网络安全监控实用软件介绍

来源 :互联网世界 | 被引量 : 0次 | 上传用户:lihuihui1986712
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当前,网络安全是因特网从业人员一个极其热门的研究方向。其实它并非一个单独的研究领域,它是和日常的网络运行融为一体的。对网络的链路状态、所提供的服务类型、接口流量、受攻击情况、易毁性等方面情况的监控和掌握,是保证整体网络安全运作的基础。网络监控可以细化为加密与解密、日志分析、网络攻击、网络防护、网络监听、网络扫描、网络审核、系统相关等等方面。在此,介绍几种实用的且为“Free version”的监控软件供大家参考。文中的一些地址做了省略处理。
  
  日志分析工具
  
  1.Freq:(http://www.bangmoney.org/projects/freq/)
  是用来描述最后登录日志文件(Lastlogs)的报文和图表的脚本工具,能动态地显示信息的变化。它的基本功能有:
  * 按登录次数多少以升序或降序显示登录用户名;
  * 显示进行ftp的用户名及其次数;
  * 显示每日/周/月的登录次数;
  * 显示登录的terminal。
  2.Log_analysis:(http://linux.umbc.edu/~mabzug1/log_analysis.html)
  一种日志分析工具。它的基本功能有:
  * 显示系统的硬盘实用情况;
  * 详细显示各登录者的情况(用户名、tty、源地址、登录时间、次数、方式(是否为ftp等)、shell)等;
  * 显示配置文件;
  该软件的显示内容可以mail到一邮箱里,也可以保存到文件中。见例1。


  3.logcheck:(http://www.psionic.com/abacus/logcheck/)
  另一种系统日志监视软件。它一旦安装,需定义监测人的crontab,以便该软件按照定义好的周期监控系统日志,并做相应的处理(例如:mail到监控人的邮箱)。
  
  网络监听工具
  
  1.Iptraf:(http://cebu.mozcom.com/riker/iptraf/index.html)
  是一个非常直观有效的通讯监控手段,其基本功能有:
  * 监视IP地址间的通讯(源地址、目的地址、包大小、bytes以及实用的interface);
  * 监视流经设备的各interface的流量大小(kbps);
  * 详细监视TCP/UDP各种services(例如port21,23,53,80......)的流通量;
  * 详细监视设备的各interface的各种协议的量(例如IP/TCP/UDP/ICMP......);
  * 详细监视本机的流入/流出量以及其IP和使用的interface;
  * 可以对TCP或其他协议的包定义过滤监视规则。
  2.ntop:(http://www.ntop.org/ntop.html)
  网络使用状况工具。
  该软件是建立在libpcap的基础上的。其基本功能有:
  * 对网络流量traffic的监控与统计;
  * 实时检测网络上各主机、子网的通讯情况(源地址、目的地址、协议、packets、时间等)。
  3.Ethereal:(http://www.ethereal.com/ 或http://ethereal.zing.org/)
  是一个有名的网络分析仪,可以捕获和浏览网络帧的内容,可以分析的协议有:RTP、IP、ISAKMP、ICMP、SMB、SMB-PIPE、VTP、SNMPv3、Ethernet、GRE、EIGRP、DHCP、IPX、X.25、RSVP。还可以定义Filters规则。该软件适用于多个UNIX系统。
  
  
  网络扫描及系统相关工具
  
  1.DoorWatch:(http://www.cyberarmy.co.kr/DoorWatch/DoorWatch.zip)
  主要功能有:
  * 提供ping、nslookup功能检测;
  * 提供本机的netstat信息,包括connection list、IP stats、ICMP stats、TCP stats、UDP stats;
  * 提供对指定IP的系统信息report,包括OS类型、是否提供FTP、HTTP、SMTP、POP3、NNTP、DNS、Proxy、Socks、Telnet、Imap、Samba、Finger等服务以及提供的服务的名称、版本等。
  2.Nettools:(http://www.mikersoft.com/prod07.htm)
  与DoorWatch的功能类似,多“port scanner”功能,但该功能在Free version中不能用。该软件的主界面为:


