- - Ağ Güvenliği İçin Nihai Kılavuz - Temel Araçlar Dahil

Ağ Güvenliği İçin Nihai Kılavuz - Temel Araçlar Dahil

Ağ güvenliği çok karmaşık bir hale geldison yıllarda sorumluluk. Bunun nedeni kimlik avı, gelişmiş kalıcı tehditler, doxing ve masquerading'in ortaya çıkmasıdır. Bu püf noktaları, çalışanların uzaktan üst yönetimden aldıkları talimatların gerçek olup olmadığını belirlemekte zorlandıkları anlamına geliyor. Bu tür bir ortamda, ağ güvenliğinin geleneksel sınırları, internette gözetleme ve güvenlik duvarlarıyla virüsleri engellemenin ötesine geçer. Artık trafikteki davranış kalıplarını analiz etmeniz ve yetkili kullanıcılar tarafından gerçekleştirilse bile anormal aktiviteleri tespit etmeniz gerekir.

Geleneksel olarak, BT departmanıdestek personelinin herhangi birinin şirket sisteminin her öğesine erişimini sağlayan yönetici ayrıcalıkları Veri açıklama riskleri artık daha yüksek. İstenmeyen gizlilik ihlalleri bile, kişisel verileri sisteminizde tutulanlardan pahalı davalara neden olabilir. Bu yeni ortam, kötü niyetli etkinlikleri ve yanlışlıkla imhaları önlemek ve günlüğe kaydetmek için erişim haklarını artırmanızı ve tüm etkinlikleri izlemenizi gerektirir.

Neyse ki, modern ağ ekipmanımesajlaşma sistemleri yerleşiktir ve sadece toplayıcı aracılar ve analiz yazılımı yükleyerek bu bilgi kaynaklarından yararlanabilirsiniz. Ağ güvenliği pazarı, şirketinizi veri hırsızlığından ve diğer kötü amaçlı etkinliklerden korumanıza yardımcı olacak çeşitli monitör kategorileri sunar.

Bu kılavuzda, aşağıdaki ağ yönetimi yazılımı kategorilerine bakacağız:

  • Trafik analizörleri
  • Günlük yöneticileri
  • Güvenlik açığı tarayıcıları
  • Yapılandırma yöneticileri
  • Ağ monitörleri
  • Saldırı tespit ve saldırı önleme sistemleri

En iyi ağ güvenlik yazılımı listemiz:

  • SolarWinds Ağ Performansı İzleyicisi
  • WhatsUp Gold
  • TrueSight Ağ Otomasyonu / Ağ Güvenlik Açığı Yönetimi
  • OSSEC
  • Sagan
  • Paessler PRTG

Bu seçeneklerin her biri hakkında daha fazla bilgiyi bu kılavuzun bir sonraki bölümünde okuyabilirsiniz.

Ağ Güvenliği Yazılım Seçenekleri

Bu listedeki öneriler bir sayı içerirgenel ağ performansı izleyicileri olarak hizmet verecek ve sizin için güvenlik sorunlarını özel olarak izleyecek kapsamlı ağ yönetimi araçlarının Listedeki üç ana araç SolarWinds Ağ Performansı İzleyicisi, WhatsUp Gold ve Paessler PRTG'dir. Bu paketlerin her biri çok çeşitli ekstra işlevleri içerecek şekilde genişletilebilir. Bu araçların mimarisi ayrıca güvenlik izleme gibi yalnızca tek bir göreve odaklanacak şekilde işlevlerini sınırlamanıza olanak tanır. OSSEC ve Sagan son derece uzman saldırı tespit sistemleri olarak kabul edilir ve TrueSight paketi ağ koruma işlevlerinin güzel bir karışımını içerir.

Bu liste, küçük, orta ölçekli ve büyük ağlar için uygun seçenekleri içerir.

1. SolarWinds Ağ Performans Yöneticisi (ÜCRETSİZ DENEME)

SolarWinds Ağ Performansı İzleyicisi

Bu Ağ Performansı yöneticisi SolarWinds tarafından sunulan temel araçtır. Basit Ağ Yönetimi Protokolü mesajlaşmasını kullanarak ağ cihazlarının sağlığını izler. Tüm ağ ekipmanı SNMP özelliklerine sahiptir, bu nedenle SNMP'nin sağladığı bilgilerden yararlanmak için yalnızca bu SolarWinds aracı gibi bir SNMP yöneticisi kurmanız gerekir.

Ücretsiz deneme sürümünü indirin en https://www.solarwinds.com/network-performance-monitor/

Araç bir otomatik keşif ve haritalama içerirağ ekipmanınızın bir envanterini oluşturan araç. Bulma işlevi sürekli olarak çalışır ve ağa eklenen yeni cihazları görür. Bu, izinsiz giriş tespiti için yararlı bir yardımcıdır çünkü donanım istilaları bir izinsiz giriş biçimidir. Ağ Performansı İzleyicisi'nin derin paket inceleme yetenekleri, trafik desenlerindeki ve kullanıcı etkinliğindeki anormal davranışı vurgulayıp izleyerek ağınızı korumanıza da yardımcı olacaktır.

SolarWinds, Ağ Performansı İzleyicisi'nin güvenlik izlemeyle ilgili yeteneklerini artıracak bir dizi ağ yönetimi aracı sunar. bir NetFlow Trafik Analizörü ağınızdaki trafik akışlarını inceler vegüvenlik izleme özelliklerini içerir. Bu, ağ bağlantı noktası 0'a hatalı biçimlendirilmiş ve potansiyel olarak kötü niyetli trafiğin izlenmesini içerir. Bu izleme özelliklerine ek olarak, trafik görselleştirmeleri ve anomali uyarıları, olağandışı etkinlikleri tespit etmenize yardımcı olur.

Bu aracın kontrol paneli bazı harikacanlı verilerin görselleştirilmesi ve ayrıca paket verilerini geçmiş analizleri için saklama yeteneğine sahiptir. Araç, analiz için depolamanız gereken veri miktarını azaltan örnekleme yöntemlerini içeren paket yakalama için bir dizi seçeneğe sahiptir. SolarWinds Ağ Performansı İzleyicisi ve NetFlow Trafik Analizörü için bütçeniz yoksa, ücretsiz olarak deneyebilirsiniz Gerçek Zamanlı Bant Genişliği Monitörü. Ancak, bu aracın pek çok özelliği yoktur ve yalnızca küçük ağlar için uygundur.

Eklerseniz kullanıcı etkinlikleri hakkında daha fazla bilgi edinebilirsiniz Kullanıcı Cihazı İzleyici. Bu, kullanıcı etkinliğini izlemenizi sağlar vebilgisayar korsanlarının bağlantı noktalarını taramaya yönelik girişimleri de dahil olmak üzere anahtar bağlantı noktası olaylarını da izler. Araç ayrıca izinsiz giriş tespiti durumunda bağlantı noktalarını kapatabilir ve kullanıcıları seçerek engelleyebilir.

SolarWinds kararlı ekstra özellikleri olabilirŞirket, veri paylaşımı ve disiplinler arası modüller sağlayan tüm önemli araçları için ortak bir platform oluşturduğundan monitöre eklendi. Ağ Yapılandırma Yöneticisi güvenlik sorunları için iyi bir seçim olacaktırçünkü ağ ekipmanınızın ayarlarını kontrol eder. Ayrıca, ürün yazılımı güncellemelerini arayacak ve sizin için yükleyecektir - işletim sistemlerinden haberdar olmak ve tüm yazılımlar BT sistemlerinin önemli bir güvenlik görevidir.

SolarWinds,ağınızın güvenliğini kontrol etmenize yardımcı olacaktır. Bunlar Solar-PuTTY paketini içerir. Bu, uzak sunuculara güvenli bir şekilde erişmenizi sağlayan güvenli bir terminal emülatörü değildir. Ayrıca, aygıt yapılandırma görüntülerini yedeklemek ve dağıtmak için kullanabileceğiniz bir SFTP uygulaması da içerir. Bu, küçük bir ağınız ve çok sıkı bir bütçeniz varsa Ağ Yapılandırma Yöneticisi'ne ucuz bir alternatif olacaktır.

