Strumenti di monitoraggio della sicurezza di rete

March 23

Strumenti di monitoraggio della sicurezza di rete


Con i progressi della rete che hanno facilitato mondo interconnesso di oggi, vi è una crescente necessità di monitorare l'attività sulle reti che Business potere, del mondo accademico e del governo. A tal fine, sono stati sviluppati molti buoni strumenti di monitoraggio di rete. Questi strumenti rendono il lavoro del gestore della rete più facile e le reti che gestiscono più sicuro.

Nagios Network Monitor

Nagios è un onnicomprensiva l'infrastruttura IT strumento di monitoraggio. Oltre alle sue potenti funzionalità di monitoraggio della rete, controlla anche le applicazioni, server e sistemi operativi. E 'inoltre personalizzabile, in quanto addons possono essere incorporati in Nagios per i sistemi che sono stati scritti in-house di monitoraggio. Questo è un grande vantaggio, in quanto consente una visibilità società nelle loro applicazioni, che possono creare problemi di rete causati da codice scritto male. Naturalmente, ci sono addons per le applicazioni più comuni software di terze parti. Lo strumento di monitoraggio della rete Nagios può essere ottenuto a costo zero in determinate situazioni, come descritto sul sito web.

Solarwinds Network Monitor

Solarwinds è un'altra suite di monitoraggio della rete libera che è stato intorno per oltre 10 anni. Questo prodotto fornisce al gestore di rete con molte caratteristiche, tra cui il monitoraggio della rete dispositivo, monitoraggio delle macchine virtuali (VMWare), controlli di borsa e un nuovo strumento di monitoraggio SAN (Storage Area Network). Questa è una solida suite di strumenti e dovrebbe avere un posto nella cassetta degli attrezzi di ogni manager di rete. Uno degli strumenti più popolari in questo prodotto è la calcolatrice sottorete, che automatizza il calcolo degli indirizzi per la subnet IP.

Wireshark Protocol Analyzer

Wireshark è un analizzatore di protocollo di rete ed è un po 'di uno standard di fatto nel settore IT. Questo strumento consente ispezione approfondita dei pacchetti, e offre una GUI robusto, che rende la parte umana di analisi dei pacchetti molto più facile. Wireshark gira su Windows, OS X e più versioni di Linux e Unix. Wireshark può leggere e scrivere più formati di cattura, tra cui Microsoft, Cisco, Sniffer, NetXray e Etherpeek. E 'in grado di catturare i dati in tempo reale provenienti da Ethernet, Token Ring, 802.11 (wireless), Bluetooth e altre topologie di rete. Supporta anche la decrittazione per IPSec, Kerberos, WEP, ISAKMP e di altri sistemi di crittografia di sicurezza. Wireshark è uno strumento potente, intuitivo e disponibile ed è disponibile come download gratuito dal sito web Wireshark.

SoftPerfect Network Protocol Analyzer

Questo prodotto fa proprio quello che il suo nome implica: analisi di protocolli di rete. Mentre altri strumenti possono fornire una suite completa di strumenti, SoftPerfect si concentra su quella zona di analisi di protocollo di rete. Cioè, si acquisisce dati in tempo reale sulla rete, e la presenta in una GUI intuitiva per una migliore leggibilità. Naturalmente, come con altri tali strumenti, è possibile applicare filtri in modo che si vede solo ciò che si sta cercando. Un'altra caratteristica che SoftPerfect ha è che vi permetterà di costruire i pacchetti, e poi li trasmette sulla propria rete. Questo può essere una capacità utile per testare i meccanismi di protezione di intrusione. SoftPerfect ha un try-before-you-buy un'opzione per molti dei suoi componenti, mentre alcuni sono da scaricare gratuitamente.

Sniffer Global Network Analyzer

Sniffer di NetScout è il nonno di analizzatori di protocollo di rete. Come tale, essa offre una solida suite di strumenti e funzioni. In aggiunta alle normali caratteristiche di un pacchetto di monitoraggio della rete, Sniffer offre l'integrazione con Cisco 300 Series Mobility Services Engine e la mitigazione del rischio attraverso un meccanismo di accesso basato su policy. Quest'ultima caratteristica limita l'accesso di analisi di rete solo per quegli individui che hanno bisogno di accedere ad un determinato segmento di una rete. Questo prodotto è ampiamente usato nel governo e grandi aziende per garantire il corretto funzionamento delle loro reti. Sniffer globale Analyzer è una potente suite di strumenti e, come tale, non è libero. È possibile richiedere una demo sul sito web della società.

sommario

Per il gestore della rete, selezionando il diritto interno di controllo della rete è un compito importante. Quindi, se si sceglie una suite da una società o va il percorso eclettico e raccoglie "best of breed" prodotti per ogni funzione è una domanda. Il modo migliore per rispondere a questa domanda è attraverso la buona ricerca e la sperimentazione di strumenti di monitoraggio di rete disponibili.