  3.AATools(Advanced Administrative Tools):(http://www.glocksoft.com/aatools.htm)
  也是一种网络审核和扫描工具,它多一项E_mail Verify的功能,可以检测多个邮箱的状态。


  与DoorWatch、Nettools及AATools类似的软件还有很多,例如:netxray、userinfo、Xploiterstat等等。
  3.nmap:(http://www.insecure.org/nmap/index.html#download)
  该软件主要用于端口扫描和识别OS类型。它可给出对TCP、UDP协议的保留端口的详细扫描report,可以对指定的IP扫描指定的端口。
  
  网络审核工具:
  
  1.Vetescan:(http://www.self-evident.com/exploits/vetes/)
  是系统漏洞检查工具,其基本功能有:
  * 检查log access,修改一些目录的权限;
  * 检查HOME/ROOT目录的访问权限,修改一些目录的权限;
  * 检查系统的SUID/SGID设置;
  * 检查Unkowned Files;
  * 检查.rhosts;
  * 检查inetd中的services;
  * 检查passwd/shadow,是否有用户名和口令一样的情况;检查/etc/securitty;
  * 检查World-Writeable files。
  * 检查的结果会形成local.log、messages、rlist、suidlist、uolist、wwlist等文件。
  2.saint(The Security Administrators Intergrated Network Tools):(http://www.fish.com/~zen/satan/satan.html)
  网络安全管理的集成化工具。其主要功能有:
  * 搜集网络拓扑结构、域、子网;
  * 搜集网络硬软件类型;
  * 搜集远程主机和网络提供的服务类型:finger、NFS、NIS、ftp、tftp、rexd、statd和其他服务;
  * 确定潜在的网络安全问题及等级,如网络非正确安装和配置、对非授权程序开放的NFS文件、对任意主机开放的NFS文件和NIS password、旧版本的sendmail、X server访问控制失效、通过TFTP可随意访问的文件、从任意主机远程访问的shell定义、可写的anonymous FTP主目录等等;


  * 确定网络的易毁性类型;
  * 对找到的问题,saint会给出对该问题的解释以及它对安全可能带来的影响,并提出解决问题的一些方法(如更改配置文件中的错误、安装bugfix、控制访问、使提供的服务失效等等)。
  可以看出,该软件的用户界面是HTML格式。
  注:saint是在satan(Security Administrator Tool for Analyzing Networks)的基础上,做了许多改进而形成的新版本。
  
