- - 8 Melhores ferramentas e software de descoberta de rede em 2019

8 Melhores Ferramentas e Software de Descoberta de Rede em 2019

Por mais que detestemos admitir, as redes sãofrequentemente mal documentado. Há várias razões para isso. Primeiro, as redes estão em constante evolução, dificultando a manutenção da documentação atualizada. Além disso, documentar redes é tedioso e demorado. E como muitas vezes temos coisas mais importantes a fazer, a documentação geralmente é colocada em segundo plano. Tentamos nos convencer de que, eventualmente, chegaremos a isso, mas, na realidade, raramente o fazemos. É por isso que as ferramentas de descoberta de rede podem ser úteis. E hoje, estamos vendo algumas das as melhores ferramentas de descoberta de rede.

Vamos começar tentando definir qual rededescoberta é. Como você verá em breve, não é tão claro quanto gostaríamos. Existem diferentes tipos de descobertas, cada uma abordando uma necessidade diferente e servindo a um propósito diferente. Todos eles têm uma coisa em comum: ajudam na documentação da rede. Em seguida, veremos os três principais tipos de descoberta, explicando como eles podem ser utilizados. Começaremos com a descoberta de endereços IP, seguiremos com a descoberta de portas IP abertas e concluiremos com a descoberta de interconexão ou o mapeamento de rede. Com tudo isso atrás de nós, revelaremos as melhores ferramentas para cada um desses tipos de descobertas.

Sobre a descoberta de rede

A descoberta de rede é o processo de encontrar o quevocê precisa saber sobre uma rede. Normalmente, a descoberta de rede é feita remotamente. Não há necessidade de ir a cada dispositivo para encontrar as informações necessárias. Através do uso de alguns protocolos de gerenciamento, se é possível obter a maioria - se não todas - das informações necessárias, remotamente.

A descoberta de rede pode ser um processo manual. No entanto, descobrir manualmente uma rede não é apenas tedioso, mas também propenso a erros. Por esse motivo, existem várias ferramentas automatizadas que pelo menos ajudarão os administradores de rede em seus esforços de descoberta. Alguns até fazem todo o trabalho automaticamente.

Na verdade, existem muitos tipos diferentes dedescobertas de rede. Depende das informações que você deseja encontrar sobre sua rede. Dos muitos tipos de descoberta, três são mais comuns que os outros. Eles são descoberta de endereço IP, descoberta de porta IP aberta e descoberta de interconexão de rede, também conhecida como mapeamento de rede. Vamos dar uma olhada rápida no que eles são em maiores detalhes.

Descoberta de endereços IP

Descoberta de endereço IP, nosso primeiro tipo de rededescoberta, é o processo de encontrar quais endereços IP estão em uso e quem ou o que os está usando. Existem várias razões pelas quais você precisa dessas informações. Uma delas é validar se todos os endereços IP usados ​​são contabilizados e que nenhum dispositivo não autorizado ou não autorizado foi conectado à sua rede. Outro uso para a descoberta de endereços IP é como parte de um processo maior chamado gerenciamento de endereços IP.

Na sua essência, a descoberta de endereços IP implicadigitalize todos os endereços IP disponíveis em uma sub-rede ou em um intervalo especificado e descubra - daí o nome - quais estão respondendo. A maioria das ferramentas automatizadas de descoberta de endereços IP não param por aí. Alguns farão uma pesquisa reversa no DNS para encontrar o nome do host associado aos endereços IP de resposta. Alguns até vão além disso e podem usar várias técnicas para identificar qual sistema operacional está sendo executado nos dispositivos descobertos, além de outras informações úteis.

As ferramentas de descoberta de endereço IP podem ser de dois tipos. Uma delas é uma espécie de ferramenta ad-hoc que você executa manualmente de vez em quando quando deseja descobrir novos endereços IP. O outro tipo de ferramenta de descoberta de endereço IP é executado constantemente e verifica endereços IP regularmente. Essas ferramentas geralmente combinam outras funcionalidades de gerenciamento de endereço IP, como controlar os servidores DHCP e / ou DNS.

