NetworkMiner to narzędzie do analizy kryminalistycznej sieci (NFAT) typu open source dla systemu Windows (ale działa również na Linux / Mac OS X / FreeBSD). NetworkMiner może być używany jako narzędzie do przechwytywania pakietów/monitorowania sieci w trybie pasywnym, aby wykrywać systemy operacyjne, sesje, nazwy hostów, otwarte porty itp., bez generowania ruchu w sieci. NetworkMiner może również analizować pliki PCAP do analizy offline oraz do regeneracji/remontowania plików i certyfikatów przekazywanych w plikach PCAP.
NetworkMiner ułatwia przeprowadzanie zaawansowanej analizy ruchu w sieci (NTA), dostarczając wyodrębnione artefakty w intuicyjnym interfejsie użytkownika. Sposób prezentacji danych nie tylko upraszcza analizę, ale także oszczędza cenny czas analityka lub badacza kryminalistycznego.
Od momentu pierwszego wydania w 2007 roku, NetworkMiner stał się popularnym narzędziem wśród zespołów reagujących na incydenty oraz wśród władz. NetworkMiner jest obecnie używany przez firmy i organizacje na całym świecie.