- - 8 כלים ותוכנות גילוי רשת הטובים ביותר בשנת 2019

8 הכלים והתוכנה הטובים ביותר לגילוי רשת בשנת 2019

ככל שאנחנו שונאים להודות בכך, רשתות הןלעיתים קרובות תיעוד גרוע. יש לכך כמה סיבות. ראשית, רשתות נמצאות באבולוציה מתמדת, דבר שמקשה לשמור על תיעוד עדכני. כמו כן, תיעוד רשתות הוא מייגע וגוזל זמן. ומכיוון שלרוב יש לנו דברים חשובים יותר לעשות, לעתים קרובות מכניסים תיעוד למבער האחורי. אנו מנסים לשכנע את עצמנו שבסופו של דבר נגיע לזה, אבל למען האמת, לעתים נדירות אנו עושים זאת. זו הסיבה שכלי גילוי רשת יכולים להועיל. והיום, אנו בודקים כמה מהם הכלים הטובים ביותר לגילוי רשת.

נתחיל בניסיון להגדיר איזו רשתגילוי הוא. כפי שתראה בקרוב, זה לא ברור כמו שאנחנו רוצים. ישנם סוגים שונים של תגליות, שכל אחד מהם עונה על צורך אחר ומשרת מטרה שונה. לכולם דבר אחד משותף, הם מסייעים בתיעוד רשת. לאחר מכן נסקור את שלושת הסוגים העיקריים של הגילוי, ונסביר כיצד הם יכולים להשתמש בהם. נתחיל בגילוי כתובות IP, נלך עם גילוי יציאת IP פתוח ונסיים עם גילוי חיבורים או מיפוי רשת. עם כל מה שמאחורינו, אנו נחשוף את הכלים הטובים ביותר עבור כל אחד מסוגי הגילויים הללו.

אודות גילוי רשת

גילוי רשת הוא התהליך של מציאת מהאתה צריך לדעת על רשת. בדרך כלל, גילוי הרשת נעשה מרחוק. אין צורך לפנות לכל מכשיר כדי למצוא את המידע הדרוש לנו. באמצעות קומץ פרוטוקולי ניהול אם אפשר להשיג את מרבית המידע שאנו זקוקים לו מרחוק.

גילוי רשת יכול להיות תהליך ידני. עם זאת, גילוי ידני של רשת אינו מייגע בלבד, הוא גם נוטה לטעות. מסיבה זו קיימים מספר כלים אוטומטיים שלפחות יסייעו למנהלי רשת במאמצי הגילוי שלהם. חלקם אפילו יעשו את כל העבודה באופן אוטומטי.

ישנם למעשה סוגים רבים ושונים שלתגליות רשת. זה תלוי במידע שתרצה למצוא על הרשת שלך. מבין סוגי הגילוי הרבים, שלושה נפוצים יותר מהאחרים. מדובר בגילוי כתובות IP, גילוי יציאת IP פתוח וגילוי חיבורי רשת, המכונה גם מיפוי רשת. בואו נבדוק במהירות מה הם בפרטים גדולים יותר.

גילוי כתובות IP

גילוי כתובות IP, הרשת הראשונה שלנוגילוי, הוא התהליך למציאת כתובות IP הנמצאות בשימוש ומי או מה משתמש בהן. ישנן כמה סיבות לכך שאתה זקוק למידע זה. אחד מהם הוא לאמת כי כל כתובות ה- IP המשומשות אחראיות וכי אף מכשיר סורר או לא מורשה לא חובר לרשת שלך. שימוש נוסף לגילוי כתובות IP הוא כחלק מתהליך גדול יותר הנקרא ניהול כתובות IP.

