Файл: Сравнительный анализ сетевых сканеров.pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 07.07.2023

Просмотров: 379

Скачиваний: 5

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Windows NT 4.0 Server SP1

Windows 2000 Professional SP3

Windows Server 2003

MCBC 3.0

Общий балл

TCP-сервисы

Ревизор сети

+24

+10

+5

+19

+58

XSpider

+33

+26

+42

+10

+111

Retina

+23

+22

+12

+24

+81

NeWT

+30

+24

+30

+22

+106

IS

+8

+3

-5

+11

+17

UDP-сервисы

Ревизор сети

+1

+1

0

-66

-64

XSpider

-1

-3

-7

-2

-13

Retina

-5

-5

-9

-2

-21

NeWT

-5

-3

-9

-12

-29

IS

-5

-5

-9

-12

-31

Анализ уязвимостей

По результатам анализа уязвимостей можно выделить NeWT, XSpider и Retina при явном лидерстве первого (табл. 5). IS показал в целом недостаточно высокие результаты, однако существенно лучше остальных справился с анализом конфигураций механизмов безопасности Windows (некорректные настройки политики паролей и разделяемые ресурсы).

Меньше всего ложных срабатываний отмечено у XSpider и IS. Весьма много ложных срабатываний показал "Ревизор сети", обнаруживший уязвимости несуществующих сервисов. Так, даже после корректной идентификации Web-сервера сканер обнаружил уязвимости для совершенно другого сервера.

Показатели возможностей обнаружения уязвимостей (в баллах)

Windows NT 4.0 Server SP1

Windows 2000 Professional SP3

Windows Server 2003

MCBC 3.0

Общий балл

Ревизор сети

-5

-1

-2

-1

-9

XSpider

-4

0

+2

+8

+6

Retina

0

-3

+2

+3

+2

NeWT

-8

+9

+14

+11

+26

IS

+8

-11

-7

-5

-20

Сравнение генераторов отчетов

Сравнительный анализ генераторов отчетов (табл. 6) показал, что все сканеры обеспечивают формирование отчетных форм и экспорт их в HTML, однако наиболее полно этот механизм реализован у IS: отчет содержит подробные пошаговые инструкции по устранению выявленных уязвимостей, имеет удобную структуру и может быть экспортирован во все распространенные форматы. Чрезвычайно лаконично организован отчет NeWT.


Относительно интерфейса следует указать, что крайне удобная возможность пересканирования отдельного сервиса присутствует только у XSpider. Из наиболее досадных недостатков интерфейса можно отметить трудно интерпретируемые переводы на русский язык названий служб в "Ревизоре сети", например: "Протокол загрузки сервера", "Протокол пересылки файлов" и т. д.

Оценка удобства и полноты интерфейса (в баллах)

Оцениваемый фактор

Ревизор сети

XSpider

Retina

NeWT

IS

Наличие планировщика

-

+2

+2

-

+2

Возможность создания профилей проверок

+ 3

+ 3

+ 3

+ 3

+ 3

Возможность генерации отчета для технического специалиста

+ 3

+ 3

+ 3

+ 3

+ 4

Возможность генерации отчета для руководителя

+ 3

+ 3

+ 3

-

+ 3

Возможность приостановки сканирования

-

+2

-

+2

-

Возможность пересканирования отдельных сервисов

-

+2

-

-

-

Удобство интерфейса пользователя

+4

+5

+4

+3

+4

Документация на русском языке

+2

+2

-

-

-

Общий балл

+15

+22

+15

+11

+16

Следует отметить недостатки, присущие всем сканерам, а именно: отсутствуют возможности автоматизации исправлений и автоматизированный контроль изменений в ресурсах сети после последнего сканирования; нет также возможности добавить собственные проверки. Демо-версии продуктов имеются только у XSpider, NeWT, IS.

В заключение следует сказать, что трудно выделить абсолютно лучший сканер безопасности - все сканеры по-разному справляются с различными задачами. Их достоинства и недостатки в сравнении иллюстрирует многопараметрическая диаграмма.

Результаты сравнительного анализа сканеров.

В то же время можно сделать некоторые общие выводы.

1. Все сканеры недостаточно качественно идентифицируют UDP-сервисы, что, очевидно, связано с особенностями метода UDP-сканирования.

2. Сканеры лучше работают с ОС линейки Windows NT, чем с Linux. Возможно, этот результат связан с большей стандартизованностью ОС Microsoft.