Bu Kivi syslog sunucusu başka bir yararlı SolarWinds güvenlik aracıdır.küçük kuruluşlar ücretsiz olarak kullanabilir. Yalnızca beş cihaza kadar izliyorsanız bu araç için ödeme yapmanız gerekmez. Araç ayrıca daha büyük ağlar için de uygundur, ancak bunun için ödeme yapmanız gerekecektir. Günlük yöneticisi ayrıca SNMP mesajlarını toplar ve saklar ve mesaj türlerinin hacimleri hakkında uyarılar ayarlayabilirsiniz. SNMP tabanlı bir ağ yöneticiniz yoksa bu çok kullanışlı bir özelliktir. Uyarılar, birim saldırılarını ve kaba kuvvetle şifre kırma girişimlerini vurgulayacaktır. Trafikteki olağandışı dalgalanmalar ve şüpheli kullanıcı etkinliği de bu günlük yönetimi aracı tarafından tespit edilebilir.

30 Günlük ÜCRETSİZ DENEME: SolarWinds Ağ Performans Yöneticisi

2. WhatsUp Altın

WhatsUp Gold

WhatsUp Gold, SolarWinds için bir meydan okumaAğ Performans İzleyicisi. WhatsUp Gold'un güvenlik izleme yeteneklerini artıran bir dizi eklenti modülü sunan Ipswitch tarafından üretilmiştir. Bu ağ izleyicisi, SNMP mesajlaşma sistemiyle anahtarları ve yönlendiricileri izleyerek olağandışı davranışı vurgulayacaktır. Son olarak, konsol size trafik dalgalanmaları ve mantıksız kullanıcı etkinliği uyarıları verecek kendi özel uyarılarınızı ayarlamanızı sağlar.

Uyarılar, cihazınızın kontrol panelinde gösterilirAyrıca e-posta veya SMS bildirimi olarak gönderilmesini de belirtebilirsiniz. Mesaj kaynağına ve önem derecesine göre farklı bildirimleri farklı ekip üyelerine yönlendirmek mümkündür. Ücretsiz bir yardımcı araç olan WhatsUp Syslog Server, sistem mesajlarından çıkabileceğiniz ve özel uyarılar oluşturabileceğiniz bilgileri geliştirir. Sistem günlüğü iletileri konsolda gösterilebilir, diğer uygulamalara yönlendirilebilir ve dosyalarda saklanabilir. Sunucu, belirli iletilerin alınmasını kolaylaştırmak için syslog dosyalarınızı mantıksal bir dizin ağacında yönetir. Arşivlenen mesajlar analiz için kontrol panelinde tekrar okunabilir. Buna ek olarak, arayüz davranış kalıplarını tanımlayabilmeniz ve ek olarak anormal davranışları tespit edebilmeniz için mesajları sıralamanıza ve filtrelemenize izin verir.

WhatsUp Gold'a bir dizi ücretligüvenlik izleme gücünüzü artıracak geliştirmeler. Ağınızda veri akışı bilgisi almak için Ağ Trafik Yönetimi modülünü eklemeyi düşünmelisiniz. Ana WhatsUp Gold paketi, cihazların durumlarına odaklanır ve Trafik Yönetimi modülü veri akışı bilgilerini toplar. Modül, QoS uygulamaları için trafik etiketleme yetenekleri içerir. Trafik hacmi raporlamasını kaynak ve hedef aygıta, kaynak ve hedef ülke ve etki alanına göre konuşma, uygulama, protokol veya bağlantı noktası numarasına göre bölebilir. Bu ayrıntı, olağandışı etkinlikleri izlemenize yardımcı olur ve acil bir durumda dosya aktarımı yardımcı programları gibi belirli uygulamaları bile engelleyebilirsiniz.

