- - 8 bästa verktyg och programvara för nätverksupptäckt under 2019

8 bästa verktyg och programvara för nätverksupptäckt under 2019

Så mycket som vi hatar att erkänna det är nätverkofta dåligt dokumenterade. Det finns flera skäl till det. För det första är nätverk i ständig utveckling, vilket gör det svårt att hålla uppdaterad dokumentation. Det är också tråkigt och tidskrävande att dokumentera nätverk. Och eftersom vi ofta har viktigare saker att göra, läggs dokumentation ofta i bakbrännaren. Vi försöker övertyga oss själva om att vi så småningom kommer att komma åt det, men i verkligheten gör vi sällan det. Det är därför nätverksupptäcktsverktyg kan vara praktiska. Och idag tittar vi på några av de bästa verktygen för upptäckt av nätverk.

Vi börjar med att försöka definiera vilket nätverkupptäckten är. Som du snart kommer att se är det inte så tydligt som vi vill ha. Det finns olika typer av upptäckter, var och en svarar mot ett annat behov och tjänar ett annat syfte. De har alla en sak gemensamt, de hjälper till med nätverksdokumentation. Vi tittar sedan på de tre huvudtyperna av upptäckten och förklarar hur de kan användas. Vi börjar med IP-adressupptäckt, följer med öppen IP-portupptäckt och avslutar med upptäckt av samtrafik eller nätverkskartläggning. Med allt det bakom oss kommer vi att avslöja de bästa verktygen för var och en av dessa typer av upptäckter.

Om Network Discovery

Nätverksupptäckt är processen att hitta vaddu behöver veta om ett nätverk. Vanligtvis görs nätverksupptäckt på distans. Det finns inget behov att gå till varje enhet för att hitta någon av informationen vi behöver. Genom att använda en handfull om hanteringsprotokoll kan de flesta - om inte alla - den information vi behöver få fjärråtkomst.

Network Discovery kan vara en manuell process. Men att manuellt upptäcka ett nätverk är inte bara tråkigt, det är också felaktigt. Av den anledningen finns det flera automatiserade verktyg som åtminstone kommer att hjälpa nätverksadministratörer i deras upptäcktsatsningar. Vissa kommer till och med att göra hela jobbet automatiskt.

Det finns faktiskt många olika typer avnätverk upptäckter. Det beror på vilken information du vill hitta om ditt nätverk. Av de många upptäcktsorterna är tre vanligare än de andra. Det är IP-adressupptäckt, upptäckt av IP-portupptäckt och upptäckt av nätverkssamkoppling, som också kallas nätverkskartläggning. Låt oss titta snabbt på vad de är mer detaljerade.

IP-adresser Upptäckt

IP-adressupptäckt, vår första typ av nätverkupptäckten, är processen att hitta vilka IP-adresser som används och vem eller vad som använder dem. Det finns flera skäl till varför du behöver den här informationen. En av dem är att bekräfta att alla använda IP-adresser redovisas och att ingen falsk eller obehörig enhet har anslutits till ditt nätverk. En annan användning för att upptäcka IP-adresser är som en del av en större process som kallas IP-adresshantering.

I sin kärna innebär upptäckten av IP-adressskanna alla tillgängliga IP-adresser i ett subnät eller ett specifikt intervall och upptäck - därmed namnet - vilka som svarar. De flesta automatiserade IP-adressupptäckningsverktyg stannar dock inte bara där. Vissa kommer att göra en omvänd DNS-uppslag för att hitta värdnamnet associerat med svarande IP-adresser. Vissa går till och med längre än så och kan använda olika tekniker för att identifiera vilket operativsystem som körs på de upptäckta enheterna och en mängd annan användbar information.

IP-adressupptäckningsverktyg kan vara av två typer. En av dem är ett slags ad-hoc-verktyg som du manuellt kör en gång i taget när du vill upptäcka nya IP-adresser. Den andra typen av upptäcktsverktyg för IP-adress körs kontinuerligt och skannar IP-adresser regelbundet. Dessa verktyg kombinerar ofta andra IP-adresshanteringsfunktioner som att kontrollera din DHCP- och / eller DNS-server.

Öppna IP-portar upptäckt

Den andra huvudsakliga typen av nätverksupptäckt ärvad vi vanligtvis refererar till som upptäckt av öppna IP-portar. Det liknar den föregående typen av upptäckt men den går djupare. Öppna upptäckverktyg för öppna IP-portar hittar inte bara vilka IP-adresser som används, de identifierar också vilka IP-portar som är öppna på varje enhet. IP-portar används i IP-nätverk för att identifiera vilken typ av information som finns i varje datapaket. Detta tillåter en enhet som tar emot ett paket att skicka det för bearbetning till rätt process. Till exempel använder HTTP port 80 så en dator som tar emot ett paket på IP-port 80 kommer att skicka det till webbserverprocessen.

Men att veta vilka portar som är öppna på en givenenheten är inte bara trevlig att ha. Det är ett av de mest elementära elementen för att säkra nätverksenheter. Varje enhet bör bara ha öppna portar för de tjänster som faktiskt används på den enheten. Många operativsystem har flera tjänster som körs på olika portar. Var och en av dem är en potentiell säkerhetsrisk. Om du till exempel inte behöver etablera en fjärrskrivbordsanslutning till en server, bör motsvarande port (3389) inte vara öppen.

Portar kan ha tre statuser. De kan vara öppna eller stängda men de kan också vara stealth. En stealth-port är en som inte ens svarar på anslutningsförfrågningar. Stängda portar svarar å andra sidan på anslutningsförfrågningar genom att vägra dem. Uppenbarligen är en stealthhamn säkrare i de flesta situationer.

Med över 65 000 portnummer tillgängliga, skanningför öppna portar kan det ta en stund. Av den anledningen skannar inte de flesta öppna IP-portskannrar alla. Åtminstone inte som standard. Det finns ett antal så kallade välkända hamnar. Vissa av dem är officiellt tilldelade specifika tjänster av styrande organ medan andra inte är "officiella" men har använts tillräckligt länge för att betraktas som sådana. Typiska portskanningsverktyg skannar bara de välkända portarna. Vissa begränsar deras skanning ännu mer och skannar bara de portar som har varit kända för att utnyttjas av skadliga användare och vissa låter dig ange en lista över portar som ska skannas.

Enhetens sammankopplingar Upptäckt

Den sista stora typen av nätverksupptäckter vi vill haatt diskutera är upptäckt av sammankoppling av enheter. Detta är processen för att dokumentera hur nätverksutrustning är sammankopplade. Det är en komplex process som förlitar sig på flera olika tekniker för att göra sin magi. Det kan fungera mycket bra med viss utrustning och inte alls med annan. Till exempel kör Cisco-enheter Cisco Discovery Protocol (CDP). Detta protokoll låter alla Cisco-enheter upptäcka vilken annan Cisco-enhet som är ansluten till den och vilket gränssnitt anslutningen använder. För enheter som inte är Cisco kan andra metoder användas med varierande framgång. Att undersöka en enhets ARP-cache, till exempel, kan ge viss information om angränsande enheter.

De bästa verktygen för upptäckt av enheter för samtrafikgå ett steg längre och ge en grafisk bild av resultaten, effektivt bygga en karta över nätverket. De kommer ofta att använda kompletterande teknologier (som SNMP) för att samla in så mycket användbar information om varje enhet som möjligt.

Bästa verktyg för att upptäcka (och hantera) IP-adresser

Vår första lista med verktyg innehåller en mängd olikaverktyg man kan använda för att upptäcka IP-adresser. Vi inkluderar ett komplett IPAM-system (IPAM), en enklare IP-adressskanner och en skanner som har en bestämd Windows-smak. Som ni ser finns det en mängd olika verktyg tillgängliga.

1. SolarWinds IP Address Manager (GRATIS prövning)

SolarWinds-namnet är känt för många nätverkadministratörer. Företaget har gjort några av de bästa nätverksadministrationsverktygen i cirka 20 år. Deras flaggskeppsprodukt, Network Performance Monitor, är ett av de bästa SNMP-nätverksövervakningssystemen. Och för att göra det ännu bättre gör SolarWinds också flera kostnadsfria verktyg för att tillgodose specifika behov hos nätverksadministratörer, till exempel en gratis undernätkalkylator på en gratis syslog-server.

De SolarWinds IP Address Manager är ett ganska komplett verktyg för företagskvalitet. Ett fullständigt IP-adresshanteringssystem. Den kan hantera upp till 2 miljoner IP-adresser, tillräckligt för de största miljöerna. Även om det inte innehåller inbyggda DHCP- eller DNS-funktioner, Solarwinds IP-adresshanterare kommer att interagera med dina befintliga DNS- och DHCP-servrar. Det stöder DHCP-servrar från Microsoft, Cisco och ISC samt BIND- och Microsoft DNS-servrar.

SolarWinds IP Address Manager Skärmdump

Naturligtvis SolarWinds IP Address Manager har automatisk IP-adressspårning annarsdet skulle inte ha gjort det på den här listan. Produkten övervakar automatiskt dina subnät så att du alltid vet hur IP-adresser används. Det kan också varna dig om IP-adresskonflikter, uttömda DHCP-omfång och felaktiga DNS-poster.

Prismässigt, SolarWinds IP Address Manager börjar på 1 995 $ för upp till 1024 hanterade IPadresserar och går upp därifrån beroende på antalet hanterade adresser. En kostnadsfri 30-dagars provperiod är tillgänglig om du vill testa produkten innan du köper den.

  • GRATIS PRÖVNING: SOLARWINDS IP ADDRESS MANAGER
  • Officiell nedladdningssida: https://www.solarwinds.com/ip-address-manager/

2. Avancerad IP-skanner

De Avancerad IP-skanner är ett mycket intressant gratisverktyg. Detta är en produkt som bara körs på Windows och är tillverkad med Windows i åtanke. Verktyget skannar IP-adresserna du anger och matar ut en lista över de adresser som svarar. Dess inmatning kan tillhandahållas som en serie IP-adresser eller ett IP-adressintervall eller som en textfil som innehåller de IP-adresser som ska skannas. Detta gör det till ett mycket flexibelt verktyg. Och systemet returnerar inte bara en lista med svarande adresser. Det kommer också att visa varje värdens namn (genom att göra en omvänd DNS-uppslag), MAC-adress och leverantör av nätverksgränssnitt.

Avancerad skärmbild för IP-skanner

För alla Windows-värdar som verktyget upptäcker får du mycket mer funktionalitet. De Avancerad IP-skanner kommer till exempel att lista nätverksandelar för någonWindows-maskin. Och genom att klicka på en delning från listan öppnas den på din dator. Du kan också starta en fjärrkontrollsession med Windows-datorer med antingen RDP eller Radmin eller fjärraktivera en Windows-dator - förutsatt att den har vaknat på LAN – eller av.

3. Arg IP-skanner

De Arg IP-skanner är ett gratis och öppen källkodsverktyg för flera plattformarsom är tillgängligt för Windows, OS X och Linux. Den kan skanna kompletta nätverk eller subnät men också ett IP-adressintervall eller en lista med IP-adresser i en textfil. Som sådan liknar det nära föregående post. Det här verktyget använder Ping för att hitta IP-adresser som svarar, men det löser också värdnamn och leverantörer av MAC-adresser samt ger NetBIOS-information för värdar som stöder protokollet. Detta verktyg är också en portskanner och det kan mycket väl vara en del av vår nästa lista. Det kan skanna portar och lista de som är öppna på varje upptäckt värd.

Angry IP Scanner Screenshot

De Arg IP-skanner är främst ett GUI-baserat verktyg men det finns också ettkommandoradversion som du kan använda. Detta kan vara användbart om du vill inkludera verktygets funktionalitet i dina egna skript. Resultaten från skanningarna kan visas på skärmen i en tabellform eller de kan exporteras till flera filformat som CSV eller XML.

Bästa verktyg för att upptäcka öppna IP-portar

Öppna verktyg för upptäckt av hamnar är indelade i två typer av verktyg. En typ installeras på en lokal dator och skannar en eller flera IP-adresser för öppna IP-portar. Dessa verktyg skannar vanligtvis antingen en levererad lista över portar, bara de så kallade välkända portarna av alla 65 000 tillgängliga portar. Angry IP Scanner, från föregående lista i ett sådant verktyg.

Den andra typen av verktyg är vanligtvis webbaserad ochskannar offentliga IP-adresser (de som finns på Internet) för öppna portar. Dessa verktyg söker vanligtvis efter portar som är kända för att användas för skadlig aktivitet samt vanliga portar för Internet-tjänster.

4. SolarWinds Free Port Scanner (Gratis nedladdning)

De SolarWinds Free Port Scanner är ett utmärkt exempel på de gratisverktygen från SolarWinds som vi nämnde tidigare. Den fria Windows-programvaran är tillgänglig med ett grafiskt användargränssnitt eller som ett kommandoradsverktyg.

SolarWinds Port Scanner

Den skannar ditt nätverk för att upptäcka IP-adress. Du väljer sedan att skanna alla eller en delmängd av de hittade enheterna för öppna portar. Du kan också ange vilka portar som ska testas. Som standard testar det bara kända portar men du kan åsidosätta detta och ange ditt eget intervall eller lista över portnummer. Mer avancerade inställningar gör att du bara kan skanna TCP- eller UDP-portar, göra en pingkontroll, en DNS-upplösning eller ett OS-identifieringstest.

Efter att ha kört, SolarWinds Free Port Scanner ger en lista över portstatusen för alla testadeenheter. Eftersom detta kan vara en lång lista låter systemet dig använda visningsfilter och till exempel bara lista enheter med öppna portar. Om du klickar på en enhet visas portdetaljfönstret. Återigen visar det alla portar i skanningsområdet och igen kan du använda ett visningsfilter och bara visa portarna som är öppna.

  • GRATIS NEDLADDNING: SOLARWINDS FREE PORT SCANNER
  • Officiell nedladdningssida: https://www.solarwinds.com/free-tools/port-scanner

5. PortChecker Port Scanner

De PortChecker Port Scanner är en webbaserad gratis öppen portscanner. Det är ett utmärkt verktyg som testar 36 av de viktigaste - och sårbara - välkända portarna för tillgänglighet från internet. Det testar också om en tjänst körs på varje öppen port. Det finns också ett alternativ att köra en kortare skanning som bara testar 13 portar.

PortChecker Port Scanner

De testade portarna inkluderar FTP-data och kontroll,TFTP, SFTP, SNMP, DHCP, DNS, HTTPS, HTTP, SMTP, POP3, POP3 SSL, IMAP SSL, SSH och Telnet, för att bara nämna de viktigaste. Skanningsresultaten visas som en tabell på en webbsida. Om du behöver ett snabbt och smutsigt test av de vanligaste portarna är det gratis PortChecker Port Scanner kan visa sig vara bara det verktyg du behöver. Det är ett ovärderligt verktyg för att utvärdera hur sårbara dina Internet-vända servrar är.

6. WebToolHubs öppna portscanner

De Öppna portskannern från WebToolHub är en annan gratis online-portchecker. Systemet kräver att du anger en IP-adress och en lista över portar för att kontrollera. Du kan bara ange tio portnummer åt gången men du är fri att köra det flera gånger för att testa fler portar. Och du behöver inte ange enskilda portnummer. Systemet kommer att stödja ett intervall - som 21-29 - så länge det inte är längre än 10. Denna begränsning gör det till ett bättre verktyg för en snabb kontroll av specifika portar än ett komplett verktyg för bedömning av sårbarhet.

