4.8.1.5 Analiza IPAudit alata Nepoznat - u razvoju
Sažetak:
Praćenje i analiza mrežnog prometa sastavni je i neizostavni dio redovitog održavanja računalnog sustava. Analizom i statističkom obradom mrežnog prometa moguće je doći do vrlo korisnih podataka koji mrežnim administratorima mogu dati korisne informacije o ponašanju i iskoristivosti računalne mreže; moguće je pratiti aktivnost pojedinih računala u sustavu, identificirati potencijalna "uska grla" ili eventualno kompromitirana računala koja generiraju veće količine sumnjivog prometa, detektirati korištenje nelegitimnih servisa kao što su P2P programi, messaging servisi i sl. Dokument opisuje IPAudit programski paket, besplatan program za praćenje i analizu mrežnog prometa napisan u Perl programskom jeziku. Opisani su osnovni postupci instalacije i podešavanja programa te mogućnosti njegove primjene u praksi.
Opis
Datum objave09.12.2005.
Ključne riječiIPAudit # analiza mrežnog prometa # praćenje mrežnog prometa # ipstrings # total # c libpcap"sniffing # praćenje neovlaštenih aktivnosti # detekcija neovlaštenih aktivnosti # IDS # skeniranje portova # nadzor računalne mreže # promiscious mode # statistika mrežnog prometa
IDCCERT-PUBDOC-2005-11-140
Pogledati dokumente: