- - 8 najboljih alata i softvera za otkrivanje mreže u 2019. godini

8 najboljih alata i softvera za otkrivanje mreže u 2019. godini

Koliko god mi mrzimo to priznati, mreže sučesto slabo dokumentirani. Postoji nekoliko razloga za to. Prvo, mreže su u stalnom razvoju, pa je teško ažurirati dokumentaciju. Isto tako, dokumentiranje mreža je zamorno i dugotrajno. A budući da često imamo važnije stvari, dokumentacija se često stavlja u stražnji plamenik. Pokušavamo uvjeriti sebe da ćemo na kraju to zaobići, ali u stvarnosti to rijetko imamo. To je razlog zašto vam alat za otkrivanje mreže može dobro doći. Danas ćemo pogledati neke od njih najbolji alati za otkrivanje mreže.

Počet ćemo pokušavanjem definiranja mrežeotkriće je. Kao što ćete uskoro vidjeti, nije baš jasno kako bismo željeli. Postoje različite vrste otkrića koja se bave različitim potrebama i služe drugačijoj svrsi. Svi imaju jednu zajedničku stvar, pomažu s mrežnom dokumentacijom. Zatim ćemo pogledati tri glavne vrste otkrića, objasniti kako ih oni mogu koristiti. Počet ćemo s otkrivanjem IP adresa, slijedi s otvorenim otkrivanjem IP priključaka i završimo otkrivanjem interkonekcije ili mapiranjem mreže. Uz sve to iza nas, otkrivat ćemo najbolje alate za svaku od tih vrsta otkrića.

O mrežnom otkriću

Otkrivanje mreže proces je pronalaženja onogamorate znati o mreži. Otkrivanje mreže obično se vrši na daljinu. Nema potrebe da idemo na svaki uređaj da bismo pronašli bilo koju informaciju koja nam je potrebna. Korištenjem šačice ako protokola za upravljanje, većina - ako ne i svi - informacije koje trebamo mogu se dobiti na daljinu.

Otkrivanje mreže može biti ručni postupak. Međutim, ručno otkrivanje mreže nije samo zamorno, već je i sklono pogreškama. Iz tog razloga postoji nekoliko automatiziranih alata koji će barem pomoći mrežnim administratorima u njihovim naporima na otkrivanju. Neki će čak cijeli posao odraditi automatski.

Zapravo postoji mnogo različitih vrstamrežna otkrića. Ovisi o tome koje informacije želite pronaći o vašoj mreži. Tri su vrste otkrića češća od ostalih. To su otkrivanje IP adresa, otkrivanje otvorenih IP priključaka i otkrivanje mrežne povezanosti, koje se naziva i mapiranje mreže. Pogledajmo u detalje detalje.

IP adrese Otkriće

Otkrivanje IP adresa, naša prva vrsta mrežeotkriće, je postupak pronalaženja IP adresa koje se koriste i tko ili što ih koristi. Nekoliko je razloga zašto su vam potrebne ove informacije. Jedna od njih je provjera da su sve korištene IP adrese evidentirane i da nijedan lopov ili neovlašteni uređaj nije povezan s vašom mrežom. Druga namjena za otkrivanje IP adresa dio je većeg procesa koji se zove upravljanje IP adresama.

U osnovi je otkriće IP adresaskeniranje svake dostupne IP adrese unutar podmreže ili određenog raspona i otkrijte - otuda i ime - koje odgovaraju. Ipak, većina automatiziranih alata za otkrivanje IP adresa neće se tek tako zaustaviti. Neki će napraviti obrnuti DNS pretraživanje kako bi pronašli ime računala povezano s odgovaranjem na IP adrese. Neki čak idu dalje od toga i mogu pomoću različitih tehnika prepoznati koji operativni sustav radi na otkrivenim uređajima, kao i mnoštvo drugih korisnih informacija.

Alati za otkrivanje IP adresa mogu biti dvije vrste. Jedna od njih je vrsta ad-hoc alata koji ručno pokrećete jednom u neko vrijeme kada želite otkriti nove IP adrese. Druga vrsta alata za otkrivanje IP adresa radi stalno i skenirat će IP adrese redovito. Ti alati često kombiniraju druge funkcije upravljanja IP adresama kao što su kontrola vaših DHCP i / ili DNS poslužitelja.

Otvorite otkrivanje IP portova

Druga glavna vrsta mrežnog otkrića ješto obično nazivamo otkrivanjem otvorenih IP portova. Slično je s prethodnom vrstom otkrića, ali ide dublje. Otvoreni alati za otkrivanje IP portova neće samo pronaći koje IP adrese se koriste, oni će također identificirati koji su IP portovi otvoreni na svakom uređaju. IP portovi koriste se u IP umrežavanju za prepoznavanje vrste podataka koji se nalaze u svakom paketu podataka. To omogućuje uređaju koji prima paket da ga pošalje na obradu u pravilan postupak. Na primjer, HTTP koristi port 80, pa će ga računalo koje prima paket na IP port 80 poslati u postupak web poslužitelja.

Ali znajući koji su portovi na bilo kojem danu otvoreniuređaj nije samo lijepo imati. To je jedan od najelementarnijih elemenata osiguranja mrežnih uređaja. Svaki bi uređaj trebao imati otvorene portove samo za usluge koje se zapravo koriste na tom uređaju. Mnogi operativni sustavi imaju nekoliko usluga koje se izvode na različitim priključcima. Svaki od njih potencijalni je sigurnosni rizik. Na primjer, ako nemate potrebu za uspostavom veze udaljene radne površine sa poslužiteljem, odgovarajući port (3389) ne bi trebao biti otvoren.

Luka može imati tri statusa. Mogu biti otvorene ili zatvorene, ali mogu biti i prikrivene. Stealth port je onaj koji neće odgovoriti ni na zahtjeve za vezom. S druge strane, zatvoreni portovi odgovaraju na zahtjeve za vezom odbijajući ih. Očito je da je prikriveni port sigurniji u većini situacija.

Na raspolaganju je više od 65 000 brojeva priključakaza otvorene luke moglo bi potrajati. Iz tog razloga većina otvorenih skenera IP porta ne skenira ih sve. Barem ne prema zadanim postavkama. Postoji niz takozvanih poznatih luka. Neke od njih službeno su dodijeljene određenim službama od strane upravnih tijela, dok druge nisu "službene", ali se koriste dovoljno dugo da se smatraju takvim. Tipični alati za skeniranje portova skenirat će samo one dobro poznate portove. Neki će još više ograničiti njihovo skeniranje i skenirat će samo one portove za koje je poznato da ih zlonamjerni korisnici koriste, a neki će vam omogućiti da odredite popis portova za skeniranje.

Otkrivanje interkonekcija uređaja

Posljednja velika vrsta mrežnog otkrića koju želimoraspravljati je otkrivanje međusobnog povezivanja uređaja. Ovo je postupak dokumentiranja međusobne povezanosti mrežne opreme. To je složen proces koji se oslanja na nekoliko različitih tehnologija. Može raditi vrlo dobro s nekom opremom, a nikako s drugom. Na primjer, Ciscovi uređaji pokreću Cisco Discovery Protocol (CDP). Ovaj protokol omogućuje bilo kojem Cisco uređaju da otkrije koji je drugi Cisco uređaj spojen na njega i koje sučelje koristi veza. Za uređaje koji nisu Cisco mogu se koristiti različite metode s različitim stupnjem uspjeha. Na primjer, ispitivanje ARP predmemorije na uređaju može pružiti neke informacije o susjednim uređajima.

Najbolji alati za otkrivanje međusobnog povezivanja uređajaidite korak dalje i pružite grafički prikaz rezultata, učinkovito gradeći kartu mreže. Oni će često koristiti komplementarne tehnologije (kao što je SNMP) kako bi prikupili što više korisnih informacija o svakom uređaju.

Najbolji alati za otkrivanje (i upravljanje) IP adresama

Naš prvi popis alata sadrži mnoštvoalate pomoću kojih možete otkriti IP adrese. Uključujemo cjelovit sustav upravljanja IP adresama (IPAM), jednostavniji skener IP adresa i skener koji ima definitivan Windows okus. Kao što ćete vidjeti, na raspolaganju je velika raznolikost alata.