WebHubTool Open Port Scanner

När skanningen är klar, vilket, förvånansvärt, är ganska snabbt på grund av dess begränsade omfattning, Öppna portskannern visar resultaten i en tabell med status för varje port såväl som tjänster som är associerade med den porten. Resultattabellen kan exporteras till en CSV-fil. Medan du är på WebToolHub-webbplats, kanske du vill titta på några av de andra gratisverktygen som en IP-platschecker, en backlinks-kontroller, en WHOIS-uppsökningsanläggning och ett Ping-test.

Bästa verktyg för kartläggning av enhetsförbindelser

Verktyg för kartläggning av enhetens sammankoppling ärskiljer sig från de tidigare verktygen eftersom de kommer att använda protokoll som Cisco Discovery Protocol för att hitta hur din nätverksutrustning är sammankopplad. Som ett resultat genererar de ofta automatiskt nätverksdiagram som antingen kan användas som de är eller redigera för bättre läsbarhet.

7. SolarWinds Network Topology Mapper (GRATIS prövning)

De SolarWinds Network Topology Mapper (eller NTM) kommer automatiskt att upptäcka ditt LAN och / eller WAN och generera omfattande, lättillgängliga nätverkstopediagram som integrerar information om lager 2 och lager 3. Det är en utveckling av LANSurveyor. NTM använder ett innovativt koncept som kallas topologidatabaser. Detta gör att många olika kartor kan byggas från en enda skanning av nätverket, vilket sparar tid och resurser.

SolarWinds Network Topology Mapper Skärmdump

SolarWinds Network Topology Mapper kommer att göra dethålla sina diagram automatiskt uppdaterade. Det kommer regelbundet att skanna igenom nätverket för att leta efter förändringar i topologi och nya enheter och ändra dess diagram i enlighet därmed. Det kan till och med hjälpa till med nätverkssäkerhet eftersom det kommer att upptäcka falska enheter som kunde ha införts i ditt nätverk.

Verktyget kan också hjälpa till med PCI / DSS och annatkrav på lagstiftningens överensstämmelse och kan användas som ett nätverksutrustningshanteringssystem. Och om du vill redigera de genererade diagrammen eller dela dem med resten av världen kan de exporteras i industristandarden Microsoft Visio-format.

SolarWinds Network Technology Mapper kostar dig 1 495 USD. Och om du vill prova produkten innan du köper den finns en gratis 14-dagars utvärdering tillgänglig.

  • GRATIS PRÖVNING: SOLARWINDS NETWORK TECHNOLOGY MAPPER
  • Officiell nedladdningssida: https://www.solarwinds.com/network-topology-mapper

8. Intermapper

Intermapper från Help Systems är ett verktyg tillgängligt förWindows, Mac och Linux som automatiskt kommer att upptäcka din fysiska och virtuella utrustning och placera den på en karta som visar alla sammankopplingar. Därefter kan du anpassa kartorna till din smak. Du kan till exempel ändra layouten, anpassa ikonerna eller ändra bakgrundsbilderna.

Men Intermapper är inte bara ett topologiskt kartläggningsverktyg, det är också ettövervakningslösning. Den har levande färgkodning och animering för att markera statusen för dina enheter. Till exempel kommer färgen på enhetsikoner att gå från grönt (allt bra) till gult (varning) till orange (varning) till rött (ned). På samma sätt kommer animerade trafikindikatorer att varna dig för alla segment där trafiken överskrider en fördefinierad tröskel.

Intermapper är tillgänglig i en gratisversion som är begränsad till10 enheter. För större installationer kan du välja mellan årsabonnemang eller permanenta licenser med priser som varierar beroende på antalet enheter. En kostnadsfri 30-dagars rättegång är också tillgänglig.

kommentarer