Файл: Обзор методов и средств анализа сетевого трафика.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 16.06.2023

Просмотров: 642

Скачиваний: 9

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Рис.4 Анализатор трафика Kismet

2.5 EtherApe

По своим функциональным возможностям EtherApe (рис.5) во многом приближается к WireShark, и он также является программным обеспечением с открытым исходным кодом и распространяется бесплатно. Однако то, чем он действительно выделяется на фоне других решений — это ориентация на графику. И если , к примеру, результаты анализа трафика WireShark просматриваете в классическом цифровом виде, то сетевой трафик EtherApe отображается с помощью продвинутого графического интерфейса, где каждая вершина графа представляет собой отдельный хост, размеры вершин и ребер указывают на размер сетевого трафика, а цветом отмечаются различные протоколы. Для тех людей, кто отдает предпочтение визуальному восприятию статистической информации, анализатор EtherApe может стать лучшим бором. Доступен для сред *NIX и macOS.

Рис.5 Анализатор трафика EtherApe

2.6 Cain and Abel

Cain & Abel — бесплатная компьютерная программа, позволяющая восстанавливать утерянные пароли для операционных систем семейства Microsoft Windows.

Программа Cain & Abel (рис.6)  предназначается прежде всего системным администраторам для тестирования сетевой безопасности и обычным пользователям для восстановления своих забытых паролей.

С помощью программы Cain & Abel можно «вскрывать» сетевые пароли, используя такие протоколы, как: FTP, SMTP, POP3, HTTP, MySQL, ICQ и Telnet. Кроме этого, возможно узнать забытые пароли, скрытые за «звёздочками», загруженные профили серверов SQL, пароли удалённого Рабочего стола и пароли, используемые в беспроводных сетях.

Также программа Cain & Abel может быть использована для подбора пароля из словаря, проведения криптоанализовой атаки-теста, вскрытия зашифрованных паролей.

У данного программного обеспечения с весьма любопытным названием возможность анализа трафика является скорее вспомогательной функцией, чем основной. Если ваши задачи ходят далеко за пределы простого анализа трафика, то вам стоит обратить внимание на этот инструмент. С его помощью можете восстанавливать пароли для ОС Windows, производить атаки для получения потерянных учетных данных, изучать данные VoIP в сети, анализировать маршрутизацию пакетов и многое другое. Это действительно мощный инструментарий для системного администратора с широкими полномочиями. Работает только в среде Windows.


Рис.6 Программа Cain & Abel

2.7 NetworkMiner

Решение NetworkMiner (рис.7) — еще одно программное решение, чья функциональность ходит за рамки обычного анализа трафика. В то время как другие анализаторы трафика сосредотачивают свое внимание на отправке и получении пакетов, NetworkMiner следит за теми, кто непосредственно осуществляет эту отправку и получение. Этот инструмент больше подходит для явления проблемных компьютеров или пользователей, чем для проведения общей диагностики или мониторинга сети как таковой. NetworkMiner разработан для ОС Windows.

NetworkMiner – утилита для перехвата и анализа сетевого траффика между хостами локальной сети, написанная под ОС Windows (но также работает в Linux, Mac OS X, FreeBSD).

NetworkMiner может быть использована в качестве пассивного сниффера сетевых пакетов, анализ которых позволит обнаружить фингерпринт операционных систем, сессий, хостов, а также открытые порты. NetworkMiner также позволяет анализировать PCAP файлы в автономном режиме и восстановить передаваемые файлы и сертификаты безопасности.

Утилита доступна в двух редакциях: Free и Professional (стоимость 700 USD).

В редакции Free доступны следующие опции:

  • перехват траффика;
  • разбор PCAP файла;
  • прием PCAP файла по IP;
  • определение ОС.

В редакции Professional добавляются опции:

  • разбор PcapNG файла,
  • Определение протокола порта,
  • Экспорт данных в CSV / Excel,
  • Проверка DNS имен по сайту http://www.alexa.com/topsites,
  • Локализация по IP,
  • Поддержка командной строки.

Рис.7 Решение NetworkMiner

2.8 KisMAC

KisMAC (рис.8) — название данного программного продукта говорит само за себя — это Kismet для macOS. В наши дни Kismet уже имеет порт для операционной среды macOS, поэтому существование KisMAC может показаться излишним, но тут стоит обратить внимание на тот факт, что решение KisMAC фактически имеет свою собственную кодовую базу и не является непосредственно производным от анализатора трафика Kismet. Особо следует отметить, что KisMAC предлагает некоторые возможности, такие как нанесение на карту местоположения и атака деаутентификации на macOS, которые Kismet сам по себе не предоставляет. Эти уникальные особенности в определенных ситуациях могут перевесить чашу весов в пользу именно этого программного решения.

KisMAC - это инструмент для обнаружения беспроводной сети для Mac OS X. Он обладает широким спектром функций, аналогичных функциям Kismet (его тезиса Linux / BSD). Программа ориентирована на профессионалов в области сетевой безопасности и не столь удобна для начинающих как аналогичные приложения. Распространяется в соответствии с GNU General Public License, [2] KisMAC является свободным программным обеспечением.


KisMAC будет пассивно сканировать карты на поддерживаемых картах, включая AirPort от Apple, AirPort Extreme и многие сторонние карты, а также активно на любой карте, поддерживаемой самой Mac OS X.

Он не только отлично подходит для отображения беспроводных сетей, но также может предоставить вам подробную информацию об их производительности, отображать клиенты и показывать SSID, будь то скрытый, скрытый или закрытый.

KisMAC отображает полезные сведения для каждого из них и даже имеет графическое представление.

Прекрасная маленькая функция - это карта мира для GPS, позволяющая отображать GPS-соединения по всему миру.

KisMAC также предлагает несколько способов взлома сетей шифрования WEP, которые мы не поощряем, за исключением случаев, когда вы пытаетесь взломать свою собственную сеть для целей тестирования.

Одной из сильных особенностей KisMAC является количество поддерживаемых чипсетов, включая Apple Airport, Cisco Aironet или Lucent Hermes I & II.

KisMAC - отличный способ для отслеживания и взлома беспроводных сетей.

Установите Active Mode в качестве драйвера по умолчанию, если нет набора драйверов. Установите CoreLocation в качестве GPS по умолчанию, если GPS не установлен. Перенаправление журналов в ~ / Library / Logs / KisMAC.log Уменьшить активность ведения журнала с помощью активного водителя аэропорта. Исправлены сбои в драйверах USB. Исправьте возможный сбой, если цвет еще не установлен для сети. Fix Crash, когда сеть не имеет местоположения GPS. 

Рис.8 Анализатор трафика KisMAC

Заключение

В заключении можно сказать о том, что полнота и точность используемых методов анализа трафика влияет на соотношение числа ложных срабатываний и количества распознанных аномалий, раннее неизвестных типов, так как не каждое аномальное поведение пакета сетевого трафика является преднамеренным вторжением в сеть. А совокупное развитие методов явления аномалий сетевого трафика, как сбоев в работе оборудования, аварий линий передачи, так и направленных воздействий на компьютерные сети, является основой развития программно-аппаратных средств обеспечения стабильной работы компьютерных сетей.

Программы  для анализа сетевого трафика могут стать жизненно важным для вас инструментарием, когда периодически сталкиваетесь с сетевыми проблемами разных видов — будь то производительность, сброшенные соединения или проблемы с резервными копиями. Практически все, что связано с передачей и получением данных в сети, может быть быстро идентифицировано и исправлено благодаря сведениям, полученным с помощью программного обеспечения из вышеприведенного списка.