Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Malcolm — Malcolm هي مجموعة أدوات قوية وسهلة النشر لتحليل حركة المرور على الشبكة، وتستخدم لالتقاط حزم البيانات الكاملة (ملفات PCAP) وسجلات Zeek وتنبيهات Suricata. | Kitploit
أدوات/GitHubGitHub/idaholab/malcolm
أدوات دفاعيةالتقاط وتحليل الحزمتحليل الشبكة الجنائيالتحقيق الجنائي الرقميأمن الشبكاتالتحاليل الرقمية الجنائيةالأدوات والمكوناتاستخبارات التهديداتكشف التسللالاستجابة للحوادثتحليل السجلات
47677منذ 22 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
idaholab/malcolm

Malcolm

Malcolm هي مجموعة أدوات قوية وسهلة النشر لتحليل حركة المرور على الشبكة، وتستخدم لالتقاط حزم البيانات الكاملة (ملفات PCAP) وسجلات Zeek وتنبيهات Suricata.

عرض المستودعالموقع الإلكتروني

Malcolm

مالكولم هي مجموعة أدوات قوية لتحليل حركة مرور الشبكة صُممت مع مراعاة الأهداف التالية:

  • سهل الاستخدام – تقبل مالكولم بيانات حركة مرور الشبكة في شكل ملفات التقاط الحزمة الكاملة (PCAP)، وسجلات Zeek، وتنبيهات Suricata. يمكن تحميل هذه القطع الأثرية عبر واجهة بسيطة قائمة على المتصفح أو التقاطها بشكل سلبي مباشر وإعادة توجيهها إلى مالكولم باستخدام موجهات خفيفة الوزن. في كلتا الحالتين، يتم تسوية البيانات وإثراؤها وربطها تلقائيًا للتحليل.
  • تحليل قوي لحركة المرور – يتم توفير الرؤية في اتصالات الشبكة من خلال واجهتين بديهيتين: OpenSearch Dashboards، وهي إضافة مرنة لتصور البيانات تحتوي على عشرات اللوحات المُعدة مسبقًا والتي توفر نظرة عامة سريعة على بروتوكولات الشبكة؛ و Arkime، وهي أداة قوية للعثور على جلسات الشبكة التي تشكل حوادث أمنية مشتبه بها وتحديدها.
  • نشر مبسط – تعمل مالكولم كمجموعة من الحاويات البرمجية – صناديق رمل معزولة تخدم كل منها وظيفة مخصصة للنظام. هذا النموذج للنشر القائم على الحاوية، بالإضافة إلى بعض البرامج النصية البسيطة للإعداد وإدارة وقت التشغيل، يجعل مالكولم مناسبة للنشر السريع عبر مجموعة متنوعة من المنصات وحالات الاستخدام؛ سواء كان ذلك لنشر طويل الأمد على خادم Linux في مركز عمليات أمنية (SOC) أو للاستجابة للحوادث على MacBook لتفاعل فردي.
  • اتصالات آمنة – جميع الاتصالات مع مالكولم، سواء من واجهة المستخدم أو من موجهات السجلات البعيدة، مؤمنة ببروتوكولات تشفير قياسية في الصناعة.
  • ترخيص متساهل – تتكون مالكولم من عدة أدوات مفتوحة المصدر واسعة الاستخدام، مما يجعلها بديلاً جذابًا لحلول الأمن التي تتطلب تراخيص مدفوعة.
  • توسيع رؤية أنظمة التحكم – بينما تعتبر مالكولم ممتازة لتحليل حركة مرور الشبكة للأغراض العامة، يرى مبتكروها حاجة خاصة في المجتمع لأدوات توفر نظرة ثاقبة للبروتوكولات المستخدمة في بيئات أنظمة التحكم الصناعية (ICS). سيهدف التطوير المستمر لمالكولم إلى توفير محللات إضافية للبروتوكولات الشائعة في ICS.

على الرغم من أن جميع الأدوات مفتوحة المصدر التي تتكون منها مالكولم متوفرة بالفعل ومستخدمة بشكل عام، إلا أن مالكولم توفر إطارًا للترابط يجعلها أكبر من مجموع أجزائها.

باختصار، توفر مالكولم مجموعة أدوات لتحليل حركة المرور قابلة للنشر بسهولة لمراقبة أمن الشبكة.

التوثيق

انظر وثائق مالكولم.

شارك بتعليقاتك

يمكنك المساعدة في توجيه تطوير مالكولم من خلال مشاركة أفكارك وملاحظاتك. يرجى تخصيص بضع دقائق لإكمال هذا الاستبيان ↪ (المستضاف على Google Forms) حتى نتمكن من فهم أعضاء مجتمع مالكولم وحالات استخدامهم لهذه الأداة.

حقوق النشر والترخيص

مالكولم حقوق الطبع والنشر 2026 لصالح Battelle Energy Alliance, LLC.

مالكولم مرخصة بموجب ترخيص Apache، الإصدار 2.0. انظر LICENSE.txt لشروط إصدارها.

معلومات الاتصال بالمؤلف(ين):

[email protected]

تنزيل الأداة