Skip to main content

Mi az a hálózati biztonsági eszközkészlet?

A Network Security Toolkit (NST) ingyenes, nyílt forráskódú alkalmazások csomagja a számítógépes hálózaton történő megfigyelés, elemzés és biztonság fenntartása érdekében.Az NST a Standard mint a szabványosítási (ISO) lemezkép, amely a saját, teljes operációs rendszert, a biztonsági szakemberek által használt legnépszerűbb, nyílt forrású hálózati biztonsági alkalmazásokat tartalmazza, és egy webes felhasználói felületet (WUI) használ az eszközökkel való együttműködéshez.A lemezkép írható egy optikai lemezre, CD ROM-ra vagy DVD ROM-ra, és az Intel 8086 (x86) központi feldolgozó egység (CPU) alapú összes 32 bites és 64 bites számítógépes rendszeren indítható.Az önálló rendszer, a hálózati biztonsági eszközkészlet operációs rendszer a Fedora Linux operációs rendszer eloszlásán alapul.Az NST a szokásos Fedora Linux Distribution mdash;beleértve a YellowDog Updater, a Modified (YUM) csomagkezelőt mdash;Az operációs rendszer összetevőinek frissítéseinek, valamint a hálózati biztonsági alkalmazások szoftvercsomagjainak kezelése.Noha az NST letölthető, egy optikai lemezre elégethető, és úgy futtatható, mint az úgynevezett élő disztribúció, ez nem az egyetlen módja annak, hogy a hálózati biztonsági eszközkészlet futtasson vagy telepítse.A telepítés néhány módszere másokkal szemben előnyöket nyújt, attól függően, hogy az NST -t hogyan kell telepíteni és használni.Hordozható univerzális soros busz (USB) flash meghajtó, majd indítva vagy betöltve egy számítógépes rendszerek véletlenszerű memóriájába (RAM).Noha nagyon hordozható, az élő módszer nem képes olyan információk megtartására, mint például a jelszavak vagy más mentett adatok az ülések között, és az NST szoftver bármilyen frissítését korlátozza a rendelkezésre álló RAM mennyisége.Lehetséges beállítani az NST tartós verzióját egy USB flash meghajtón, amely ugyanolyan hordozható, és megőrzi a munkamenet során összegyűjtött biztonsági információkat, majd átadható egy másik számítógépre elemzés céljából.Ugyanakkor, még akkor is, ha a tartós USB módszert használják, a szoftverfrissítések korlátozottak.Az NST rögzített formában, számítógépes merevlemezre is telepíthető, amely az adatok és az egyszerű frissítések kitartását biztosítja, de képtelen az áthelyezésre.egy meglévő hardver számítógépes rendszeren futó virtuális számítógép.A virtuális gépet olyan szoftverrendszer segítségével lehet beállítani, mint például a VMware, és az NST -t ezután élő vagy rögzített módban lehet beállítani.Vagy a virtuális módszer ugyanazokat az előnyöket és hiányosságokat hordozza magához, mint a valódi társaik, de a vezeték nélküli hálózatok figyelésére is képesek attól függően, hogy milyen hardvereket hoztak létre.Az az előnye, hogy egy virtuális gépet használ az NST futtatásához, az, hogy konfigurálható nemcsak a gazdagép számítógépének, hanem a gazdagépen futó többi virtuális gépnek a megfigyelésére, amelyet egy inline csapnak neveznek.Számos vállalati szerver szoftverrendszer virtuális gépeken fut a hardver erőforrások jobb elosztása érdekében, így az NST ilyen módon felhasználható a virtuális szerverek nagy tömbjének figyelemmel kísérésére és elemzésére., funkcionalitásának nagy részét nem lehet teljes mértékben felhasználni, amíg nem kapnak gyökérszót, amelyen az NSTS szolgáltatásai sokan elindulnak.Miután az NST felállt és fut, képes részletes hálózati elemzésre, diagnosztikára, megfigyelésre és egyéb biztonsági kriminalisztikára az alkalmazáscsomag felhasználásával.Az alkalmazások többsége a WUI -n keresztül érhető el, ahol a felhasználó beállíthat egy terminálkiszolgálót, monitorozhatja a soros portokat, térképezi a számítógépes gazdagépeket és szolgáltatásokat egy hálózaton, nyomon kövesse az adatcsomagok útját az egyik gazdagépről a másikra, és a MORe.Az NST a funkcionalitás nagy részének megjelenítését is biztosítja egy olyan földrajzi funkcióval, amely pontosan meghatározhatja a gazdagépek fizikai helyét a világ bármely pontján, és megjelenítheti azokat a Mercator világtérképen vagy a Google Earth Trade -en keresztül;