Skip to main content

เครื่องวิเคราะห์โปรโตคอลคืออะไร?

เครื่องวิเคราะห์โปรโตคอลเป็นระบบที่สามารถตรวจสอบและตีความข้อมูลขณะที่เคลื่อนที่ผ่านบัสคอมพิวเตอร์หรือเครือข่ายมันมักจะสามารถรวบรวมและจัดเก็บข้อมูลจำนวนมากเช่นกันเงื่อนไขบางอย่างสามารถตั้งโปรแกรมให้เริ่มต้นและหยุดกระบวนการจับแพ็กเก็ตโดยอัตโนมัติวิศวกรอิเล็กทรอนิกส์และซอฟต์แวร์มักใช้เครื่องวิเคราะห์โปรโตคอลเพื่อวินิจฉัยปัญหาเกี่ยวกับเครือข่ายคอมพิวเตอร์อุปกรณ์จัดเก็บข้อมูลและการออกแบบวงจรใหม่เครื่องวิเคราะห์โปรโตคอลเครือข่ายหรือดมกลิ่นยังสามารถช่วยติดตามการละเมิดความปลอดภัยในเครือข่ายแบบมีสายหรือไร้สาย

ระบบเหล่านี้มีหลายรูปแบบบางตัวเป็นอุปกรณ์ที่มีอยู่ในตัวเองอย่างสมบูรณ์ซึ่งไม่สามารถใช้เพื่อจุดประสงค์อื่นได้อื่น ๆ ประกอบด้วยซอฟต์แวร์คอมพิวเตอร์พิเศษซึ่งทำงานบนแล็ปท็อปที่มีวัตถุประสงค์ทั่วไปหรือระบบพกพาอื่น ๆตัววิเคราะห์โปรโตคอลประเภทที่สามรวมถึงซอฟต์แวร์และฮาร์ดแวร์ที่ต้องใช้ร่วมกับเครื่องวิเคราะห์ตรรกะวัตถุประสงค์ทั่วไปจำนวนการจัดเก็บข้อมูลที่มีอยู่และชุดเงื่อนไขที่เป็นไปได้ซึ่งสามารถกระตุ้นการรวบรวมข้อมูลแตกต่างกันไปตามการออกแบบของระบบเฉพาะ

เครื่องวิเคราะห์ตรรกะสามารถตรวจสอบกลุ่มของสัญญาณในวงจรอิเล็กทรอนิกส์แบบเรียลไทม์สถานะของแต่ละสัญญาณเครื่องวิเคราะห์โปรโตคอลยังสามารถตีความข้อมูลที่แสดงโดยสัญญาณที่กำลังติดตามตัวอย่างเช่นตัววิเคราะห์เครือข่ายสามารถถอดรหัสและแสดงที่อยู่ฮาร์ดแวร์อีเธอร์เน็ตที่อยู่อินเทอร์เน็ตโปรโตคอล (IP) และข้อมูลแพ็กเก็ตอื่น ๆ ซึ่งผ่านการเชื่อมต่อที่ถูกตรวจสอบเครื่องวิเคราะห์มีอยู่สำหรับเครือข่ายและรถบัสคอมพิวเตอร์จำนวนมากและมักจะตีความโปรโตคอลทั่วไปหลายสิบรายการโดยปกติแล้วระบบสามารถระบุแพ็กเก็ตที่มีรูปแบบและข้อผิดพลาดในการส่งประเภทอื่น ๆ ได้เช่นกัน

โปรโตคอลเครือข่ายเช่น IP, โปรโตคอลการเข้าถึงข้อความอินเทอร์เน็ต (IMAP) และโปรโตคอลแบบจุดต่อจุด (PPP) มักจะได้รับการยอมรับจากตัววิเคราะห์แพ็กเก็ตFile Transfer Protocol (FTP), Secure Socket Layer (SSL) และโปรโตคอลอื่น ๆ อีกมากมายได้รับการสนับสนุนเช่นกันเครื่องวิเคราะห์โปรโตคอลเครือข่ายที่ทันสมัยสามารถตีความการรับส่งข้อมูลบนอีเธอร์เน็ตช่องทางไฟเบอร์หรือเครือข่ายไร้สายมันมักจะสามารถสร้างแพ็คเก็ตเครือข่ายที่ดีและผิดพลาดเพื่อการทดสอบตัววิเคราะห์มักจะเชื่อมต่อที่ฮับหรือสวิตช์ผ่านพอร์ตเครือข่ายปกติหรือพอร์ตการตรวจสอบซึ่งช่วยให้สามารถดูการรับส่งข้อมูลทั้งสองด้านของสวิตช์

ข้อมูลที่แลกเปลี่ยนระหว่างระบบคอมพิวเตอร์และไดรฟ์ดิสก์สามารถตรวจสอบได้ด้วยพิเศษประเภทของตัววิเคราะห์โปรโตคอลที่เรียกว่าเครื่องวิเคราะห์บัสเช่นเดียวกับเครื่องวิเคราะห์เครือข่ายสามารถตีความข้อมูลเกี่ยวกับอินเทอร์เฟซระบบคอมพิวเตอร์ขนาดเล็ก (SCSI), การแนบเทคโนโลยีขั้นสูงแบบอนุกรม (SATA) และรถบัสจัดเก็บประเภทอื่น ๆบ่อยครั้งที่สามารถวิเคราะห์ข้อมูลดังกล่าวได้แม้ว่าจะถูกห่อหุ้มด้วยโปรโตคอลเพิ่มเติมสำหรับการขนส่งผ่านช่องไฟเบอร์, IP หรืออีเธอร์เน็ตเครื่องวิเคราะห์ที่ซับซ้อนมากสามารถตรวจสอบแพ็คเก็ตที่เคลื่อนที่ระหว่างเซิร์ฟเวอร์สวิตช์และอุปกรณ์จัดเก็บข้อมูลบนเครือข่ายพื้นที่จัดเก็บความเร็วสูง (SAN)เครื่องวิเคราะห์ประเภทนี้สามารถช่วยปรับประสิทธิภาพเพิ่มประสิทธิภาพทรัพยากรและระบุอุปกรณ์ที่ล้มเหลวเป็นระยะ ๆ บน San. Universal Serial Bus (USB), มาตรฐานที่แนะนำ (RS) 232 การเชื่อมต่อส่วนประกอบอนุกรมและอุปกรณ์ต่อพ่วง (PCI Trade;).เช่นรถบัสอุปกรณ์จัดเก็บข้อมูลรถบัสฮาร์ดแวร์คอมพิวเตอร์เหล่านี้มีโปรโตคอลการถ่ายโอนข้อมูลที่ไม่ซ้ำกันและการกำหนดเวลาสัญญาณเครื่องวิเคราะห์โปรโตคอลเฉพาะบัสอาจใช้ระบบคอมพิวเตอร์ที่มีอยู่หรือเครื่องวิเคราะห์ตรรกะเพื่อตรวจสอบถอดรหัสและจัดเก็บการถ่ายโอนการควบคุมและแพ็คเก็ตข้อมูลการทำธุรกรรมบัสคำขอและเหตุการณ์สามารถติดตามได้สำหรับการวิเคราะห์ในภายหลังพร้อมกับข้อผิดพลาดและความผิดปกติที่ตรวจพบ