Descoberta de portas IP abertas

O segundo tipo principal de descoberta de rede éo que geralmente chamamos de descoberta de portas IP abertas. É semelhante ao tipo anterior de descoberta, mas é mais profundo. As ferramentas de descoberta de portas IP abertas não encontrarão apenas quais endereços IP estão em uso, mas também identificarão quais portas IP estão abertas em cada dispositivo. As portas IP são usadas na rede IP para identificar qual tipo de informação está contida em cada pacote de dados. Isso permite que um dispositivo que recebe um pacote o envie para processamento no processo adequado. Por exemplo, o HTTP usa a porta 80 para que um computador que receba um pacote na porta IP 80 o envie ao processo do servidor da web.

Mas saber quais portas estão abertas em qualquer dadodispositivo não é apenas um bom ter. É um dos elementos mais elementares da proteção de dispositivos em rede. Cada dispositivo deve ter apenas portas abertas para os serviços realmente usados ​​nesse dispositivo. Muitos sistemas operacionais têm vários serviços em execução em portas diferentes. Cada um deles é um risco potencial à segurança. Por exemplo, se você não precisar estabelecer uma conexão de área de trabalho remota com um servidor, a porta correspondente (3389) não deverá estar aberta.

As portas podem ter três status. Eles podem ser abertos ou fechados, mas também podem ser furtivos. Uma porta furtiva é aquela que nem responde a solicitações de conexão. Portas fechadas, por outro lado, respondem a solicitações de conexão recusando-as. Obviamente, uma porta furtiva é mais segura na maioria das situações.

Com mais de 65 000 números de porta disponíveis, a digitalizaçãopara portas abertas pode demorar um pouco. Por esse motivo, a maioria dos scanners de portas IP abertas não verifica todos eles. Pelo menos não por padrão. Existem várias portas conhecidas. Alguns deles são oficialmente designados para serviços específicos por órgãos governamentais, enquanto outros não são "oficiais", mas foram utilizados por tempo suficiente para serem considerados como tais. As ferramentas típicas de verificação de portas verificarão apenas essas portas conhecidas. Alguns limitam ainda mais a verificação e só examinam as portas que são conhecidas por serem exploradas por usuários mal-intencionados, e outras permitem especificar uma lista de portas a serem verificadas.

Descoberta de interconexões de dispositivos

O último grande tipo de descoberta de rede que queremosdiscutir é a descoberta de interconexão de dispositivos. Esse é o processo de documentação de como os equipamentos de rede são interconectados. É um processo complexo que depende de várias tecnologias diferentes para fazer sua mágica. Pode funcionar muito bem com alguns equipamentos e não com outros. Por exemplo, os dispositivos Cisco executam o Cisco Discovery Protocol (CDP). Esse protocolo permite que qualquer dispositivo Cisco descubra qual outro dispositivo Cisco está conectado a ele e qual interface a conexão usa. Para dispositivos que não são da Cisco, outros métodos podem ser usados ​​com um grau variável de sucesso. Examinar o cache ARP de um dispositivo, por exemplo, pode fornecer algumas informações sobre dispositivos vizinhos.

As melhores ferramentas de descoberta de interconexão de dispositivosdê um passo adiante e forneça uma visualização gráfica dos resultados, construindo efetivamente um mapa da rede. Eles costumam usar tecnologias complementares (como SNMP) para coletar o máximo possível de informações úteis sobre cada dispositivo.

Melhores ferramentas para descobrir (e gerenciar) endereços IP

Nossa primeira lista de ferramentas contém uma variedade deferramentas que podemos usar para descobrir endereços IP. Incluímos um sistema completo de gerenciamento de endereço IP (IPAM), um scanner de endereço IP mais simples e um scanner com um sabor definido do Windows. Como você verá, há uma grande variedade de ferramentas disponíveis.