Ağ Yapılandırma Yönetimi modülüağ cihazlarınızın ayarlarındaki değişiklikleri kontrol etmenize yardımcı olur. Cihaz ayarlarında izinsiz değişiklikler yapılması genellikle izinsiz giriş ve gelişmiş kalıcı tehditler için bir başlangıçtır. Bunun nedeni, bilgisayar korsanlarının bağlantı noktalarını açabilmesi ve ardından yetkisiz etkinlikleri gösteren raporlama işlevlerini engelleyebilmesidir. Her aygıt türü, markası ve modeli için bir ilke oluşturmanız ve her grup için standart bir ayar profili oluşturmanız gerekir. WhatsUp Ağ Yapılandırma Yönetimi eklentisi, bu standart yapılandırma görüntülerini dağıtmanıza, onaylanan yapılandırmaların yedeklerini almanıza ve herhangi bir yapılandırma değişikliği algılanırsa bu standart ayarlara geri dönmenize olanak tanır.

WhatsUp Gold ücretli araçlarına 30 gün boyunca ücretsiz olarak erişilebilir. Tüm WhatsUp Gold yazılımları Windows ortamına yüklenir.

3. TrueSight Ağ Otomasyonu / Ağ Güvenlik Açığı Yönetimi

TrueSight Yapılandırma Yöneticisi

BMC Software'in bu iki ürünügerçekten kapsamlı bir güvenlik araç takımı oluşturun. Ağ Otomasyonu aracı, önce tüm ekipmanlarınızı keşfettikten, kaydettikten ve eşledikten sonra ağınızı izleyecektir. Ağ Otomasyon paketinin yapılandırma yönetimi modülü, bu ağ izleme sisteminin gerçekten etkileyici özelliğidir. Güvenlik standartlarını otomatik olarak uygulayan şablonları veya “ilkeleri” entegre eder. İyi bilinen standartların her biri için bir politika vardır: NIST, HIPAA, PCI, CIS, DISA, SOX ve SCAP. Bu nedenle, bu veri bütünlüğü sistemlerinden birine uymayı taahhüt ettiyseniz, Network Automation aracı bunu sizin için bile uygulayacaktır.

TrueSight Ağındaki yapılandırma yöneticisiOtomasyon, her ağ aygıtının yapılandırmasını seçilen ilkeye uyacak şekilde ayarlar. Daha sonra bu yapılandırmayı yedekler ve cihazın ayarlarındaki değişiklikleri izler. Aygıtı ilke ile uyumsuz hale getiren herhangi bir değişiklik yapılırsa, yapılandırma yöneticisi yedeklenen yapılandırma dosyasını yeniden yükler. Bu eylemin bu yetkisiz değişiklikleri silme etkisi vardır. Ağ Otomasyon sistemi aynı zamanda bir yama yöneticisidir. Yamalar ve bellenim güncellemeleri için ekipman üreticilerinin bildirim sistemleriyle temas halinde olacaktır. Bir yama bulunduğunda, araç sizi uyarır ve hatta bu güncellemeleri ağ cihazlarınızda yayınlar.

Ağ Güvenlik Açığı Yönetimi yardımcı programıtüm cihazları güvenlik açıklarına karşı tarar. Sistem, çalıştığınız ağ ekipmanı ve sunucularındaki bilinen zayıflıkları kaydetmek için satıcı bildirimleri ve NIST Ulusal Güvenlik Açığı Veritabanı ile yapılan kontrollere dayanır. Son olarak, araç, kötüye kullanımları engellemek ve cihazların ve sunucuların performansını takip etmek için yazılımı güncelleyecektir.

4. OSSEC

OSSEC ana bilgisayar tabanlı saldırı tespit sistemi

OSSEC, Açık Kaynak HIDS Güvenliği anlamına gelir. HIDS sistemi, ana bilgisayar tabanlı saldırı tespit sistemidir. İzinsiz giriş tespiti ağ güvenliği dünyasında önemli bir uzmanlık alanı haline geldi ve güvenlik paketinizin bir parçası olarak gerçekten bir IDS kurmanız gerekiyor.

