Netwerk sniffer, network packet decoder, analyzer
Op dit moment zijn er verschillende sniffers op de markt. Van eenvoudige tot geavanceerde sniffers. Een eenvoudige netwerk sniffer koopt u
vanaf circa 175 euro. Deze heeft dan wel beperkingen maar voor leerdoeleinden en demonstraties kan dit voldoende zijn.
Functionaliteit die men in een netwerk sniffer kan verwachten:
- Selectie van de interface waarop gesnift moet worden
- Selectie van de subnetten
- Protocol filtering (o.a. FTP, TCP, UDP, HTTP, TELNET, ICMP, POP3)
- Uitgebreide filtering van HTTP paketten
- Custom filtering
- Transactie monitoring
- Network capture
Over het algemeen worden de paketten gebufferd netwerk capture) en geanalyseerd. Er ontstaat een communicatiematrix: overzicht van de nodes die met elkaar communiceren.
De mogelijkheden van een NetwerkSniffer
De betere netwerk sniffers (real time network analyzers) laten nog meer mogelijkheden zien:
- Filtering op MAC of IP adres, sleutelwoord, password e.d.
- Complete reconstructie van de netwerk sessies
- Custom packet manipulatie en spoofing
- Monitor en log hacker pogingen
- Monitoring van e-mail en Instant Messaging
- Starten van de monitor op bepaalde tijdstippen
- Netwerk fouten
- Dropped network packets
- VLAN ondersteuning (statistiek)
- Wireless ondersteuning 802.11a/b/g
- WAN ondersteuning (E1, T1)
- Specifieke ondersteuning voor switches
- Protocol distributie (gebruik protocollen tov bandbreedte)
- Applicatie monitoring (Exchange, SQL, Oracle, VoiP)
- RMON ondersteuning
- Uitgebreide rapportages
- Simulaties op basis van captured data
- Triggers en alarmering op basis van condities
Een netwerk sniffer als point tool en voor structurele netwerk monitoring
Een netwerk sniffer wordt vaak ingezet als "point tool". Dit houdt in dat zodra er problemen zijn iemand met een netwerk
sniffer naar de locatie gaat en een analyse uitvoert. Een netwerk sniffer is ook structureel in te zetten. Hierbij wordt gebruik gemaakt van network probes die de packets van netwerksegmenten verzamelen en
consolideren. Via een management systeem krijgt men toegang tot de remote probes en de gegevens.
Gerelateerde artikelen omtrent netwerk analyze
Verkeerstroomanalyse en troubleshooting met NetFlow als onderliggende technologie.
Diensten Abraxax
Diensten van Abraxax
- Levering van software op het gebied van netwerk en systeem monitoring
- Metingen bij u op locatie om performance problemen te analyseren en op te lossen.
|