1. Gerenciador de endereços IP do SolarWinds (Teste grátis)

O nome SolarWinds é familiar para muitas redesadministradores. A empresa fabrica algumas das melhores ferramentas de administração de rede há cerca de 20 anos. Seu principal produto, o Network Performance Monitor é um dos melhores sistemas de monitoramento de rede SNMP. E para torná-lo ainda melhor, o SolarWinds também faz várias ferramentas gratuitas para atender às necessidades específicas dos administradores de rede, como uma calculadora de sub-rede gratuita de um servidor de syslog gratuito.

o Gerenciador de endereços IP do SolarWinds é uma ferramenta completa e de nível empresarial. Um sistema de gerenciamento de endereço IP completo. Ele pode gerenciar até 2 milhões de endereços IP, o suficiente para os maiores ambientes. Embora não inclua recursos internos de DHCP ou DNS, o SolarWinds Gerenciador de endereços IP irá interagir com os servidores DNS e DHCP existentes. Ele suporta servidores DHCP da Microsoft, Cisco e ISC, bem como servidores BIND e Microsoft DNS.

Captura de tela do SolarWinds IP Address Manager

Claro, o Gerenciador de endereços IP do SolarWinds possui rastreamento automático de endereço IP, caso contrárionão teria entrado nessa lista. O produto monitorará automaticamente suas sub-redes para que você saiba sempre como os endereços IP são usados. Também pode alertá-lo sobre conflitos de endereço IP, escopos DHCP esgotados e registros DNS incompatíveis.

Em termos de preço, o Gerenciador de endereços IP do SolarWinds começa em US $ 1 995 para até 1024 IP gerenciadoendereços e sobe a partir daí de acordo com o número de endereços gerenciados. Está disponível uma avaliação gratuita de 30 dias se você quiser testar o produto antes de comprá-lo.

  • TESTE GRÁTIS: GERENTE DE ENDEREÇO ​​IP SOLARWINDS
  • Site oficial de download: https://www.solarwinds.com/ip-address-manager/

2. Scanner IP avançado

o Scanner IP avançado é uma ferramenta gratuita muito interessante. Este é um produto que roda apenas no Windows e é feito com o Windows em mente. A ferramenta varrerá os endereços IP especificados e exibirá uma lista desses endereços que respondem. Sua entrada pode ser fornecida como uma série de endereços IP ou um intervalo de endereços IP ou como um arquivo de texto que contém os endereços IP a serem verificados. Isso a torna uma ferramenta muito flexível. E o sistema não retorna apenas uma lista de endereços de resposta. Ele também exibirá o nome de cada host (pesquisando DNS inversamente), o endereço MAC e o fornecedor da interface de rede.

Captura de tela avançada do IP Scanner

Para qualquer host do Windows descoberto pela ferramenta, você obtém muito mais funcionalidade. o Scanner IP avançado listará, por exemplo, compartilhamentos de rede de qualquerMáquina Windows. E clicar em um compartilhamento da lista o abrirá no seu computador. Você também pode iniciar uma sessão de controle remoto com computadores Windows usando RDP ou Radmin ou ligar remotamente um computador Windows, desde que seja ativado na LAN ou desligado.

3. Angry IP Scanner

o Angry IP Scanner é uma ferramenta multiplataforma gratuita e de código abertoque está disponível para Windows, OS X e Linux. Ele pode verificar redes ou sub-redes completas, mas também um intervalo de endereços IP ou uma lista de endereços IP em um arquivo de texto. Como tal, assemelha-se muito à entrada anterior. Essa ferramenta usa o Ping para encontrar endereços IP que estão respondendo, mas também resolve nomes de host e fornecedores de endereços MAC, além de fornecer informações de NetBIOS para hosts que suportam o protocolo. Essa ferramenta também é um scanner de portas e pode muito bem fazer parte da nossa próxima lista. Ele pode verificar portas e listar as que estão abertas em cada host descoberto.