OSSEC'in iki büyük özelliği,önde gelen HIDS kullanılabilir ve kullanımı tamamen ücretsizdir. Ürünün sahibi ve tanınmış güvenlik yazılımı üreticisi Trend Micro tarafından desteklenmektedir. HIDS metodolojileri günlük dosyası yönetimine dayanır. Günlük dosyalarınızın doğru sorgusu, bilgisayar korsanlarının sisteminizi keşfetme ve veri ve kaynakları çalma eylemlerini ortaya çıkarmalıdır. Bu yüzden bilgisayar korsanları günlük dosyalarını her zaman değiştirir. OSSEC, her günlük dosyası için kurcalamayı algılamasını sağlayan bir sağlama toplamı oluşturur. Araç, dosya aktarımlarını, güvenlik duvarını ve virüsten koruma etkinliğini, olay günlüklerini, posta ve web sunucusu günlüklerini kaydeden günlük dosyalarını izler. Yardımcı programın eylemlerini dikte eden politikalar ayarlamanız gerekir. Bu politikalar kurum içinde yazılabilir veya hatta OSSEC topluluğundan da edinilebilir. Politika, OSSEC'nin izlemesi gereken koşulları belirler ve izlenen günlüklerden biri yetkisiz etkinlik gösteriyorsa bir uyarı oluşturur. Bu uyarılar arayüze veya e-posta bildirimi olarak gönderilebilir.

Sistemi Windows'a yüklerseniz,izinsiz değişiklikler için kayıt defterini izleyin. Unix benzeri sistemlerde, kök hesaba erişimi izler. OSSEC, Windows, Linux, Mac OS ve Unix üzerinde çalışır.

OSSEC harika bir veri toplama aracıdır, ancakön uç ayrı bir üründür ve aslında artık desteklenmemektedir. Bu HIDS'e çok saygı duyulduğundan, bazı yazılım sağlayıcıları OSSEC veri formatlarıyla uyumlu arayüzler oluşturmuştur. Bunların çoğu ücretsizdir. Böylece, OSSEC'i artı veri görüntüleme ve analiz için farklı bir kaynaktan bir ön uç yüklersiniz. Bu işlev için Kibana veya Splunk'a bakın.

5. Sagan

Sagan saldırı tespit sistemi

Sagan ücretsiz bir günlük dosyası yöneticisidir. İyi bir ana bilgisayar tabanlı saldırı tespit sistemi yapan birçok işlevi vardır. Sagan ayrıca ağ tabanlı saldırı tespit sistemleri tarafından toplanan verileri analiz edebilir. NIDS, trafik verilerini paket dinleyicisi aracılığıyla toplar. Sagan'ın paket dinleyicisi yok, ancak hepsi ücretsiz olan Snort, Bro ve Suricata tarafından toplanan trafik verilerinde okunabilir. Böylece Sagan ile hem HIDS hem de NIDS güvenlik faaliyetlerinin bir karışımını elde edersiniz.

Sagan'ı Unix, Linux ve Mac OS üzerine yükleyebilirsiniz. Ne yazık ki, Windows için bir sürüm yok. Windows işletim sistemini kullanan bilgisayarlara erişemese de, Windows olay günlüğü iletilerini işleyebilir. Sagan'ın işleme yöntemleri, yükünü birkaç sunucuya veya ağınızdaki bir işlemciye sahip başka bir ekipmana dağıtır. Bu, her ekipmanın işleme yükünü hafifletir.

Araç, onu birsaldırı önleme sistemi. Sagan anormal bir davranış algıladığında, belirli IP adreslerini ağdan kalıcı veya geçici olarak yasaklamak için güvenlik duvarı tablolarınıza yazabilir. Bu, IP güvenliğini otomatik olarak uyguladığı ve sistemi gerçek kullanıcılar için kullanılabilir tuttuğu için ağ güvenliği için mükemmel bir yardımcıdır. Sagan aynı anda sizi saldırı hakkında bilgilendirmek için bir uyarı verecektir. Sagan'ı sadece IDS olarak kullanmak istiyorsanız, önleme eylemlerinin uygulanması gerekmez.

