Kas yra tinklo saugos įrankių rinkinys?

„Network Security Toolkit“ (NST) yra nemokamų atvirojo kodo programų rinkinys, skirtas kompiuterių tinklo saugumui stebėti, analizuoti ir palaikyti. NST standartiškai pristatomas kaip Tarptautinės standartizacijos organizacijos (ISO) disko vaizdas, kuriame yra visa operacinė sistema, geriausios atvirojo kodo tinklo saugos programos, kurias naudoja saugos specialistai, ir žiniatinklio vartotojo sąsaja (WUI), skirta darbui su tais įrankiais. Disko vaizdas gali būti įrašytas į optinį diską, CD ROM arba DVD ROM ir paleidžiamas daugumoje 32 bitų ir 64 bitų kompiuterių sistemų, pagrįstų Intel 8086 (x86) centriniu procesoriaus bloku (CPU).

Kaip atskira sistema, Network Security Toolkit operacinė sistema yra pagrįsta Fedora Linux operacinės sistemos platinimu. NST naudoja daugelį programinės įrangos paketų, įtrauktų į standartinį Fedora Linux platinimą, įskaitant Yellowdog Updater, Modified (YUM) paketų tvarkyklę, kad galėtų valdyti operacinės sistemos komponentų naujinimus ir pačių tinklo saugos programų programinės įrangos paketus. Nors NST galima atsisiųsti, įrašyti į optinį diską ir paleisti kaip tiesioginį platinimą, tai nėra vienintelis būdas paleisti arba įdiegti tinklo saugos įrankių rinkinį. Kai kurie diegimo metodai suteikia pranašumų prieš kitus, atsižvelgiant į tai, kaip NST numatoma diegti ir naudoti.

Kaip tiesioginis platinimas, tinklo saugos įrankių rinkinys gali būti įdiegtas optiniame diske, pvz., CD ROM arba DVD ROM, arba nešiojamajame universaliosios nuosekliosios magistralės (USB) atmintinėje, o tada paleidžiamas arba įkeliamas į kompiuterio sistemos atsitiktinę prieigą. atmintis (RAM). Nors ir labai nešiojamas, tiesioginis metodas negali išsaugoti informacijos, pvz., slaptažodžių ar kitų išsaugotų duomenų tarp seansų, o bet kokius NST programinės įrangos atnaujinimus riboja turimos RAM kiekis. Galima nustatyti nuolatinę NST versiją USB atmintinėje, kuri yra tokia pat nešiojama ir išsaugos saugos informaciją, kuri buvo surinkta seanso metu ir gali būti perkelta į kitą kompiuterį analizei. Vėlgi, net naudojant nuolatinį USB metodą, programinės įrangos atnaujinimai yra riboti. NST taip pat galima įdiegti fiksuota forma, kompiuterio kietajame diske, kuris užtikrins duomenų išlikimą ir lengvą atnaujinimą, tačiau negali būti perkeltas.

Kitas tinklo saugos įrankių rinkinio diegimo būdas yra virtualioji mašina, virtualus kompiuteris, veikiantis esamoje aparatinės įrangos kompiuterinėje sistemoje. Virtualią mašiną galima nustatyti naudojant programinės įrangos sistemą, pvz., VMWare, o NST tada galima nustatyti tiesioginiu arba fiksuotu režimu. Bet kuris virtualus metodas turi tuos pačius privalumus ir trūkumus, kaip ir tikrieji jų atitikmenys, tačiau jis taip pat negali stebėti belaidžių tinklų, priklausomai nuo aparatinės įrangos, kurioje buvo sukurta virtuali aplinka. Virtualios mašinos naudojimo NST paleidimui pranašumas yra tas, kad ją galima sukonfigūruoti stebėti ne tik pagrindinio kompiuterio kompiuterį, bet ir visas kitas virtualias mašinas, veikiančias tame pagrindiniame kompiuteryje. Šis metodas vadinamas tiesioginiu bakstelėjimu. Daugelis įmonių serverių programinės įrangos sistemų veikia virtualiose mašinose, kad geriau paskirstytų aparatinės įrangos išteklius, todėl tokiu būdu NST galima labai lengvai stebėti ir analizuoti didelį virtualių serverių masyvą.

Nepriklausomai nuo to, kuris tinklo saugos įrankių rinkinio diegimo ar paleidimo būdas naudojamas, didžioji dalis jo funkcijų negali būti visiškai išnaudota, kol nebus suteiktas root slaptažodis, o tada bus paleista daugelis NST paslaugų. Kai NST yra įdiegta ir veikia, ji gali atlikti išsamią tinklo analizę, diagnostiką, stebėjimą ir kitus saugumo tyrimus, naudodama savo programų rinkinį. Dauguma programų pasiekiamos per WUI, kur vartotojas gali nustatyti terminalo serverį, stebėti nuosekliuosius prievadus, susieti kompiuterių pagrindinius kompiuterius ir paslaugas tinkle, atsekti duomenų paketų kelius iš vieno pagrindinio kompiuterio į kitą ir dar daugiau. NST taip pat suteikia vizualizaciją daugeliui šios funkcijos su geografinės vietos nustatymo funkcija, kuri gali tiksliai nustatyti fizines pagrindinių kompiuterių vietas bet kurioje pasaulio vietoje ir parodyti jas Mercator pasaulio žemėlapio vaizde arba per Google Earth™.