בבסיסה, גילוי כתובות IP כרוך בכךסורק כל כתובת IP זמינה ברשת משנה או בטווח מוגדר ומגלה - ומכאן השם - אילו מגיבות. עם זאת, רוב כלי הגילוי של כתובות IP אוטומטיות לא עוצרים שם. חלקם יעשו בדיקת DNS הפוכה כדי למצוא את שם המארח המשויך לכתובות IP המגיבות. חלקם אפילו עוברים רחוק מזה ויכולים להשתמש בטכניקות שונות כדי לזהות איזו מערכת הפעלה פועלת במכשירים שהתגלו, כמו גם שפע של מידע שימושי אחר.

כלים לגילוי כתובות IP יכולים להיות משני סוגים. אחד מהם הוא סוג של כלי אד-הוק שאתה מפעיל ידנית מדי פעם כשאתה רוצה לגלות כתובות IP חדשות. הסוג האחר של כלי גילוי כתובות IP פועל ללא הרף ויסרוק כתובות IP על בסיס קבוע. כלים אלה משלבים לעתים קרובות פונקציות אחרות לניהול כתובות IP כגון שליטה על שרתי DHCP ו / או DNS.

גילוי יציאות IP פתוחות

הסוג העיקרי השני של גילוי הרשת הואמה שאנחנו מכנים בדרך כלל כגילוי יציאות IP פתוחות. זה דומה לסוג הגילוי הקודם אך הוא מעמיק יותר. כלי גילוי של יציאות IP פתוחות לא ימצאו רק אילו כתובות IP נמצאות בשימוש, אלא גם יזהו אילו יציאות IP פתוחות בכל מכשיר. יציאות IP משמשות ברשת IP כדי לזהות איזה סוג מידע נמצא בכל חבילת נתונים. זה מאפשר למכשיר המקבל מנות לשלוח אותו לעיבוד לתהליך המתאים. לדוגמה, HTTP משתמש ביציאה 80 כך שמחשב המקבל מנות ביציאת IP 80 ישלח אותו לתהליך שרת האינטרנט.

אבל לדעת אילו יציאות פתוחות בכל נתוןמכשיר הוא לא רק נחמד שיש. זהו אחד האלמנטים היסודיים ביותר באבטחת מכשירים ברשת. לכל מכשיר ולכל מכשיר צריך להיות יציאות פתוחות בלבד לשירותים המשמשים למעשה במכשיר זה. למערכות הפעלה רבות מספר שירותים הפועלים בנמלים שונים. כל אחד מהם מהווה סיכון ביטחוני פוטנציאלי. לדוגמה, אם אין לך צורך ליצור חיבור לשולחן עבודה מרוחק לשרת, היציאה המתאימה (3389) לא צריכה להיות פתוחה.

לנמלים יכולים להיות שלושה סטטוסים. הם יכולים להיות פתוחים או סגורים אך הם יכולים גם להיות התגנבות. נמל התגנבות הוא כזה שלא יגיב אפילו לבקשות חיבור. לעומת זאת, נמלים סגורים מגיבים לבקשות חיבור על ידי סירובן. ברור, נמל התגנבות בטוח יותר ברוב המצבים.

עם יותר מ 65,000 מספרי יציאה זמינים, סריקהעבור יציאות פתוחות יכול לקחת זמן. מסיבה זו, רוב סורקי יציאת ה- IP הפתוחים אינם סורקים את כולם. לפחות לא כברירת מחדל. ישנם מספר נמלים ידועים כביכול. חלקם מוקצים רשמית לשירותים ספציפיים על ידי גופי שלטון בעוד שאחרים אינם "רשמיים" אך הם משמשים די זמן כדי להיחשב ככאלה. כלי סריקת יציאות אופייניים יסרוק רק את אותם יציאות ידועות. חלקם מגבילים את הסריקה שלהם אף יותר והם יסרקו רק את היציאות שידוע כי מנוצלים על ידי משתמשים זדוניים וחלקם יאפשרו לך לציין רשימת יציאות לסריקה.

גילוי חיבורי התקנים

הסוג העיקרי האחרון של גילוי רשת שאנו רוציםלדון בכך הוא גילוי חיבורי התקנים. זהו התהליך של תיעוד הקשר בין ציוד רשת לרשתות. זהו תהליך מורכב הנשען על כמה טכנולוגיות שונות שיעשו את הקסם שלו. זה יכול לעבוד טוב מאוד עם ציוד כלשהו ולא בכלל עם אחרים. לדוגמה, מכשירי סיסקו מריצים את פרוטוקול דיסקו של Cisco (CDP). פרוטוקול זה מאפשר לכל מכשיר סיסקו לגלות באיזה התקן סיסקו אחר מחובר אליו ואיזה ממשק משתמש החיבור. במכשירים שאינם סיסקו ניתן להשתמש בשיטות אחרות בדרגת הצלחה משתנה. בחינת מטמון ה- ARP של המכשיר, למשל, יכולה לספק קצת מידע על מכשירים שכנים.

הכלים הטובים ביותר לגילוי חיבורי התקשרותללכת צעד אחד קדימה ולספק תצוגה גרפית של התוצאות, ובאופן יעיל לבנות מפה של הרשת. לעתים קרובות הם ישתמשו בטכנולוגיות משלימות (כגון SNMP) כדי לאסוף מידע שימושי רב ככל האפשר על כל מכשיר.

הכלים הטובים ביותר לגלות (ולניהול) כתובות IP

רשימת הכלים הראשונה שלנו מכילה מגוון שלכלים שניתן להשתמש בהם כדי לגלות כתובות IP. אנו כוללים מערכת מלאה של ניהול כתובות IP, סורק כתובות IP פשוט יותר וסורק בעל טעם Windows מובהק. כפי שתראה, יש מגוון גדול של כלים זמינים.

1. מנהל כתובות IP של SolarWinds (ניסיון בחינם)

שם ה- SolarWinds מוכר לרשת רביםמנהלים. החברה מייצרת כמה מכלי ניהול הרשת הטובים ביותר מזה כעשרים שנה. מוצר הדגל שלהם, Monitor Performance Monitor הוא אחת ממערכות הניטור הטובות ביותר של רשת SNMP. וכדי להפוך את זה אפילו טוב יותר, SolarWinds גם מייצרת כמה כלים בחינם כדי לענות על צרכים ספציפיים של מנהלי רשת כמו מחשבון רשת חינם של שרת syslog בחינם.

ה מנהל כתובות IP של SolarWinds הוא כלי די שלם בארגונים. מערכת ניהול כתובות IP עם כל התכונות. הוא יכול לנהל עד 2 מיליון כתובות IP, מספיק לסביבות הגדולות ביותר. למרות שהוא אינו כולל יכולות DHCP או DNS מובנות, ה- SolarWinds מנהל כתובת IP יתקשר עם שרתי ה- DNS וה- DHCP הקיימים שלך. הוא תומך בשרתי DHCP ממיקרוסופט, סיסקו ו- ISC וכן בשרתים של BIND ו- Microsoft.

תמונת מסך של מנהל ה- IP של SolarWinds

כמובן, מנהל כתובות IP של SolarWinds כולל מעקב אחר כתובות IP באופן אוטומטיזה לא היה מגיע לרשימה זו. המוצר יפקח אוטומטית על רשתות המשנה שלך כך שתמיד תדע כיצד משתמשים בכתובות IP. זה יכול גם להתריע על התנגשויות כתובות IP, טווחי DHCP מדולקים ורישומי DNS שאינם תואמים.

חכם במחיר, מנהל כתובות IP של SolarWinds מתחיל ב -1 995 דולר עבור עד 1024 IP מנוהלפונה ועולה משם לפי מספר הכתובות המנוהלות. תקופת ניסיון חינם למשך 30 יום זמינה אם ברצונך לבדוק את המוצר לפני שאתה רוכש אותו.