Captura de tela do Angry IP Scanner

o Scanner IP irritado é principalmente uma ferramenta baseada em GUI, mas também há umaversão da linha de comando que você pode usar. Isso pode ser útil se você quiser incluir a funcionalidade da ferramenta em seus próprios scripts. Os resultados das verificações podem ser exibidos na tela em forma de tabela ou podem ser exportados para vários formatos de arquivo, como CSV ou XML.

Melhores ferramentas para descobrir portas IP abertas

Ferramentas de descoberta de porta aberta são divididos em dois tipos de ferramentas. Um tipo é instalado em um computador local e verifica um ou vários endereços IP em busca de portas IP abertas. Essas ferramentas normalmente varrem uma lista de portas fornecida, apenas as chamadas portas conhecidas de todas as 65.000 portas disponíveis. O Angry IP Scanner, da lista anterior em uma dessas ferramentas.

O outro tipo de ferramenta geralmente é baseado na Web evarrerá endereços IP públicos (aqueles disponíveis na Internet) em busca de portas abertas. Essas ferramentas geralmente pesquisam portas que são conhecidas por serem usadas para atividades maliciosas, bem como portas de serviços comuns da Internet.

4. Scanner de porta livre SolarWinds (Download grátis)

o Scanner de porta livre SolarWinds é um excelente exemplo dessas ferramentas gratuitas da SolarWinds que mencionamos anteriormente. O software Windows gratuito está disponível com uma interface gráfica do usuário ou como uma ferramenta de linha de comando.

Scanner de porta SolarWinds

O varrerá sua rede para detectar o endereço IP. Você então seleciona a varredura de todos ou de um subconjunto dos dispositivos encontrados em busca de portas abertas. Você também pode especificar quais portas testar. Por padrão, ele só testará portas conhecidas, mas você pode substituir isso e especificar seu próprio intervalo ou lista de números de portas. Configurações mais avançadas permitem que você verifique apenas as portas TCP ou UDP, faça uma verificação de ping, uma resolução de DNS ou um teste de identificação do sistema operacional.

Após a execução, o Scanner de porta livre SolarWinds retorna uma lista com o status da porta de todos os testadosdispositivos. Como essa pode ser uma lista longa, o sistema permite aplicar filtros de exibição e, por exemplo, listar apenas dispositivos com portas abertas. Clicar em um dispositivo revela a janela de detalhes da porta. Novamente, ele lista todas as portas no intervalo de varredura e, novamente, você pode aplicar um filtro de vídeo e mostrar apenas as portas que estão abertas.

  • DOWNLOAD GRÁTIS: SCANER PORTUÁRIO LIVRE SOLARWINDS
  • Site oficial de download: https://www.solarwinds.com/free-tools/port-scanner

5. PortChecker Port Scanner

o PortChecker Port Scanner é um scanner de porta aberta gratuito baseado na Web. É uma excelente ferramenta que testará 36 das portas mais importantes - e vulneráveis ​​- conhecidas quanto à acessibilidade na Internet. Ele também testará se um serviço está sendo executado em cada porta aberta. Há também uma opção para executar uma verificação mais curta que só testará 13 portas.

PortChecker Port Scanner

As portas testadas incluem dados e controle FTP,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH e Telnet, para citar apenas os principais. Os resultados da verificação são exibidos como uma tabela em uma página da web. Se você precisar de um teste rápido e sujo das portas mais comuns, o software gratuito PortChecker Port Scanner pode ser apenas a ferramenta que você precisa. É uma ferramenta inestimável para avaliar a vulnerabilidade dos seus servidores voltados para a Internet.

6. Scanner de porta aberta do WebToolHub

o Scanner de porta aberta do WebToolHub é outra porta online gratuitaverificador. O sistema exige que você insira um endereço IP e uma lista de portas a serem verificadas. Você só pode inserir 10 números de porta por vez, mas pode executá-lo várias vezes para testar mais portas. E você não precisa inserir números de porta individuais. O sistema oferecerá suporte a um intervalo - como 21 a 29 - desde que não exceda 10. Esta limitação o torna uma ferramenta melhor para uma verificação rápida de portas específicas do que uma ferramenta completa de avaliação de vulnerabilidades.

