Skip to main content

Τι είναι το εργαλείο ασφαλείας δικτύου;

Το Toolkit Security Network (NST) είναι μια σουίτα δωρεάν εφαρμογών ανοιχτού κώδικα για την παρακολούθηση, ανάλυση και διατήρηση της ασφάλειας σε ένα δίκτυο υπολογιστών.Το NST έρχεται στάνταρ ως Διεθνής Οργάνωση για την Εικόνα δίσκου (ISO) που περιέχει το δικό του, πλήρες λειτουργικό σύστημα, τις κορυφαίες εφαρμογές ασφαλείας δικτύου ανοιχτού κώδικα που χρησιμοποιούνται από τους επαγγελματίες ασφαλείας και ένα περιβάλλον εργασίας χρήστη Web (WUI) για την εργασία με αυτά τα εργαλεία.Η εικόνα του δίσκου μπορεί να γραφτεί σε ένα οπτικό δίσκο, CD ROM ή DVD ROM και να εκκινηθεί στα περισσότερα συστήματα ηλεκτρονικών υπολογιστών 32-bit και 64 bit που βασίζονται στην κεντρική μονάδα επεξεργασίας Intel 8086 (x86).αυτόνομο σύστημα, το λειτουργικό σύστημα εργαλείων ασφαλείας δικτύου βασίζεται στη διανομή λειτουργικού συστήματος Fedora Linux.Το NST χρησιμοποιεί πολλά από τα πακέτα λογισμικού που περιλαμβάνονται στην τυπική διανομή Fedora Linux MDASH.Συμπεριλαμβανομένου του updater του Yellowdog, του Modified (YUM) MDASH MDASH;Να διαχειριστεί τις ενημερώσεις στα στοιχεία του λειτουργικού συστήματος καθώς και στα πακέτα λογισμικού για τις ίδιες τις εφαρμογές ασφαλείας δικτύου.Αν και το NST μπορεί να μεταφορτωθεί, να καεί σε έναν οπτικό δίσκο και να τρέξει ως ό, τι ονομάζεται ζωντανή διανομή, δεν είναι ο μόνος τρόπος με τον οποίο μπορεί να εκτελεστεί ή να εγκατασταθεί το εργαλείο ασφαλείας δικτύου.Ορισμένες μέθοδοι εγκατάστασης παρέχουν οφέλη έναντι άλλων, ανάλογα με τον τρόπο με τον οποίο προορίζεται να αναπτυχθεί και να χρησιμοποιηθεί.Μια φορητή μονάδα Flash Universal Serial Bus (USB) και στη συνέχεια εκκινήθηκε ή φορτώνεται σε μνήμη τυχαίας πρόσβασης συστημάτων υπολογιστών (RAM).Ενώ είναι πολύ φορητό, η ζωντανή μέθοδος είναι ανίκανη να διατηρεί πληροφορίες όπως κωδικούς πρόσβασης ή άλλα αποθηκευμένα δεδομένα μεταξύ των συνεδριών και τυχόν ενημερώσεις στο λογισμικό NST περιορίζεται από το ποσό της διαθέσιμης μνήμης RAM.Είναι δυνατόν να ρυθμίσετε μια επίμονη έκδοση του NST σε μια μονάδα flash USB που είναι τόσο φορητή και θα διατηρήσει πληροφορίες ασφαλείας που έχουν συγκεντρωθεί κατά τη διάρκεια της συνεδρίασης και μπορούν στη συνέχεια να μεταφερθούν σε άλλο υπολογιστή για ανάλυση.Και πάλι, όμως, ακόμη και χρησιμοποιώντας την επίμονη μέθοδο USB, οι ενημερώσεις λογισμικού είναι περιορισμένες.Το NST μπορεί επίσης να εγκατασταθεί σε σταθερή φόρμα, σε έναν σκληρό δίσκο υπολογιστή, ο οποίος θα παρέχει εμμονή των δεδομένων και εύκολες ενημερώσεις, αλλά δεν είναι σε θέση να μετεγκατασταθεί.

Μια άλλη μέθοδος για την εφαρμογή του εργαλείου ασφαλείας δικτύου είναι μέσω μιας εικονικής μηχανής,Ένας εικονικός υπολογιστής που εκτελείται σε ένα υπάρχον σύστημα υπολογιστή υλικού.Ένα εικονικό μηχάνημα μπορεί να ρυθμιστεί χρησιμοποιώντας ένα σύστημα λογισμικού όπως το VMware και το NST μπορεί στη συνέχεια να ρυθμιστεί είτε σε λειτουργία ζωντανής είτε σταθερής λειτουργίας.Είτε η εικονική μέθοδος φέρει μαζί της τα ίδια οφέλη και ελλείψεις με τους πραγματικούς ομολόγους τους, αλλά είναι περαιτέρω ανίκανοι να παρακολουθείται τα ασύρματα δίκτυα ανάλογα με το υλικό όπου έχει δημιουργηθεί το εικονικό περιβάλλον.Το πλεονέκτημα της χρήσης μιας εικονικής μηχανής για την εκτέλεση του NST είναι ότι μπορεί να διαμορφωθεί ώστε να παρακολουθεί όχι μόνο τον υπολογιστή του μηχανήματος κεντρικού υπολογιστή, αλλά και σε οποιεσδήποτε άλλες εικονικές μηχανές που εκτελούνται σε αυτόν τον κεντρικό υπολογιστή, μια μέθοδο που αναφέρεται ως ενσωματωμένη βρύση.Πολλά συστήματα λογισμικού διακομιστή επιχειρήσεων εκτελούνται σε εικονικές μηχανές για την καλύτερη κατανομή των πόρων υλικού, οπότε το NST μπορεί να χρησιμοποιηθεί με αυτόν τον τρόπο για να παρακολουθείται και να αναλύεται πολύ εύκολα μια σειρά από εικονικούς διακομιστές., Μεγάλο μέρος της λειτουργικότητάς του δεν μπορεί να χρησιμοποιηθεί πλήρως μέχρι να του δοθεί ένας κωδικός πρόσβασης ρίζας, οπότε πολλές από τις υπηρεσίες NSTS θα ξεκινήσουν.Μόλις λειτουργήσει το NST, είναι σε θέση να αναλυθεί λεπτομερής ανάλυση δικτύου, διαγνωστικά, παρακολούθηση και άλλα εγκληματολογικά ασφάλεια χρησιμοποιώντας τη σουίτα των εφαρμογών της.Οι περισσότερες από τις εφαρμογές είναι διαθέσιμες μέσω του WUI, όπου ο χρήστης μπορεί να ρυθμίσει έναν διακομιστή τερματικού, να παρακολουθεί σειριακές θύρες, κεντρικοί υπολογιστές χαρτών σε ένα δίκτυο, να εντοπίσει τα πακέτα δεδομένων διαδρομών από έναν κεντρικό υπολογιστή σε άλλο και MORμι.Το NST παρέχει επίσης απεικόνιση για μεγάλο μέρος αυτής της λειτουργικότητας με ένα χαρακτηριστικό γεωγραφικής γεωγραφικής περιοχής που μπορεί να εντοπίσει τις φυσικές τοποθεσίες των ξενιστών οπουδήποτε στον κόσμο και να τα εμφανίσει σε μια εικόνα Mercator World Map ή μέσω Google Earth Trade ·