  • ניסיון חינם: מנהל כתובות IP SOLARWINDS
  • אתר ההורדות הרשמי: https://www.solarwinds.com/ip-address-manager/

2. סורק IP מתקדם

ה סורק IP מתקדם הוא כלי חינמי מעניין בהרבה. זהו מוצר שרץ רק ב- Windows ויוצר עם מחשבה של Windows. הכלי יסרוק את כתובות ה- IP שאתה מציין ויוצא רשימה של הכתובות המגיבות. ניתן לספק את הקלט שלה כסדרה של כתובת IP או כטווח כתובות IP או כקובץ טקסט המכיל את כתובות ה- IP לסריקה. זה הופך אותו לכלי מאוד גמיש. והמערכת לא מחזירה רק רשימה של כתובות מגיבות. הוא יציג גם את שמו של כל מארח (על ידי בדיקת DNS הפוכה), כתובת MAC וספק ממשק רשת.

צילום מסך מתקדם של סורק IP

לכל מארח חלונות שהכלי מגלה, אתה מקבל פונקציונליות רבה יותר. ה סורק IP מתקדם למשל, יפרט את שיתופי הרשת של כל אחד מהםמכונת חלונות. ולחיצה על שיתוף מהרשימה תפתח אותו במחשב שלך. אתה יכול גם להתחיל הפעלת שלט רחוק עם מחשבי Windows באמצעות RDP או Radmin או להפעיל מרחוק מחשב Windows - בתנאי שהוא מתעורר ב- LAN - או כבוי.

3. סורק IP כועס

ה סורק IP כועס הוא כלי רב-פלטפורמה בחינם עם קוד פתוחזה זמין עבור Windows, OS X ו- Linux. זה יכול לסרוק רשתות או רשתות משנה שלמות אך גם טווח כתובות IP או רשימה של כתובות IP בקובץ טקסט. כיוון שכך, זה דומה לרשומה הקודמת. כלי זה משתמש ב- Ping כדי למצוא כתובות IP המגיבות אך הוא גם יפתור שמות מארחים וספקי כתובות MAC וכן יספק מידע NetBIOS עבור מארחים התומכים בפרוטוקול. כלי זה הוא גם סורק יציאות והוא יכול מאוד להיות חלק מהרשימה הבאה שלנו. זה יכול לסרוק יציאות ולפרט את הפתוחים בכל מארח שהתגלה.

צילום מסך סורק IP כועס

ה סורק IP כועס הוא בעיקר כלי מבוסס GUI אך יש גםגרסת שורת פקודה בה תוכלו להשתמש. זה יכול להיות שימושי אם ברצונך לכלול את הפונקציונליות של הכלי בתסריטים שלך. את התוצאות מהסריקות ניתן להציג על גבי המסך בצורה טבלה או שניתן לייצא אותן למספר פורמטים של קבצים כמו CSV או XML.

הכלים הטובים ביותר לגלות יציאות IP פתוחות

פתיחת כלים לגילוי נמל מחולקים לשני סוגים של כלים. סוג אחד מתקין במחשב מקומי ויסרוק כתובות IP אחת או יותר עבור יציאות IP פתוחות. כלים אלה בדרך כלל סורקים את רשימת היציאות המסופקת, רק מה שנקרא יציאות ידועות מכל 65,000 היציאות הזמינות. סורק ה- IP כועס, מהרשימה הקודמת בכלי אחד כזה.

סוג אחר של כלי הוא בדרך כלל מבוסס אינטרנט ויסרוק כתובות IP ציבוריות (אלו הזמינות באינטרנט) עבור יציאות פתוחות. כלים אלה בדרך כלל מבצעים סריקה אחר יציאות הידועות כמשמשות לפעילות זדונית, כמו גם ליציאות שירותי אינטרנט נפוצות.

4. סורק יציאה חינם של SolarWinds (הורדה חינמית)

ה סורק יציאה חינם של SolarWinds היא דוגמה מצוינת לכלים החינמיים של חברת SolarWinds שהזכרנו קודם. תוכנת Windows בחינם זמינה עם ממשק משתמש גרפי או ככלי שורת פקודה.