Scanner de porta aberta WebHubTool

Depois que a verificação é concluída, o que, sem surpresa, é bastante rápido devido ao seu escopo limitado, o Scanner de porta aberta exibe os resultados em uma tabela com o status de cada porta, bem como o serviço associado a essa porta. A tabela de resultados pode ser exportada para um arquivo CSV. Enquanto você estiver no Site WebToolHub, você pode dar uma olhada em algumas das outras ferramentas gratuitas, como um verificador de local IP, um verificador de backlinks, um recurso de pesquisa WHOIS e um teste de ping.

Melhores ferramentas para mapeamento de interconexão de dispositivos

As ferramentas de mapeamento de interconexão de dispositivos sãodiferente das ferramentas anteriores, pois usarão protocolos como o Cisco Discovery Protocol para descobrir como o seu equipamento de rede está interconectado. Como resultado, eles geralmente geram automaticamente diagramas de rede que podem ser usados ​​como estão ou editados para melhor legibilidade.

7. Mapeador de Topologia de Rede SolarWinds (Teste grátis)

o Mapeador de Topologia de Rede SolarWinds (ou NTM) descobrirá automaticamente sua LAN e / ou WAN e gerará diagramas de topologia de rede abrangentes e fáceis de visualizar que integram as informações das camadas 2 e 3. É uma evolução do LANSurveyor. NTM usa um conceito inovador chamado bancos de dados de topologia. Isso permite que muitos mapas diferentes sejam construídos a partir de uma única varredura da rede, economizando tempo e recursos.

Captura de tela do SolarWinds Network Topology Mapper

O Mapeador de Topologia de Rede SolarWindsmanter automaticamente seus diagramas atualizados. Ele varrerá regularmente a rede, procurando alterações na topologia e nos novos dispositivos, e modificará seus diagramas de acordo. Pode até ajudar com a segurança da rede, pois detectará dispositivos não autorizados que poderiam ter sido introduzidos na sua rede.

A ferramenta também pode ajudar com PCI / DSS e outrosrequisitos de conformidade regulamentar e pode ser usado como um sistema de gerenciamento de inventário de equipamentos de rede. E se você deseja editar os diagramas gerados ou compartilhá-los com o resto do mundo, eles podem ser exportados no formato Microsoft Visio padrão do setor.

O mapeador de tecnologia da SolarWinds Network custará US $ 1.495. E se você quiser experimentar o produto antes de comprá-lo, uma avaliação gratuita de 14 dias estará disponível.

  • TESTE GRÁTIS: SOLARWINDS NETWORK TECHNOLOGY MAPPER
  • Site oficial de download: https://www.solarwinds.com/network-topology-mapper

8. Intermapper

Intermapper Help Systems é uma ferramenta disponível paraWindows, Mac e Linux que descobrirão automaticamente seu equipamento físico e virtual e o colocarão em um mapa mostrando todas as interconexões. Em seguida, permite personalizar os mapas ao seu gosto. Você pode, por exemplo, alterar o layout, personalizar os ícones ou alterar as imagens de plano de fundo.

Mas Intermapper não é apenas uma ferramenta de mapeamento de topologia, é também umasolução de monitoramento. Possui codificação por cores e animação ao vivo para destacar o status dos seus dispositivos. Por exemplo, a cor dos ícones do dispositivo passará de verde (tudo bom) para amarelo (aviso) para laranja (alerta) para vermelho (para baixo). Da mesma forma, indicadores animados de tráfego alertarão você sobre qualquer segmento em que o tráfego exceda um limite predefinido.

Intermapper está disponível em uma versão gratuita limitada a10 dispositivos. Para instalações maiores, você pode escolher entre assinatura anual ou licenças permanentes com preços variando de acordo com o número de dispositivos. Um teste gratuito de 30 dias também está disponível.

Comentários