1. SolarWinds Upravitelj IP adresa (BESPLATNO probno razdoblje)

Ime SolarWinds poznato je mnogim mrežamaadministratori. Tvrtka izrađuje neke od najboljih neto administratorskih alata već oko 20 godina. Njihov vodeći proizvod, Network Performance Monitor je jedan od najboljih SNMP sustava nadzora mreže. Da bi bio još bolji, SolarWinds također izrađuje nekoliko besplatnih alata za rješavanje specifičnih potreba mrežnih administratora, kao što je besplatni kalkulator podmreže besplatnog syslog poslužitelja.

To. SolarWinds Upravitelj IP adresa prilično je kompletan alat za poduzeća. Potpuno opremljeni sustav upravljanja IP adresama. Može upravljati do 2 milijuna IP adresa, dovoljno za najveća okruženja. Iako ne uključuje ugrađene DHCP ili DNS mogućnosti, SolarWinds Upravitelj IP adresa će komunicirati s vašim postojećim DNS i DHCP poslužiteljima. Podržava DHCP poslužitelje s Microsofta, Cisca i ISC-a kao i BIND i Microsoft DNS poslužitelje.

Snimak zaslona upravitelja IP adresa SolarWinds

Naravno, SolarWinds Upravitelj IP adresa na drugi način ima automatsko praćenje IP adresane bi ga uvrstili na ovaj popis. Proizvod će automatski nadzirati vaše podmreže, tako da uvijek znate kako se koriste IP adrese. Također vas može upozoriti na sukobe IP adresa, iscrpljene domete DHCP-a i neusklađene DNS zapise.

Cijena mudra, SolarWinds Upravitelj IP adresa započinje od 1 995 USD za do 1024 upravljanog IP-aadrese i ide odatle prema broju upravljanih adresa. Dostupno je besplatno 30-dnevno probno razdoblje ukoliko želite testirati proizvod prije kupnje.

  • BESPLATNO ISPITIVANJE: SOLARWINDS IP ADRESA UPRAVLJAČ
  • Službena web stranica za preuzimanje: https://www.solarwinds.com/ip-address-manager/

2. Napredni skener IP

To. Napredni skener IP mnogo je zanimljivo besplatno sredstvo. Ovo je proizvod koji radi samo u sustavu Windows, a izrađen je u vidu Windowsa. Alat će skenirati IP adrese koje odredite i ispisati popis adresa koje odgovaraju. Njegov se unos može isporučiti kao niz IP adresa ili raspon IP adresa ili kao tekstualna datoteka koja sadrži IP adrese koje treba skenirati. To ga čini vrlo fleksibilnim alatom. A sustav ne vraća samo popis adresa odgovora. Također će se prikazati ime svakog domaćina (vršenjem obrnutog pretraživanja DNS-a), MAC adresa i dobavljač mrežnog sučelja.

Napredna snimka zaslona IP skenera

Za bilo koje Windows domaćine koje alat otkrije, dobivate puno više funkcionalnosti. Napredni skener IP na primjer će navesti mrežne dionice bilo kojegWindows stroj. A klikom na dijeljenje s popisa otvorit ćete ga na računalu. Također možete pokrenuti sesiju daljinskog upravljanja s Windows računalima pomoću RDP ili Radmin ili daljinski uključiti Windows računalo - pod uvjetom da se probudi na LAN-u ili isključite.

3. Ljuti IP skener

To. Ljuti IP skener je besplatni i open-source multi-platformski alatdostupan za Windows, OS X i Linux. Može skenirati kompletne mreže ili podmreže, ali i raspon IP adresa ili popis IP adresa u tekstualnoj datoteci. Kao takav, jako podsjeća na prethodni zapis. Ovaj alat koristi Ping za pronalaženje IP adresa koje se odazivaju, ali će također riješiti imena hosta i dobavljače MAC adresa kao i pružiti NetBIOS informacije za hostove koji podržavaju protokol. Ovaj je alat također skener priključaka i mogao bi biti dio našeg sljedećeg popisa. Može skenirati portove i popisati one koji su otvoreni na svakom otkrivenom domaćinu.

