分析与可视化, 数据可视化, 网络映射, 网络流量取证, 自动化攻击