Što je komplet alata za mrežnu sigurnost?

Network Security Toolkit (NST) je paket besplatnih aplikacija otvorenog koda za praćenje, analizu i održavanje sigurnosti na računalnoj mreži. NST standardno dolazi kao slika diska Međunarodne organizacije za standardizaciju (ISO) koja sadrži vlastiti, cjeloviti operativni sustav, vrhunske aplikacije za mrežnu sigurnost otvorenog koda koje koriste sigurnosni profesionalci i web korisničko sučelje (WUI) za rad s tim alatima. Slika diska može se zapisati na optički disk, CD Rom ili DVD Rom i pokrenuti na većini 32-bitnih i 64-bitnih računalnih sustava temeljenih na Intel 8086 (x86) središnjoj procesorskoj jedinici (CPU).

Kao samostalni sustav, operativni sustav Network Security Toolkit temelji se na distribuciji operativnog sustava Fedora Linux. NST koristi mnoge softverske pakete uključene u standardnu ​​distribuciju Fedora Linuxa — uključujući Yellowdog Updater, modificirani (YUM) upravitelj paketa — za upravljanje ažuriranjima komponenti operativnog sustava kao i softverskih paketa za same aplikacije za mrežnu sigurnost. Iako se NST može preuzeti, snimiti na optički disk i pokrenuti kao ono što se zove distribucija uživo, to nije jedini način na koji se Network Security Toolkit može pokrenuti ili instalirati. Neke metode za instalaciju pružaju prednosti u odnosu na druge, ovisno o tome kako se NST namjerava implementirati i koristiti.

Kao distribucija uživo, Network Security Toolkit može se instalirati na optički disk, kao što je CD Rom ili DVD Rom, ili prijenosni univerzalni serijsku sabirnicu (USB) flash pogon, a zatim se pokrenuti ili učitati u slučajni pristup računalnog sustava memorija (RAM). Iako je vrlo prenosiva, metoda uživo ne može zadržati informacije kao što su lozinke ili drugi spremljeni podaci između sesija, a sva ažuriranja NST softvera ograničena su količinom dostupne RAM-a. Moguće je postaviti trajnu verziju NST-a na USB flash pogon koji je jednako prenosiv i koji će zadržati sigurnosne informacije koje su prikupljene tijekom sesije i zatim se mogu prenijeti na drugo računalo radi analize. Ipak, čak i korištenjem trajne USB metode, ažuriranja softvera su ograničena. NST se također može instalirati u fiksnom obliku, na tvrdi disk računala, koji će osigurati postojanost podataka i jednostavno ažuriranje, ali nije sposoban za premještanje.

Druga metoda za implementaciju Network Security Toolkita je putem virtualnog stroja, virtualnog računala koji radi na postojećem hardverskom računalnom sustavu. Virtualni stroj se može postaviti pomoću softverskog sustava kao što je VMWare, a NST se zatim može postaviti u živom ili fiksnom načinu. Bilo koja virtualna metoda nosi sa sobom iste prednosti i nedostatke kao i njihove stvarne kolege, ali je dalje nesposobna za praćenje bežičnih mreža ovisno o hardveru na kojem je virtualno okruženje uspostavljeno. Prednost korištenja virtualnog stroja za pokretanje NST-a je da se može konfigurirati za praćenje ne samo računala glavnog računala, već i svih drugih virtualnih strojeva koji rade na tom hostu, metoda koja se naziva inline tap. Mnogi poslužiteljski softverski sustavi poduzeća rade na virtualnim strojevima kako bi se bolje alocirali hardverski resursi, tako da se NST može koristiti na ovaj način za vrlo jednostavno praćenje i analizu velikog niza virtualnih poslužitelja.

Koja god metoda za instalaciju ili pokretanje Seta alata za mrežnu sigurnost upotrijebljena, velik dio njegove funkcionalnosti ne može se u potpunosti iskoristiti dok mu se ne da root lozinka, nakon čega će se pokrenuti mnoge NST-ove usluge. Nakon što se NST pokrene i radi, sposoban je za detaljnu analizu mreže, dijagnostiku, praćenje i drugu sigurnosnu forenziku koristeći svoj paket aplikacija. Većina aplikacija dostupna je putem WUI-ja, gdje korisnik može postaviti terminalski poslužitelj, nadzirati serijske portove, mapirati računalne hostove i usluge na mreži, pratiti putove koji paketi podataka prolaze od jednog hosta do drugog i još mnogo toga. NST također pruža vizualizaciju za veći dio ove funkcionalnosti sa značajkom geolociranja koja može precizno odrediti fizičke lokacije domaćina bilo gdje u svijetu i prikazati ih na slici Mercator World Map ili putem Google Earth™.