Mikä on verkkoturvatyökalupakki?

Network Security Toolkit (NST) on ilmaisten, avoimen lähdekoodin sovellusten sarja tietoverkon turvallisuuden seurantaan, analysointiin ja ylläpitoon. NST on vakiona kansainvälisen standardointielimen (ISO) levykuva, joka sisältää oman täydellisen käyttöjärjestelmän, suojauksen ammattilaisten käyttämät avoimen lähdekoodin verkkoturvasovellukset ja verkkokäyttöliittymän (WUI) näiden työkalujen kanssa työskentelyyn. Levykuva voidaan kirjoittaa optiselle levylle, CD Rom- tai DVD Rom -levylle ja käynnistää useimmissa 32- ja 64-bittisissä tietokonejärjestelmissä, jotka perustuvat Intel 8086 (x86) -suoritinyksikköön (CPU).

Erillisenä järjestelmänä Network Security Toolkit -käyttöjärjestelmä perustuu Fedora Linux -käyttöjärjestelmän jakeluun. NST käyttää monia Fedora Linux -jakeluun sisältyviä ohjelmistopaketteja – mukaan lukien Yellowdog Updater, Modified (YUM) -paketinhallinta – hallitakseen käyttöjärjestelmän osiensa päivityksiä sekä verkon tietoturvasovellusten ohjelmistopaketteja. Vaikka NST voidaan ladata, polttaa optiselle levylle ja ajaa niin kutsutulla reaaliaikaisella jakelulla, se ei ole ainoa tapa, jolla Network Security Toolkit voidaan suorittaa tai asentaa. Jotkut asennusmenetelmät tarjoavat etuja muihin verrattuna sen mukaan, miten NST on tarkoitus ottaa käyttöön ja käyttää.

Reaaliaikaisena jakeluna Network Security Toolkit voidaan asentaa optiselle levylle, kuten CD -levylle tai DVD -levylle, tai kannettavaan yleiseen sarjaväylään (USB), ja sitten käynnistää tai ladata tietokonejärjestelmän satunnaisyhteyteen muisti (RAM). Vaikka live -menetelmä on erittäin kannettava, se ei pysty säilyttämään tietoja, kuten salasanoja tai muita tallennettuja tietoja istuntojen välillä, ja kaikki NST -ohjelmiston päivitykset rajoittavat käytettävissä olevan RAM -muistin määrä. On mahdollista asentaa pysyvä NST -versio USB -muistitikulle, joka on yhtä kannettava ja säilyttää istunnon aikana kerätyt tietoturvatiedot, jotka voidaan sitten siirtää toiseen tietokoneeseen analysoitavaksi. Ohjelmistopäivitykset ovat kuitenkin rajallisia, vaikka käytät jatkuvaa USB -menetelmää. NST voidaan asentaa myös kiinteässä muodossa tietokoneen kiintolevylle, mikä takaa tietojen pysyvyyden ja helpot päivitykset, mutta ei kykene siirtämään.

Toinen tapa toteuttaa Network Security Toolkit on virtuaalikone, virtuaalinen tietokone, joka toimii olemassa olevassa laitteistotietojärjestelmässä. Virtuaalikone voidaan asentaa käyttämällä ohjelmistojärjestelmää, kuten VMWare, ja sitten NST voidaan määrittää joko reaaliaikaisessa tai kiinteässä tilassa. Kummallakin virtuaalimenetelmällä on samat edut ja puutteet kuin niiden todellisilla vastineilla, mutta se ei myöskään kykene valvomaan langattomia verkkoja riippuen laitteistosta, johon virtuaalinen ympäristö on muodostettu. Etuna virtuaalikoneen käyttämisestä NST: n suorittamiseen on, että se voidaan konfiguroida valvomaan paitsi isäntäkoneen tietokonetta myös mitä tahansa muita kyseisessä isännässä käynnissä olevia virtuaalikoneita. Monet yrityksen palvelinohjelmistojärjestelmät toimivat virtuaalikoneilla laitteistoresurssien jakamiseksi paremmin, joten NST: tä voidaan käyttää tällä tavoin suuren joukon virtuaalipalvelimien seuraamiseen ja analysointiin erittäin helposti.

Riippumatta siitä, millä menetelmällä Network Security Toolkit asennetaan tai käytetään, suurta osaa sen toiminnoista ei voida hyödyntää täysin, ennen kuin sille on annettu pääsalasana, jolloin monet NST: n palvelut käynnistyvät. Kun NST on käynnissä, se kykenee yksityiskohtaiseen verkkoanalyysiin, diagnostiikkaan, seurantaan ja muihin tietoturvan rikostekniikoihin sovellussarjan avulla. Suurin osa sovelluksista on saatavana WUI: n kautta, jossa käyttäjä voi asentaa päätepalvelimen, valvoa sarjaportteja, kartoittaa tietokoneen isäntiä ja palveluita verkossa, jäljittää datapakettien reitit isännältä toiselle ja paljon muuta. NST tarjoaa myös visualisoinnin suurelle osalle tätä toimintoa geopaikannustoiminnolla, joka voi määrittää isäntien fyysiset sijainnit kaikkialla maailmassa ja näyttää ne Mercator World Map -kuvassa tai Google Earth ™ -palvelun kautta.