Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Malcolm — مجموعة تحليل حركة مرور الشبكة المعبأة في حاويات تستقبل PCAP وسجلات Zeek وتنبيهات Suricata للتطبيع الآلي والإثراء والربط عبر OpenSearch Dashboards وArkime. | Kitploit
أدوات/GitHubGitHub/cisagov/malcolm
التقاط وتحليل الحزمالتهرب من IDS/IPSأمن SCADA/ICSالتحقيق الجنائي الرقميأمن الشبكاتاستخبارات التهديداتكشف التسللالاستجابة للحوادثتحليل DNSتحليل السجلات
GitHubcisagov/malcolm

Malcolm

2.5k435منذ 22 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة تحليل حركة مرور الشبكة المعبأة في حاويات تستقبل PCAP وسجلات Zeek وتنبيهات Suricata للتطبيع الآلي والإثراء والربط عبر OpenSearch Dashboards وArkime.

عرض المستودعالموقع الإلكتروني

مالكولم

مالكولم هي مجموعة أدوات قوية لتحليل حركة مرور الشبكة مصممة مع الأهداف التالية في الاعتبار:

  • سهل الاستخدام – يقبل مالكولم بيانات حركة مرور الشبكة على شكل ملفات التقاط حزمة كاملة (PCAP) وسجلات Zeek وتنبيهات Suricata. يمكن تحميل هذه القطع الأثرية عبر واجهة بسيطة قائمة على المتصفح أو التقاطها بشكل سلبي مباشر وإعادة توجيهها إلى مالكولم باستخدام معيدات توجيه خفيفة الوزن. في كلتا الحالتين، يتم تطبيع البيانات وإثرائها وربطها تلقائيًا للتحليل.
  • تحليل قوي لحركة المرور – يتم توفير الرؤية في اتصالات الشبكة من خلال واجهتين بديهيتين: OpenSearch Dashboards، وهي إضافة مرنة لتصور البيانات مع العشرات من لوحات المعلومات المعدة مسبقًا والتي توفر نظرة عامة سريعة على بروتوكولات الشبكة؛ وArkime، وهي أداة قوية للعثور على جلسات الشبكة التي تشكل حوادث أمنية مشتبه بها وتحديدها.
  • نشر مبسط – يعمل مالكولم كمجموعة من حاويات البرامج – صناديق رمل معزولة تخدم كل منها وظيفة مخصصة للنظام. نموذج النشر القائم على الحاويات هذا، بالإضافة إلى بعض البرامج النصية البسيطة للإعداد والإدارة في وقت التشغيل، يجعل مالكولم مناسبًا للنشر بسرعة عبر مجموعة متنوعة من المنصات وحالات الاستخدام؛ سواء كان ذلك للنشر طويل الأمد على خادم Linux في مركز عمليات الأمن (SOC) أو للاستجابة للحوادث على Macbook لمهمة فردية.
  • اتصالات آمنة – جميع الاتصالات مع مالكولم، سواء من واجهة المستخدم أو من معيدات توجيه السجلات عن بُعد، مؤمنة ببروتوكولات تشفير وفقًا لمعايير الصناعة.
  • ترخيص متساهل – يتكون مالكولم من العديد من الأدوات مفتوحة المصدر واسعة الاستخدام، مما يجعله بديلاً جذابًا لحلول الأمان التي تتطلب تراخيص مدفوعة.
  • توسيع رؤية أنظمة التحكم – بينما يعتبر مالكولم رائعًا لتحليل حركة مرور الشبكة للأغراض العامة، يرى مبتكروه حاجة خاصة في المجتمع لأدوات توفر رؤية للبروتوكولات المستخدمة في بيئات أنظمة التحكم الصناعية (ICS). سيهدف التطوير المستمر لمالكولم إلى توفير محللات إضافية لبروتوكولات ICS الشائعة.

على الرغم من أن جميع الأدوات مفتوحة المصدر التي يتكون منها مالكولم متاحة بالفعل ويتم استخدامها بشكل عام، إلا أن مالكولم يوفر إطارًا للترابط يجعله أكبر من مجموع أجزائه.

باختصار، يوفر مالكولم مجموعة أدوات تحليل حركة مرور سهلة النشر لمراقبة أمان الشبكة.

التوثيق

انظر وثائق مالكولم.

شارك بتعليقاتك

يمكنك المساعدة في توجيه تطوير مالكولم من خلال مشاركة أفكارك وملاحظاتك. يرجى تخصيص بضع دقائق لإكمال هذا الاستبيان ↪ (مستضاف على نماذج Google) حتى نتمكن من فهم أعضاء مجتمع مالكولم وحالات استخدامهم لهذه الأداة.

حقوق النشر والترخيص

مالكولم حقوق النشر 2026 لصالح Battelle Energy Alliance, LLC.

مالكولم مرخصة بموجب رخصة أباتشي، الإصدار 2.0. راجع LICENSE.txt لشروط إصدارها.

معلومات الاتصال بالمؤلف(ين):

[email protected]

تنزيل الأداة