Zaslonski snimak ljutog IP skenera

To. Ljuti IP skener je prije svega alat temeljen na GUI-u, ali postoji iinačica naredbenog retka koju možete koristiti. Ovo može biti korisno ako želite uključiti funkcionalnost alata u vlastite skripte. Rezultati skeniranja mogu se prikazati na zaslonu u obliku tablice ili se mogu izvesti u nekoliko formata datoteka, kao što su CSV ili XML.

Najbolji alati za otkrivanje otvorenih IP portova

Otvorite alate za otkrivanje portova dijele se na dvije vrste alata. Jedna vrsta instalira se na lokalno računalo i skenirat će jednu ili više IP adresa za otvorene IP portove. Ovi alati obično skeniraju ili isporučeni popis portova, samo takozvane poznate portove od svih 65 000 dostupnih portova. Ljuti IP skener s prethodnog popisa u jednom takvom alatu.

Druga vrsta alata obično se temelji na webu iskenirat će javne IP adrese (one dostupne na Internetu) za otvorene portove. Ti alati obično pretražuju portove za koje se zna da se koriste za zlonamjerne aktivnosti kao i uobičajene portove internetskih usluga.

4. Besplatni skener za port SolarWinds (Besplatno preuzimanje)

To. Besplatni skener za port SolarWinds odličan je primjer onih besplatnih alata iz SolarWinds-a koje smo ranije spomenuli. Besplatni Windows softver dostupan je s grafičkim korisničkim sučeljem ili kao alat naredbenog retka.

SolarWinds Port skener

Skenirat će vašu mrežu radi otkrivanja IP adrese. Tada odabirete skeniranje svih ili podskupina pronađenih uređaja na otvorenim ulazima. Možete odrediti i portove za testiranje. Prema zadanim postavkama testirat će samo poznate portove, ali možete ih nadjačati i odrediti vlastiti raspon ili popis brojeva priključaka. Naprednije postavke omogućuju vam skeniranje samo TCP ili UDP portova, provjeru pinga, DNS rezolucije ili testiranje OS identifikacije.

Nakon trčanja, the Besplatni skener za port SolarWinds vraća popis statusa porta svih testiranihuređaji. Kako bi ovo mogao biti dugačak popis, sustav vam omogućuje primjenu filtera za prikaz i, na primjer, popis samo uređaja s otvorenim portovima. Klikom na uređaj otkriva se prozor detalja o portu. Opet, prikazuje sve portove u rasponu skeniranja i opet, možete primijeniti filtar za prikaz i pokazati samo otvorene portove.

  • BESPLATNO PREUZIMANJE: SOLARWINDS BESPLATNO PRIKAZIVANJE PRILIKA
  • Službena web stranica za preuzimanje: https://www.solarwinds.com/free-tools/port-scanner

5. PortChecker Port skener

To. PortChecker Port skener je internetski besplatni skener otvorenih vrata. To je izvrstan alat koji će testirati 36 najvažnijih - i ranjivih - dobro poznatih portova za dostupnost s interneta. Također će se provjeriti je li usluga pokrenuta na svakom otvorenom priključku. Postoji i mogućnost pokretanja kraćeg skeniranja koje će testirati samo 13 priključaka.

PortChecker Port skener

Testirani portovi uključuju FTP podatke i kontrolu,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH i Telnet, da nabrojimo samo one glavne. Rezultati skeniranja prikazani su u obliku tablice na web stranici. Ako vam je potreban brzi i prljavi test najobičnijih priključaka, besplatan PortChecker Port skener može se pokazati kao samo alat koji vam je potreban. To je neprocjenjiv alat za procjenu koliko su ranjivi vaši poslužitelji na Internetu.

6. Skener otvorenih vrata WebToolHub-a

To. Otvorite skener priključaka od WebToolHub je još jedan besplatni internetski priključakispitivač. Sustav zahtijeva da unesete IP adresu i popis priključaka za provjeru. Možete unijeti samo 10 brojeva priključaka odjednom, ali možete ih pokrenuti više puta kako biste testirali više portova. I ne morate unositi pojedinačne brojeve priključaka. Sustav će podržavati raspon - poput 21-29 - sve dok nije duži od 10. Ovo ograničenje čini ga boljim alatom za brzu provjeru određenih portova nego cjelovitim alatom za procjenu ranjivosti.