סורק יציאת SolarWinds

הסריקה תסרוק את הרשת שלך כדי לאתר כתובת IP. לאחר מכן בחר לסרוק את כל המכשירים שנמצאו עבור כל היציאות הפתוחות או תת-קבוצה של תת-ערוצים. ניתן גם לציין אילו יציאות לבדוק. כברירת מחדל, זה יבדוק יציאות ידועות בלבד, אך אתה יכול לעקוף זאת ולציין טווח או רשימת מספרי יציאה משלך. הגדרות מתקדמות יותר יאפשרו לך לסרוק רק יציאות TCP או UDP, לבצע בדיקת פינג, רזולוציית DNS או בדיקת זיהוי מערכת הפעלה.

לאחר הריצה, ה- סורק יציאה חינם של SolarWinds מחזירה רשימה של מצב היציאה של כל הנבדקיםמכשירים. מכיוון שזו יכולה להיות רשימה ארוכה, המערכת מאפשרת להחיל מסנני תצוגה, למשל, רק רשימת התקנים עם יציאות פתוחות. לחיצה על מכשיר מגלה את חלון פרטי היציאה. שוב, הוא מפרט את כל היציאות בטווח הסריקה ושוב, באפשרותך להחיל מסנן תצוגה ולהציג רק את היציאות הפתוחות.

  • הורדה חינמית: סורק יציאות בחינם
  • אתר ההורדות הרשמי: https://www.solarwinds.com/free-tools/port-scanner

5. סורק יציאת

ה סורק יציאת הוא סורק יציאה פתוח בחינם מבוסס אינטרנט. זהו כלי מצוין שיבחן 36 מהנמלים החשובים והפגיעים הידועים ביותר עבור נגישות מהאינטרנט. זה יבדוק אם שירות פועל בכל יציאה פתוחה. יש גם אפשרות לבצע סריקה קצרה יותר שתבדוק רק 13 יציאות.

סורק יציאת

היציאות שנבדקו כוללות נתוני FTP ובקרה,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH, ו- Telnet, כדי לתת שם רק את העיקריות. תוצאות הסריקה מוצגות כטבלה בדף אינטרנט. אם אתה זקוק לבדיקה מהירה ומלוכלכת של היציאות הנפוצות ביותר, חינם סורק יציאת יכול להיות רק הכלי שאתה זקוק לו. זהו כלי לא יסולא בפז להעריך עד כמה פגיעים השרתים שלך מול האינטרנט.

6. סורק הנמל הפתוח של WebToolHub

ה פתח את סורק הנמל מ- WebToolHub היא יציאה מקוונת נוספת בחינםבודק. המערכת דורשת להזין כתובת IP ורשימת יציאות לבדיקה. אתה יכול להזין רק 10 מספרי יציאה בכל פעם, אך אתה חופשי להריץ אותו מספר פעמים כדי לבדוק יציאות נוספות. ואתה לא צריך להזין מספרי יציאה בודדים. המערכת תתמוך בטווח - כגון 21-29 - כל עוד היא אינה ארוכה מ 10. מגבלה זו הופכת אותה לכלי טוב יותר לבדיקה מהירה של יציאות ספציפיות מאשר כלי הערכת פגיעות שלם.

סורק יציאה פתוח של WebHubTool

לאחר סיום הסריקה, מה שלא מפתיע, מהיר למדי בגלל היקפו המוגבל, פתח את סורק הנמל מציג את התוצאות בטבלה עם הסטטוס של כל יציאה כמו גם השירות המשויך לאותה יציאה. ניתן לייצא את טבלת התוצאות לקובץ CSV. בזמן שאתה נמצא ב- אתר WebToolHub, אולי תרצה לבדוק כמה כלים חינמיים אחרים כמו בודק מיקום IP, בודק קישורים נכנסים, מתקן בדיקת WHOIS ובדיקת Ping.