Raporlama amacıyla, Sagan'ın güzel bir özelliği var,şüpheli IP adreslerini konumlarına kadar izler. Bu, tespitlerden kaçınmaya çalışmak için saldırılarını birkaç farklı adrese çeviren bilgisayar korsanlarını izlemek için çok yararlı bir araç olabilir. Sagan, ağ etkinliğini kaynak IP adresi konumuna göre bir araya getirmenize izin verir, böylece çeşitli adresler kullanarak bir mizah sahibinin tüm eylemlerini birleştirir.

6. Paessler PRTG

Paessler PRTG

Paessler PRTG çok büyük bir izleme sistemidirbir dizi sensör tarafından uygulanır. Her sensör bir ağın bir özelliğini izler. Etkinleştirmeyi seçtiğiniz sensörler tarafından altyapınızın bir yönüne odaklanmak için izleme aracının kapsamını azaltabilirsiniz. Tüm sistem ağ cihazlarını, ağ trafiğini, uygulamaları ve sunucuları izleyecektir. Paessler bunu saf bir izleme aracı yaptı, bu yüzden yapılandırma yönetimi gibi herhangi bir yönetim işlevi yok.

PRTG'deki sensörlerden biri Syslog Alıcısıdır. Bu, syslog iletilerini toplar ve bunları bir veritabanına ekler. Bu mesajlar kaydedildikten sonra, sıralanabilir, dosyalara yazılabilir veya hatta kendileriyle ilişkili otomatik eylemlere sahip olabilecek tetikleyici olaylar olarak değerlendirilebilir.

PRTG'nin güvenlik izleme özellikleri şunları içerir:“paket dinleyicisi sensörü” adı verilen derin bir paket inceleme tesisi. Bu size ağ trafiğinin paketlerini örnekleyecek ve bir dosyaya depolayacaktır. Yeterli veri yakaladıktan sonra, trafiği PRTG kontrol panelinden analiz edebilirsiniz. Bu özellik, bu araçla web, posta ve dosya aktarım trafiğini hedeflemenizi sağlar, bu nedenle kullanıcı etkinliğini izlemek ve bir web sunucusunu saldırılara karşı korumak için iyi bir yardımcıdır. Güvenlik duvarı monitörü saldırı olaylarını izler ve uyarılar aracılığıyla sizi bilgilendirir. Araç ayrıca yazılım için güncellemeler ve yamalar için güvenlik duvarı sağlayıcınızla düzenli olarak kontrol eder, indirir ve sizin için kurar. Bu, yeni keşfedilen güvenlik zayıflıkları için en son çözümlere sahip olmanızı sağlar.

PRTG sistemi Windows'a yüklenir. Alternatif olarak, hizmete çevrimiçi erişmeyi seçebilirsiniz. Her iki durumda da, yalnızca 100 sensöre kadar etkinleştirirseniz ücretsiz olarak kullanabilirsiniz. Ayrıca sınırsız sensör içeren Paessler PRTG'nin 30 ücretsiz deneme sürümünü de edinebilirsiniz.

Ağ Güvenlik Araçları

Birçok farklı türde uzmanlaşmışağ güvenlik araçları kullanılabilir ve şirketinizin veri ve kaynaklarını hırsızlık, hasar ve sömürüden uzak tutmak için birkaç tane yüklemeniz gerekecektir.

Yazılım açıklamalarından fark edeceksinizbirçoğunun ücretsiz olduğu önerilen araçlar listemizde. Ücretli araçların genellikle ücretsiz sürümü veya deneme süreleri vardır, böylece her birini deneyerek hiçbir şey kaybetmezsiniz.

Bu araçlardan bazıları Windows'da, bazıları iseLinux ve Unix üzerinde. Dolayısıyla, şirketinizdeki ana bilgisayarlarda yalnızca bir işletim sisteminiz varsa, güvenlik aracı seçiminiz sizin için daraltılacaktır. Ağınızın boyutu, sizi belirli bir aracı seçmeye yönlendirecek başka bir etkileyen faktördür.

Favori bir ağ güvenlik aracınız var mı? Listemizdeki yazılımlardan herhangi birini denediniz mi? Deneyiminizi toplulukla paylaşmak için aşağıdaki Yorumlar bölümüne bir mesaj bırakın.

Yorumlar