Maltego XL
产品概述:
什么是Maltego XL?
Maltego XL(eXtra Large)是三个Maltego客户端的首要版本,它包括Maltego Classic的所有功能和特性,但具有极大图形增强使用的能力。 就像Maltego Classic,Maltego XL将允许你绘制一个清晰的威胁的图片,你的整个网络使它很容易确定其弱点和异常。
Maltego是做什么的?
Maltego的重点是分析在互联网上公开访问的信息之间的现实世界关系。这包括占用互联网基础设施,以及收集有关拥有它的人员和组织的信息。
Maltego可用于确定以下实体之间的关系:
l 人。
² 名称。
² 电子邮件地址。
² 别名。
l 群体(社交网络)。
l 公司。
l 组织。
l 网站。
l 互联网基础设施如:
² 域名。
² DNS名称。
² 网络。
² IP地址。
l 关联。
l 文件和文件。
通过查询DNS记录,whois记录,搜索引擎,社交网络,各种在线API和提取元数据等来源,可以使用开源智能(OSINT)技术找到这些信息之间的连接。
Maltego提供了各种图形布局的结果,允许对信息进行聚类,从而使查看关系即时和准确 - 这使得即使它们分开三或四度,也可以查看隐藏的连接。
Maltego XL特点:
l 在单个图形上对多达1000000个实体执行链路分析的能力。
l 每次转换 多可返回10000个实体的功能。
l 包括收集节点,它自动将实体与常见功能分组,使您可以看到传递的噪声,并找到您正在寻找的关键关系。
l 包括在单个会话中与多个分析人员实时共享图表的功能。
l 图表导出选项包括:
² 图片 - jpg,bmp,png和gif。
² 生成PDF报告。
² 表格格式 - csv,xlx和xlsx。
² GraphML。
² 实体列表。
l 图表导入选项包括:
² 表格格式 - csv,xlx和xlsx。
² 复制和粘贴。
技术细节:
l Maltego易于安装 - 它使用Java,因此它可以在Windows,Mac和Linux上运行。
l 硬件要求:
² Maltego客户端至少需要2GB的内存,但是Maltego的内存越多越好。
² 任意现代多核处理器都将拥有足够的处理能力。
² 4GB的磁盘空间应该足够了。
² 使用鼠标使导航Maltego图更容易,绝对推荐。
l 网络要求:
² Maltego客户端需要Internet访问才能完全运行。
² 客户端将需要在以下端口上进行传出连接:80,443,8081。此外,需要端口5222来连接Paterva的公共通信服务器上的共享图形。
² 请注意,如果客户端正在使用来自Transform Hub的第三方转换供应商的转换,则Maltego客户端可能需要在其他端口上建立连接。
哪个版本适合我?
Maltego Classic,Maltego XL和Maltego CE之间的主要区别是可以从单个转换返回的实体数量以及可以在单个图表上的 大实体数量。
另一方面,CaseFile主要由分析师使用不需要访问Maltego中的标准转换的离线数据使用。下表提供了四个客户端之间的差异的详细信息:
|
Maltego XL |
Maltego Classic |
Maltego CE |
CaseFile |
商业用户 |
|
|
|
|
转换 |
|
|
|
|
每个变换的结果 大数量 |
64000 |
10000 |
12 |
N/A |
大数量的实体 |
1000000 |
10000 |
10000 |
N/A |
加密通信 |
|
|
|
N/A |
技术支持 |
|
|
|
|
图形导出 (CSV, XLS, XLSX, PDF and Image formats) |
|
|
|
|
图形导入 (CSV, XLS, XLSX) |
|
|
|
|