Psad is a collection of three lightweight system daemons (two main daemons and one helper daemon) that run on Linux machines and analyze iptables log messages to detect port scans and other suspicious traffic.
authfail is a tool for adding IP addresses to an ACL when entities from those addresses attempt to log into a system, but cause authentication failures in auth.log.
File system investigator to narzędzie do analizy powłamaniowej służące do oglądania systemów plików. Jest napisane w całości w Javie, więc jest niezależne od platformy. Pozwala na oglądanie ReiserFS oraz EXT2/3.