经验谈:十大网络工具帮你审核网络安全 - [1]
一、Nessus:这是一款UNIX平台的漏洞评估工具,可以说它是最好的、免费的网络漏洞扫描程序。其更新速度很快,有超过11000个插件。其关键特性包括安全和本地的安全检查,拥有GTK图形接口的客户端/服务器体系结构,还有一个嵌入式脚本语言(可以编写我们自己的插件或理解现有的插件)。Nessus 3现在是闭源软件,不过仍是免费的,除非你需要最新的插件。
二、Wireshark:这是一款奇特的开源网络协议分析程序,它支持Unix和Windows两种平台。以前它也被称为Ethereal,后因商标问题的争端而改名。它允许用户从一个活动的网络或磁盘上的捕获文件来检查数据。用户可以交互地浏览捕获的数据,深入地探究你需要理解的数据包的祥细信息。此软件拥有几大特性,包括丰富的显示过滤程序语言和查看一次TCP会话的结构化数据流的能力。它还支持大量的协议和媒体类型,包括一个类似于tcpdump的控制台版本,称为tethereal。不过需要注意的是,它饱受大量的远程安全漏洞之苦,因此一定要保持及时更新,并提防在不信任或敌对的网络上运行之。
三、Snort:这是一个很多人都十分喜爱的开源性质的入侵检测系统。这个轻量级的网络入侵检测和预防系统对IP网络中的通信分析和数据包的日志记载都表现出色。通过协议分析、内容搜索以及各种各样的预处理程序,Snort可以检测成千上万的蠕虫、漏洞利用企图、端口扫描和其它的许多可疑行为。它使用一种十分灵活的基于规则的语言来描述通信。此外,它还检查免费的基本分析和安全引擎,即一个分析Snort警告的Web界面。
开源的Snort对于许多个人、小型企业和部门布景言,运行起来很出色。SourceFire公司免费提供了一个产品线,可以使企业级的特性和实时的规则实现更新。当然,用户还可以在Bleeding Edge Snort找到许多功能强大的免费规则。
四、Netcat:这款被为网络上的瑞士军刀的实用程序能够在TCP或UDP网络连接上读写数据。它被设计为一种可靠的后端工具,能够直接地、简单地被其它程序和脚本驱动。同时,它还是一款网络调试和探测工具,因为它能够创建你需要的几乎任何类型的连接,包括端口绑定以便于接收进入的连接。最早的Netcat由Hobbit在1995年发布,虽然非常流行,却没有得到真正的维护。有时甚至很难找到nc110.tgz。不过,这款工具的灵活性和实用性促使人们开发了大量的Netcat实现代码,许多现代化的特性在原始的版本中并不存在。最为有趣的一个实现程序是Socat,它对Netcat进行了扩展,以支持许多其它的套接字类型,SSL加密,SOCKS代理等等。还有Chris Gibson's Ncat,它提供了更多的特性,同时又保持灵活性和简洁性。现在有许多支持Netcat的软件,如OpenBSD's nc, Cryptcat, Netcat6, PNetcat, SBD, 和所谓的 GNU Netcat 等。
相关新闻
- 利用管理员账户保障企业网络安全2008-06-05 14:50
- 视频聊天虽时尚却难火 网络安全拖累摄像头销量2008-03-31 14:30
- 资深安全专家谈未来网络的十大安全趋势2007-12-10 15:03
- 经验谈:十大网络工具帮你审核网络安全2007-11-15 12:45
- 防火墙维护与管理、技术发展趋势2007-11-12 15:57
- 视点:浅谈VoIP网络及其安全性分析2007-11-08 14:51
推荐新闻
- “分布式监控管理”与“双工可视对06-13
- 引滦入津工程输水监控预警系统设计06-12
- 观察眼:视频系统在应急通信中作用06-12
- 忧色幼儿园视频监控系统解决方案06-11
- 基于无线传感器网络的监狱安防系统06-10
- 全方位之远程监控环球视界网络视频06-06
- 身处于城市摄像头下 看安全与尴尬06-04
- WLAN在视频监控中的应用06-04
- 基于ARM-Linux和CDMA05-29
- 多媒体处理器DM642及其在视频05-26
最新新闻
- 烽火科技已推出集成 RFID标签06-13
- 平安浙江-城市报警与监控建设技术06-13
- 石狮环境监控中心建设方案选定06-13
- 顺德加装“电子眼”监控“黑名单”06-13
- 十月起上海零售场所强制装摄像头06-13
- “分布式监控管理”与“双工可视对06-13
- SCT推出最新大屏幕安防监控显示06-13
- 铁通视频监控系统呵护救灾物资安全06-13
- 航道与地方海事部门将共享视频监控06-13
- 引滦入津工程输水监控预警系统设计06-12

发表评论