Ein Netzwerk-Analysesystem (auch Protokoll- bzw. Paket-Analysesystem genannt) ist eine Kombination von Hardware und Programmierung bzw. In manchen Fällen ein Stand-Alone-Hardwaregerät, das in einem Computer oder Netzwerk installiert werden kann, um den Schutz gegen feindliche Aktivitäten zu verbessern. Netzwerk-Analysesysteme können Firewalls, Antiviren-Programme und Spyware-Erkennungsprogramme ergänzen.
Netzwerk-Analysesysteme können:
Eine detaillierte Statistik der aktuellen und vergangenen Aktivität im Netzwerk erstellen.
Anti-Malware-Programme testen und mögliche Schwachstellen identifizieren
Außergewöhnliches Netzwerkdaten-Aufkommen erkennen.
Außergewöhnliche Paketeigenschaften erkennen.
Paketquellen bzw. -ziele erkennen.
Alarme für definierte Bedrohungen konfigurieren.
Pakete nach bestimmten Zeichenketten durchsuchen.
Die Bandbreitennutzung über Zeit überwachen.
Anwendungsspezifischen Plugins erstellen.
Alle Statistiken in einem benutzerfreundlichen Control-Panel darstellen.
Netzwerk-Analysesysteme sind nicht als Ersatz für Firewalls, Antiviren-Programme oder Spyware-Erkennungsprogramme gedacht. Allerdings kann der Einsatz eines Netzwerk-Analysesystems in Verbindung mit weiteren Gegenmaßnahmen die Wahrscheinlichkeit eines Angriffs reduzieren und eine schnelle Reaktion fördern, für den Fall dass ein Angriff beginnt.