Skip to main content

ชุดเครื่องมือรักษาความปลอดภัยเครือข่ายคืออะไร?

ชุดเครื่องมือรักษาความปลอดภัยเครือข่าย (NST) เป็นชุดของแอปพลิเคชั่นโอเพนซอร์ซฟรีสำหรับการตรวจสอบการวิเคราะห์และการรักษาความปลอดภัยบนเครือข่ายคอมพิวเตอร์NST มาถึงมาตรฐานเป็นองค์กรระหว่างประเทศสำหรับภาพดิสก์มาตรฐาน (ISO) ที่มีระบบปฏิบัติการที่สมบูรณ์ของตัวเองแอพพลิเคชั่นความปลอดภัยเครือข่ายโอเพนซอร์ซชั้นนำที่ใช้โดยผู้เชี่ยวชาญด้านความปลอดภัยและอินเทอร์เฟซผู้ใช้เว็บ (WUI) สำหรับการทำงานกับเครื่องมือเหล่านั้นภาพดิสก์สามารถเขียนลงในดิสก์ออปติคัล, CD ROM หรือ DVD ROM และบูตในระบบคอมพิวเตอร์ 32 บิตและ 64 บิตส่วนใหญ่ตาม Intel 8086 (x86) หน่วยประมวลผลกลาง (CPU)

เป็น Aระบบสแตนด์อโลนระบบปฏิบัติการเครื่องมือรักษาความปลอดภัยเครือข่ายขึ้นอยู่กับการกระจายระบบปฏิบัติการ Fedora LinuxNST ใช้แพ็คเกจซอฟต์แวร์จำนวนมากที่รวมอยู่ในการกระจาย Fedora Linux มาตรฐาน mdash;รวมถึง updater Yellowdog, Modified (YUM) Package Manager Mdash;ในการจัดการการอัปเดตส่วนประกอบระบบปฏิบัติการรวมถึงแพ็คเกจซอฟต์แวร์สำหรับแอปพลิเคชันความปลอดภัยของเครือข่ายด้วยตนเองแม้ว่าจะสามารถดาวน์โหลด NST ได้ แต่ถูกเผาไหม้ไปยังดิสก์ออปติคัลและเรียกใช้เป็นสิ่งที่เรียกว่าการแจกจ่ายสด แต่ไม่ใช่วิธีเดียวที่ชุดเครื่องมือรักษาความปลอดภัยเครือข่ายสามารถเรียกใช้หรือติดตั้งได้วิธีการบางอย่างสำหรับการติดตั้งให้ประโยชน์แก่ผู้อื่นขึ้นอยู่กับว่า NST มีจุดประสงค์เพื่อนำไปใช้งานและใช้งานอย่างไร

เป็นการกระจายแบบสดแฟลชไดรฟ์สากลบัสสากล (USB) แบบพกพาจากนั้นบูตหรือโหลดลงในระบบคอมพิวเตอร์แบบสุ่ม Access Memory (RAM)ในขณะที่พกพามากวิธีการสดไม่สามารถเก็บข้อมูลเช่นรหัสผ่านหรือข้อมูลอื่น ๆ ที่บันทึกไว้ระหว่างเซสชันและการอัปเดตใด ๆ ไปยังซอฟต์แวร์ NST นั้นถูก จำกัด ด้วยจำนวน RAM ที่มีอยู่เป็นไปได้ที่จะตั้งค่า NST เวอร์ชันถาวรบนแฟลชไดรฟ์ USB ที่พกพาได้และจะเก็บข้อมูลความปลอดภัยที่รวบรวมไว้ในช่วงเซสชั่นและสามารถถ่ายโอนไปยังคอมพิวเตอร์เครื่องอื่นเพื่อการวิเคราะห์ได้แม้ว่าอีกครั้งแม้จะใช้วิธี USB ถาวรการอัปเดตซอฟต์แวร์ก็มี จำกัดNST ยังสามารถติดตั้งในรูปแบบคงที่บนฮาร์ดไดรฟ์คอมพิวเตอร์ซึ่งจะให้การคงอยู่ของข้อมูลและการอัปเดตที่ง่าย แต่ไม่สามารถย้ายถิ่นฐานได้วิธีอื่นสำหรับการใช้ชุดเครื่องมือรักษาความปลอดภัยเครือข่ายเป็นเครื่องเสมือนจริงคอมพิวเตอร์เสมือนจริงที่ทำงานบนระบบคอมพิวเตอร์ฮาร์ดแวร์ที่มีอยู่เครื่องเสมือนสามารถตั้งค่าได้โดยใช้ระบบซอฟต์แวร์เช่น VMware และ NST สามารถตั้งค่าได้ในโหมดสดหรือโหมดคงที่วิธีการเสมือนจริงไม่ว่าจะเป็นประโยชน์และข้อบกพร่องเช่นเดียวกับคู่ที่แท้จริงของพวกเขา แต่ไม่สามารถตรวจสอบเครือข่ายไร้สายได้ขึ้นอยู่กับฮาร์ดแวร์ที่มีการสร้างสภาพแวดล้อมเสมือนจริงประโยชน์ของการใช้เครื่องเสมือนสำหรับการเรียกใช้ NST คือสามารถกำหนดค่าให้ตรวจสอบไม่เพียง แต่คอมพิวเตอร์ของเครื่องโฮสต์เท่านั้น แต่ยังรวมถึงเครื่องเสมือนอื่น ๆ ที่ทำงานบนโฮสต์นั้นซึ่งเป็นวิธีที่เรียกว่าการแตะแบบอินไลน์ระบบซอฟต์แวร์เซิร์ฟเวอร์เซิร์ฟเวอร์หลายเครื่องทำงานบนเครื่องเสมือนเพื่อจัดสรรทรัพยากรฮาร์ดแวร์ที่ดีขึ้นดังนั้น NST สามารถใช้ในวิธีนี้ในการตรวจสอบและวิเคราะห์อาร์เรย์ของเซิร์ฟเวอร์เสมือนขนาดใหญ่ได้ง่ายมากฟังก์ชั่นส่วนใหญ่ไม่สามารถใช้งานได้อย่างเต็มที่จนกว่าจะได้รับรหัสผ่านรูท ณ จุดใดที่บริการ NSTs จำนวนมากจะเริ่มต้นขึ้นเมื่อ NST เปิดใช้งานแล้วจะมีความสามารถในการวิเคราะห์เครือข่ายโดยละเอียดการวินิจฉัยการตรวจสอบและนิติวิทยาศาสตร์ความปลอดภัยอื่น ๆ โดยใช้ชุดแอปพลิเคชันแอปพลิเคชันส่วนใหญ่มีให้บริการผ่าน WUI ซึ่งผู้ใช้สามารถตั้งค่าเซิร์ฟเวอร์เทอร์มินัลตรวจสอบพอร์ตอนุกรมแผนที่โฮสต์คอมพิวเตอร์และบริการบนเครือข่ายติดตามเส้นทางแพ็คเก็ตข้อมูลพา ธ จากโฮสต์หนึ่งไปยังอีกโฮสต์และ MORก.NST ยังให้การสร้างภาพข้อมูลสำหรับฟังก์ชั่นส่วนใหญ่นี้ด้วยคุณสมบัติทางภูมิศาสตร์ที่สามารถระบุตำแหน่งทางกายภาพของโฮสต์ได้ทุกที่ในโลกและแสดงบนภาพแผนที่โลกของ Mercator หรือผ่าน Google Earth Trade;