Funzionamento
Basato su una serie di script (shell o perl) e di
filtri utilizzati da tcpdump.
Compiti svolti:
•
raccolta dati
•
analisi e log
•
riduzione dei dati
•
controllo spazio disco