  以上介绍了一些实用的监控软件。上述的分类也只是大体上的分类,因为许多软件同时具有多种功能。类似的工具还很多。这些工具对于网管人员来说是能起到一定作用的。
  
其他文献
三大门户网站的处境    中国三大网站(SINA、163、SOHU)的经营情况不理想,巨额亏损高居不下,收入模式还主要依赖于广告,效果明显的营收点还不多,在NASDAQ上的股价也一跌再跌,至今三大网站仍未走出亏损的泥潭,赢利前景依旧不明朗。    门户网站前景暗淡的主要原因是没有对无形资产的有效利用    造成网站前景暗淡的原因是多方面的,但笔者认为有一个很重要的原因不能忽视,即对网站的无形资产没
期刊
近日由于撞击事件使得中美关系再一次陷入低谷并导致双方黑客之争。笔者认为这其中爱国主义热情固然占了第一位,但是其中所引发的一系列问题却远比这次攻击事件大的多,远比这次攻击事件的影响大的多。因为,此次事件从最终角度讲,终究是一场黑客之战,目的都是尽量破坏对方网络站点,使之瘫痪或者使其内容改变或者收集对方机密信息。  从目前双方所报道的情况来看各有损失,从总体上来看,美国网站的受损率远没有中国黑客所说的
期刊
一位银行的负责人士坦言:我们大力发展网上银行更看重的是网上金融服务产生的不可估量的附加值,因为网上银行的一个重要目的就是拉来其它银行的客户,同时留住本行的优质客户。  “网上银行”是指客户通过互联网上虚拟的银行柜台,可以不受空间、时间的限制,只要一台电脑、 一根电话线,就可以享受每周7天,每天24小时不间断服务的虚拟银行。网上银行的优势是显而易见的。但它毕竟是个新生事物,人们对它的了解、熟悉、使用
期刊
作为智能光纤网络的全球领导者,阿尔卡特公司于2001年4月5日在DWDM太比特级传输领域创造了两项世界记录:其一,阿尔卡特公司打破了10Tbit/s(10,000Gbit/s)的极限,创造了在单一光纤上传输的绝对世界记录;其二,阿尔卡特创造了在7,300公里越洋传输中速率达3Tbit/s(3,000Gbit/s)的记录。  上述两项成果是在阿尔卡特公司实验室实现的,现已提交给世界光纤大会(OFC)
期刊
现时下人们见面的问候语不再是“您吃了吗”而是“您买B股了吗?”B股对中国内地市场的开放,着实让中国股民兴奋了一把,可兴奋之余,不由得又得仔细想想到底B股该怎么炒。炒股除了去拥攘的交易大厅外,还有一个好去处就是上网。据全球知名互联网测量公司NetValue近期调查显示,访问股票交易/金融这个子部门的到达率,从去年十二月至今年三月份呈稳步上升趋势,从26.9%增至35.4%,增加了近32%。其中主要的
期刊
教育及科研是每一个国家科技进步、经济发展、国力雄厚的动力和基础。随着Internet、远程教育、终身教育等新技术、新观念的快速发展,具有五千年悠久文明历史的中国教育事业同样面临着前所未有的机遇和挑战。为了帮助国内教育科研领域全面了解世界先进国家利用网络及信息技术推进教育科研的最新趋势,促进中国教育及科研计算机应用及网络的发展,加强中国高校与世界先进国家高校的相互交流与合作,推动中国教育科研信息化进
期刊
网络技术正以前所未有的速度渗入普通家庭,电话会议、电视、CD、DVD、MP3音乐节目,来自监视摄像头的信号,控制设备的命令,以及来自Internet的多媒体数据流等,正在普通家庭中变成现实。通过家庭网络,还可以实现电力设施远程控制供给个人家庭的电量并自动读表。目前网络技术进入家庭的步伐还较慢,而且大部分集中在多层居住单元和一些小型商业用户。但是毫无疑问,当设备价格下降到可承受的程度时,网络技术进入
期刊
是什么把网络相互连接起来?是路由器。路由器是互联网络的枢纽、“交通警察”。目前路由器已经广泛应用于各行各业,各种不同档次的产品已经成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通的主力军。  90年代后期以来,全世界电话用户以年均6%的速度增长,而数据业务量则以年均40%速度增长,其中Internet连网主机数,最近十年平均年增83%,业务量增长速度更快,几乎每半年翻一番。  In
期刊
新世纪的第一年,英特尔在中国的活动异常的活跃,从最为业界轰动的奔腾4微处理器到英特尔呼叫中心的推出,再到英特尔中国春季开发技术论坛活动的召开,短短几个月的时间, 英特尔在华充分展示了自己源源不断的产品线和永无至尽的先进技术。  英特尔在华研发业务的规模和范围迅速扩大,说明中国正日益成为专业技术的关键来源。而这种关键的最大功劳来自于英特尔中国实验室。英特尔公司是较早在中国设立实验室的跨国公司之一,在
期刊
由于国内互联网骨干的陆续建成并不断扩容。网络的瓶颈已经逐渐转移到了边缘接入网上。据IDC2000年统计,不满意网络连接速度的互联网用户已经占到总用户数的60%以上。  宽带城域网的内容就是要建设一个城市中的边缘宽带接入网,为用户提供高速接入服务,实现“最后一公里”的连接。  宽带城域网建成后,不仅能为用户提供到互联网的一个高速通道,而且在城市内部实现了宽带互连。在这个网络平台之上可以产生大量创造性
期刊