Skip to main content

Wat is een netwerkbeveiligingstoolkit?

De Network Security Toolkit (NST) is een reeks gratis, open-source applicaties voor de monitoring, analyse en het onderhouden van beveiliging op een computernetwerk.NST komt standaard als een internationale organisatie voor standaardisatie (ISO) schijfafbeelding die zijn eigen, complete besturingssysteem, de beste open-source netwerkbeveiligingsapplicaties bevat die worden gebruikt door beveiligingsprofessionals en een Web User Interface (WUI) voor het werken met die tools.De schijfafbeelding kan worden geschreven naar een optische schijf, CD ROM of DVD ROM en op bijna elke 32-bit en 64-bits computersystemen opgestart op basis van de Intel 8086 (X86) Centrale verwerkingseenheid (CPU).

als eenHet stand-alone systeem, het besturingssysteem van het netwerkbeveiligingstoolkit is gebaseerd op de distributie van de Fedora Linux-besturingssysteem.NST gebruikt veel van de softwarepakketten die zijn opgenomen in de standaard Fedora Linux -distributie mdash;inclusief de Yellowdog Updater, Modified (YUM) pakketbeheerder mdash;Om updates voor de componenten van het besturingssysteem en de softwarepakketten voor de netwerkbeveiligingsapplicaties zelf te beheren.Hoewel NST kan worden gedownload, verbrand tot een optische schijf en uitgevoerd als wat een live distributie wordt genoemd, is het niet de enige manier waarop de Network Security Toolkit kan worden uitgevoerd of geïnstalleerd.Sommige installatiemethoden bieden voordelen ten opzichte van andere, afhankelijk van hoe NST bedoeld is om te worden geïmplementeerd en gebruikt.

als een live distributie kan de netwerkbeveiligingstoolkit worden geïnstalleerd op een optische schijf, zoals een CD ROM of DVD ROM, ofEen draagbare Universal Serial Bus (USB) flashdrive en vervolgens opgestart of geladen in een computersystemen Random Access Memory (RAM).Hoewel zeer draagbaar, is de live methode niet in staat om informatie te behouden, zoals wachtwoorden of andere opgeslagen gegevens tussen sessies, en eventuele updates voor de NST -software worden beperkt door de hoeveelheid beschikbare RAM.Het is mogelijk om een persistente versie van NST in te stellen op een USB -flashdrive die net zo draagbaar is en beveiligingsinformatie behoudt die tijdens de sessie is verzameld en vervolgens naar een andere computer kan worden overgedragen voor analyse.Maar nogmaals, zelfs, zelfs met behulp van de persistente USB -methode, zijn software -updates beperkt.NST kan ook worden geïnstalleerd in een vaste vorm, op een computer harde schijf, die een doorzettingsvermogen van gegevens en eenvoudige updates zal bieden, maar niet in staat is om te verhelpen.

Een andere methode voor het implementeren van de netwerkbeveiligingstoolkit is via een virtuele machine,Een virtuele computer die wordt uitgevoerd op een bestaand hardware -computersysteem.Een virtuele machine kan worden ingesteld met behulp van een softwaresysteem zoals VMware, en NST kan vervolgens worden ingesteld in een live -modus of een vaste modus.Beide virtuele methode heeft dezelfde voordelen en tekortkomingen als hun echte tegenhangers, maar is verder niet in staat om draadloze netwerken te bewaken, afhankelijk van de hardware waar de virtuele omgeving is vastgesteld.Het voordeel van het gebruik van een virtuele machine voor het uitvoeren van NST is dat deze kan worden geconfigureerd om niet alleen de computer van de hostmachine te controleren, maar ook alle andere virtuele machines die op die host worden uitgevoerd, een methode die een inline -tap wordt genoemd.Veel softwaresystemen van enterprise -server worden uitgevoerd op virtuele machines om hardwarebronnen beter toe te wijzen, dus NST kan op deze manier worden gebruikt om een groot aantal virtuele servers zeer gemakkelijk te controleren en te analyseren., veel van zijn functionaliteit kan niet volledig worden gebruikt totdat het een root -wachtwoord heeft gekregen, op welk punt veel NSTS -services zullen opstarten.Zodra NST actief is, is het in staat tot gedetailleerde netwerkanalyse, diagnostiek, monitoring en andere beveiligingsforensisch onderzoek met behulp van zijn toepassingssuiting.De meeste applicaties zijn beschikbaar via de WUI, waar de gebruiker een terminalserver kan instellen, seriële poorten kan bewaken, computerhosts en services op een netwerk kunnen in kaart brengen, de paden van de paden van de ene host naar de andere, en mor volgene.NST biedt ook visualisatie voor een groot deel van deze functionaliteit met een geolocerende functie die de fysieke locaties van hosts overal ter wereld kan lokaliseren en ze weergeeft op een Mercator World Map -afbeelding of via Google Earth Trade ;.