WebHubTool skener s otvorenim portima

Nakon što se skeniranje dovrši, što je, zbog iznenađenog, prilično brzo, ograničenje Otvorite skener priključaka prikazuje rezultate u tablici sa statusom svakog porta kao i usluga povezana s tim priključkom. Tablica rezultata može se izvesti u CSV datoteku. Dok ste na WebToolHub web mjesto, možda ćete htjeti pogledati neke druge besplatne alate kao što su provjera IP lokacije, provjera povratnih veza, WHOIS objekt za pretraživanje i Ping test.

Najbolji alati za mapiranje interkonekcije uređaja

Alati za mapiranje interkonekcije uređaja surazlikuje se od prethodnih alata jer će koristiti protokole kao što je Cisco Discovery Protocol radi pronalaženja međusobnog povezivanja vaše mrežne opreme. Kao rezultat toga, često će automatski generirati mrežne dijagrame koji se mogu koristiti kao postoje ili uređivati ​​za bolju čitljivost.

7. SolarWinds Network Topology Mapper (BESPLATNO probno razdoblje)

To. SolarWinds Network Topology Mapper (ili NTM) automatski će otkriti vaš LAN i / ili WAN i generirati sveobuhvatne, lako pregledne mrežne topološke dijagrame koji integriraju podatke razine 2 i 3. To je evolucija LANSurveyor-a. NTM koristi inovativni koncept nazvan baze podataka topologije. To omogućava izgradnju mnogo različitih karata iz jednog skeniranja mreže, štedeći vrijeme i resurse.

Snimka zaslona Mapper Topology SolarWinds

SolarWinds Network Topology Mapper ćeautomatski ažuriraju svoje dijagrame. Redovito će ponovno pretraživati ​​mrežu tražeći promjene u topologiji i novim uređajima te u skladu s tim modificirati svoje dijagrame. Može čak pomoći u mrežnoj sigurnosti jer će otkriti luđačke uređaje koji su mogli biti predstavljeni na vašoj mreži.

Alat također može pomoći u PCI / DSS i ostalimzahtjevi sukladnosti s propisima i mogu se koristiti kao sustav upravljanja zalihama mrežne opreme. A ako želite urediti generirane dijagrame ili ih podijeliti s ostatkom svijeta, oni se mogu izvesti u standardnom Microsoft Visio formatu.

Tehnologija Mapper SolarWinds Network koštat će vas 1495 dolara. Ako želite isprobati proizvod prije nego što ga kupite, na raspolaganju je besplatno 14-dnevno vrednovanje.

  • BESPLATNO ISPITIVANJE: PROIZVODNJA MREŽE TEHNOLOGIJE SOLARWINDS
  • Službena web stranica za preuzimanje: https://www.solarwinds.com/network-topology-mapper

8. Intermapper

Intermapper od Help Systems je alat dostupan zaWindows, Mac i Linux koji će automatski otkriti vašu fizičku i virtualnu opremu i smjestiti je na kartu s prikazom svih međusobnih veza. Tada vam omogućuje personaliziranje karata po vašoj želji. Možete, na primjer, promijeniti izgled, prilagoditi ikone ili promijeniti pozadinske slike.

Ali Intermapper nije samo alat za mapiranje topologije, već je irješenje za nadzor. Ima kodiranje u živo i animaciju za isticanje statusa vaših uređaja. Na primjer, boja ikona uređaja preći će iz zelene (sve dobre) u žutu (upozorenje), narančastu (upozorenje), crvenoj (dolje). Slično tome, animirani pokazatelji prometa upozoravat će vas na bilo koji segment u kojem promet prelazi unaprijed definirani prag.

Intermapper dostupan je u besplatnoj verziji koja je ograničena na10 uređaja. Za veće instalacije možete birati između godišnje pretplate ili stalne licence s cijenama koje se razlikuju ovisno o broju uređaja. Dostupno je i besplatno 30-dnevno probno razdoblje.

komentari