Skip to main content

Co je sada nástrojů pro zabezpečení sítě?

Network Security Toolkit (NST) je sada bezplatných otevřených aplikací pro monitorování, analýzu a udržování zabezpečení v počítačové síti.NST přichází standard jako mezinárodní organizace pro standardizaci (ISO) diskový obrázek, který obsahuje jeho vlastní, kompletní operační systém, nejvyšší open-source síťové zabezpečení aplikací používaných bezpečnostními profesionály a webové uživatelské rozhraní (WUI) pro práci s těmito nástroji.Obrázek disku může být zapsán na optický disk, CD ROM nebo DVD ROM a zavedený na většinu 32bitových a 64bitových počítačových systémů založených na centrální zpracovatelské jednotce Intel 8086 (x86) (CPU).Samostatný systém operační systém síťové bezpečnosti je založen na distribuci operačního systému Fedora Linux.NST používá mnoho softwarových balíčků zahrnutých do standardní distribuce Fedora Linux mdash;včetně YellowDog Updater, Modified (Yum) Package Manager MDASH;Správa aktualizací komponent operačního systému a softwarových balíčků pro samotné aplikace pro zabezpečení sítě.Ačkoli NST lze stáhnout, spálit na optický disk a spustit, jak se říká živá distribuce, není to jediný způsob, jak lze spustit nebo nainstalovat nástroj pro zabezpečení sítě.Některé metody instalace poskytují výhody nad ostatními, v závislosti na tom, jak má být NST nasazeno a použity.Přenosná univerzální sériová sběrnice (USB) flash disk a poté zavedete nebo načte do paměti s náhodným přístupem k počítačovému systému (RAM).I když je metoda Live velmi přenosná, není schopna uchovávat informace, jako jsou hesla nebo jiná uložená data mezi relacemi, a jakékoli aktualizace softwaru NST jsou omezeny množstvím dostupné RAM.Je možné nastavit přetrvávající verzi NST na USB Flash Drive, která je stejně přenosná, a ponechá si bezpečnostní informace, které byly shromážděny během relace, a poté může být převedena do jiného počítače pro analýzu.Aktualizace softwaru jsou však opět opět omezené.NST lze také nainstalovat v pevné podobě na pevném disku, který poskytne přetrvávání dat a snadných aktualizací, ale není schopen přemístit.Virtuální počítač běžící na existujícím hardwarovém počítačovém systému.Virtuální stroj lze nastavit pomocí softwarového systému, jako je VMware, a NST lze poté nastavit v živém režimu nebo pevném režimu.Buď virtuální metoda s sebou nese stejné výhody a nedostatky jako jejich skutečné protějšky, ale dále není schopna sledovat bezdrátové sítě v závislosti na hardwaru, kde bylo virtuální prostředí vytvořeno.Výhodou používání virtuálního počítače pro spuštění NST je, že může být nakonfigurován tak, aby monitoroval nejen počítač hostitelského počítače, ale také jakékoli jiné virtuální stroje spuštěné na tomto hostiteli, což je metoda označovaná jako inline klepnutí.Mnoho softwarových systémů podnikových serverů běží na virtuálních strojích, aby lépe alokatovaly hardwarové prostředky, takže NST lze použít tak, aby velmi snadno monitoroval a analyzoval velké množství virtuálních serverů.„Většinu jeho funkčnosti nelze plně využít, dokud nedostane kořenové heslo, kdy se spustí mnoho služeb NSTS.Jakmile je NST v provozu, je schopen podrobná síťová analýza, diagnostika, monitorování a další bezpečnostní forenzní pomocí své sady aplikací.Většina aplikací je k dispozici prostřednictvím WUI, kde uživatel může nastavit terminálový server, monitorovat sériové porty, mapové hostitele a služby v síti, sledujte datové pakety Paths, které berou od jednoho hostitele na druhý a mor.E.NST také poskytuje vizualizaci pro většinu těchto funkcí s geolocovací funkcí, která může určit fyzické umístění hostitelů kdekoli na světě a zobrazit je na obrazu mapy světa Mercator nebo prostřednictvím Google Earth Trade ;.