Skip to main content

Hvad er et netværkssikkerhedsværktøjssæt?

Network Security Toolkit (NST) er en pakke med gratis, open source-applikationer til overvågning, analyse og vedligeholdelse af sikkerhed på et computernetværk.NST kommer standard som en international organisation for standardisering (ISO) diskbillede, der indeholder sit eget, komplette operativsystem, de øverste open source-netværkssikkerhedsapplikationer, der bruges af sikkerhedsfagfolk, og en webbrugergrænseflade (WUI) til at arbejde med disse værktøjer.Diskbilledet kan skrives til en optisk disk, CD ROM eller DVD ROM og startes på de fleste enhver 32-bit og 64-bit computersystemer baseret på Intel 8086 (x86) Central Processing Unit (CPU).

Som enStand-Alone System, Network Security Toolkit-operativsystemet er baseret på Fedora Linux-operativsystemfordelingen.NST bruger mange af softwarepakkerne inkluderet i standard Fedora Linux Distribution MDASH;inklusive YellowDog Updater, Modified (YUM) Package Manager Mdash;At administrere opdateringer til sine operativsystemkomponenter såvel som softwarepakkerne til selve netværkssikkerhedsapplikationer.Selvom NST kan downloades, brændes til en optisk disk og kører som hvad der kaldes en live -distribution, er det ikke den eneste måde, Network Security Toolkit kan køres eller installeres.Nogle metoder til installation giver fordele i forhold til andre, afhængigt af hvordan NST er beregnet til at blive implementeret og brugt.

Som en live -distribution kan netværkssikkerhedsværktøjssættet installeres på en optisk disk, såsom en CD ROM eller DVD ROM, ellerEn bærbar universel seriel bus (USB) flashdrev og derefter startet eller indlæst i en computersystemer tilfældig adgangshukommelse (RAM).Selvom den er meget bærbar, er den live -metode ikke i stand til at bevare oplysninger såsom adgangskoder eller andre gemte data mellem sessioner, og eventuelle opdateringer til NST -softwaren er begrænset af mængden af tilgængelig RAM.Det er muligt at konfigurere en vedvarende version af NST på et USB -flashdrev, der er lige så bærbart, og vil beholde sikkerhedsoplysninger, der er samlet under sessionen og derefter kan overføres til en anden computer til analyse.Men igen, selv ved hjælp af den vedvarende USB -metode, er softwareopdateringer begrænset.NST kan også installeres i en fast form på en computerharddisk, der giver vedholdenhed af data og lette opdateringer, men er ude af stand til flytning.

En anden metode til implementering af netværkssikkerhedsværktøjssættet er ved hjælp af en virtuel maskine,En virtuel computer, der kører på et eksisterende hardware -computersystem.En virtuel maskine kan indstilles ved hjælp af et softwaresystem som VMware, og NST kan derefter indstilles i enten en live -tilstand eller fast tilstand.Enten virtuel metode bærer de samme fordele og mangler som deres virkelige kolleger, men er yderligere ude af stand til at overvåge trådløse netværk afhængigt af det hardware, hvor det virtuelle miljø er etableret.Fordelen ved at bruge en virtuel maskine til at køre NST er, at den kan konfigureres til ikke kun at overvåge computeren til værtsmaskinen, men også alle andre virtuelle maskiner, der kører på den vært, en metode, der kaldes et inline -tryk.Mange Enterprise Server -softwaresystemer kører på virtuelle maskiner for bedre at allokere hardware -ressourcer, så NST kan bruges på denne måde til at overvåge og analysere en stor række virtuelle servere meget let., meget af dens funktionalitet kan ikke bruges fuldt ud, før den har fået en rodadgangskode, på hvilket tidspunkt mange af NSTS -tjenester starter.Når NST er i gang, er det i stand til detaljeret netværksanalyse, diagnostik, overvågning og anden sikkerhedsforensik ved hjælp af dens pakke med applikationer.De fleste af applikationerne er tilgængelige via WUI, hvor brugeren kan konfigurere en terminalserver, overvåge serielle porte, kortcomputerværter og -tjenester på et netværk, spore sti -datapakkerne tager fra en vært til en anden, og MORe.NST giver også visualisering for meget af denne funktionalitet med en geolocating -funktion, der kan finde de fysiske placeringer af værter overalt i verden og vise dem på et Mercator World -kortbillede eller via Google Earth Trade;.