Kaj je komplet orodij za omrežno varnost?

Network Security Toolkit (NST) je zbirka brezplačnih, odprtokodnih aplikacij za spremljanje, analizo in vzdrževanje varnosti v računalniškem omrežju. NST je standardna podoba diska Mednarodne organizacije za standardizacijo (ISO), ki vsebuje lasten, popoln operacijski sistem, najboljše odprtokodne omrežne varnostne aplikacije, ki jih uporabljajo varnostni strokovnjaki, in spletni uporabniški vmesnik (WUI) za delo s temi orodji. Sliko diska je mogoče zapisati na optični disk, CD Rom ali DVD Rom in jo zagnati v večini vseh 32-bitnih in 64-bitnih računalniških sistemov, ki temeljijo na centralni procesorski enoti (CPU) Intel 8086 (x86).

Operacijski sistem Network Security Toolkit kot samostojen sistem temelji na distribuciji operacijskega sistema Fedora Linux. NST uporablja številne programske pakete, ki so vključeni v standardno distribucijo Fedora Linuxa – vključno z upraviteljem paketov Yellowdog Updater, modificiranim (YUM) – za upravljanje posodobitev komponent operacijskega sistema, pa tudi programskih paketov za aplikacije za omrežno varnost. Čeprav je NST mogoče prenesti, zapisati na optični disk in zagnati kot tako imenovano distribucijo v živo, to ni edini način za zagon ali namestitev orodja Network Security Toolkit. Nekatere metode namestitve zagotavljajo prednosti pred drugimi, odvisno od tega, kako je NST namenjen uvajanju in uporabi.

Kot distribucijo v živo se lahko Network Security Toolkit namesti na optični disk, kot je CD Rom ali DVD Rom, ali prenosni bliskovni pogon z univerzalnim serijskim vodilom (USB), nato pa ga zaženete ali naložite v naključni dostop računalniškega sistema. pomnilnik (RAM). Čeprav je metoda v živo zelo prenosljiva, ne more obdržati informacij, kot so gesla ali drugi shranjeni podatki med sejami, vse posodobitve programske opreme NST pa so omejene s količino razpoložljivega RAM-a. Obstojno različico NST je mogoče nastaviti na bliskovni pogon USB, ki je enako prenosen in bo ohranil varnostne informacije, ki so bile zbrane med sejo in jih je mogoče nato prenesti v drug računalnik za analizo. Tudi z uporabo trajne metode USB so posodobitve programske opreme omejene. NST je mogoče namestiti tudi v fiksni obliki, na trdi disk računalnika, ki bo zagotavljal obstojnost podatkov in enostavne posodobitve, ni pa sposoben preseliti.

Druga metoda za implementacijo kompleta orodij za varnost omrežja je navidezni stroj, navidezni računalnik, ki se izvaja na obstoječem strojnem računalniškem sistemu. Navidezni stroj je mogoče nastaviti s programskim sistemom, kot je VMWare, NST pa lahko nato nastavite v načinu v živo ali fiksnem načinu. Vsaka navidezna metoda ima s seboj enake prednosti in pomanjkljivosti kot njihova dejanska, vendar poleg tega ni sposobna spremljati brezžičnih omrežij, odvisno od strojne opreme, kjer je bilo virtualno okolje vzpostavljeno. Prednost uporabe navideznega stroja za izvajanje NST je, da ga je mogoče konfigurirati za spremljanje ne samo računalnika gostiteljskega računalnika, temveč tudi vseh drugih navideznih strojev, ki se izvajajo na tem gostitelju, metoda, ki se imenuje vgrajeni tap. Številni podjetniški strežniški programski sistemi delujejo na navideznih strojih za boljšo dodelitev sredstev strojne opreme, zato je NST mogoče uporabiti na ta način za zelo enostavno spremljanje in analizo velikega nabora virtualnih strežnikov.

Ne glede na to, kateri način za namestitev ali zagon Zbirke orodij za varnost omrežja je uporabljen, velikega dela njegove funkcionalnosti ni mogoče v celoti izkoristiti, dokler ji ne dodelite root gesla, na kateri se bodo zagnale številne storitve NST. Ko je NST vzpostavljen in deluje, je sposoben podrobne analize omrežja, diagnostike, spremljanja in druge varnostne forenzike z uporabo svoje zbirke aplikacij. Večina aplikacij je na voljo prek WUI, kjer lahko uporabnik nastavi terminalski strežnik, spremlja serijska vrata, preslikava računalniške gostitelje in storitve v omrežju, sledi poti podatkovnih paketov od enega gostitelja do drugega in še več. NST zagotavlja tudi vizualizacijo za večino te funkcionalnosti s funkcijo geolociranja, ki lahko natančno določi fizične lokacije gostiteljev kjer koli na svetu in jih prikaže na sliki Mercatorjevega svetovnega zemljevida ali prek Google Earth™.