הכלים הטובים ביותר למיפוי חיבור בין התקנים

כלים למיפוי חיבורי התקשרות הםשונה מהכלים הקודמים, מכיוון שהם ישתמשו בפרוטוקולים כמו פרוטוקול Discovery של סיסקו כדי למצוא את הקשר בין ציוד הרשת שלכם. כתוצאה מכך, לרוב הם יפיקו באופן אוטומטי דיאגרמות רשת אשר ניתן להשתמש בהן כפי שהן הן או לערוך אותה לצורך קריאות טובה יותר.

7. Mapper של טופולוגיית הרשת של SolarWinds (ניסיון בחינם)

ה Mapper של טופולוגיית הרשת של SolarWinds (או NTM) יגלה אוטומטית את ה- LAN ו / או ה- WAN וייצרו דיאגרמות טופולוגיית רשת מקיפות וקלות לצפייה שמשלבות מידע בין שכבה 2 ו- Layer 3. זוהי התפתחות של LANSurveyor. NTM משתמש במושג חדשני הנקרא מאגרי מידע טופולוגיים. זה מאפשר לבנות מפות רבות ושונות מסריקה בודדת של הרשת, וחוסך זמן ומשאבים.

תמונת מסך של טופולוגיית המיפוי של רשת SolarWinds

Mapper של טופולוגיית הרשת של SolarWindsשמור אוטומטית את הדיאגרמות שלה. זה יסרוק באופן קבוע את הרשת בחיפוש אחר שינויים בטופולוגיה ובמכשירים חדשים וישנה את התרשימים שלה בהתאם. זה יכול אפילו לעזור באבטחת רשת מכיוון שהוא יגלה מכשירים סוררים שהיו יכולים להיות מוצגים ברשת שלך.

הכלי יכול לעזור גם עם PCI / DSS ואחריםדרישות תאימות רגולטוריות וניתן להשתמש בהן כמערכת ניהול מלאי לציוד רשת. ואם ברצונך לערוך את התרשימים שנוצרו או לשתף אותם עם שאר העולם, ניתן לייצא אותם בתבנית Microsoft Visio הסטנדרטית בתעשייה.

Mapper של טכנולוגיית הרשת SolarWinds יעלה לכם 1,495 דולר. ואם תרצה לנסות את המוצר לפני שתרכוש אותו, תוכל לקבל הערכה ללא תשלום של 14 יום.

  • ניסיון חינם: מפת טכנולוגיית רשת SOLARWINDS
  • אתר ההורדות הרשמי: https://www.solarwinds.com/network-topology-mapper

8. אינטרפרפר

אינטרפרפר מאת מערכות עזרה הוא כלי זמין עבורWindows, Mac ו- Linux שיגלו את הציוד הפיזי והווירטואלי שלכם באופן אוטומטי ויציבו אותו על מפה המציגה את כל החיבורים. לאחר מכן הוא מאפשר לך להתאים אישית את המפות לטעמך. אתה יכול, למשל, לשנות את הפריסה, להתאים אישית את הסמלים או לשנות את תמונות הרקע.

אבל אינטרפרפר הוא לא רק כלי מיפוי טופולוגיה, אלא גם כליפתרון ניטור. יש לו קידוד צבע חי ואנימציה כדי להדגיש את מצב המכשירים שלך. לדוגמה, צבע סמלי המכשירים יעבור מירוק (הכל טוב) לצהוב (אזהרה) לכתום (התראה) לאדום (למטה). באופן דומה, מחווני תנועה מונפשים יתריעו על כל קטע בו התנועה עולה על סף מוגדר מראש.

אינטרפרפר זמין בגרסה חינמית שמוגבלת ל10 מכשירים. להתקנות גדולות יותר, תוכלו לבחור בין מנוי שנתי או רישיונות קבועים עם מחירים משתנים לפי מספר המכשירים. תקופת ניסיון חינם למשך 30 יום זמינה.

הערות