Δικτύωση

Γνώση Υπολογιστών >> Δικτύωση >  >> Ασφάλεια Δικτύων

Γιατί είναι σημαντική η λειτουργία της λειτουργίας ατρόμητης λειτουργίας για την ανάλυση πρωτοκόλλου;

Η μη διαδοχική λειτουργία είναι ζωτικής σημασίας για την ανάλυση πρωτοκόλλου, επειδή επιτρέπει σε μια κάρτα διασύνδεσης δικτύου (NIC) να συλλάβει * όλα * την κυκλοφορία δικτύου που διέρχεται από αυτήν, όχι μόνο τα πακέτα που απευθύνονται στην ίδια τη διεπαφή. Σε κανονική λειτουργία, ένα NIC επεξεργάζεται μόνο πλαίσια που προορίζονται για τη δική του διεύθυνση MAC. Αυτό σημαίνει ότι αγνοείται ένα σημαντικό ποσό δεδομένων δικτύου.

Εδώ γιατί αυτό είναι σημαντικό για την ανάλυση πρωτοκόλλου:

* Πλήρης ορατότητα δικτύου: Η ανάλυση πρωτοκόλλου συχνά απαιτεί την εξέταση όλης της κυκλοφορίας για να κατανοήσει τις αλληλεπιδράσεις μεταξύ διαφορετικών συσκευών και εφαρμογών. Χωρίς τη λειτουργία, ο αναλυτής θα χάσει ένα μεγάλο μέρος της επικοινωνίας, καθιστώντας αδύνατη την πλήρη ανάλυση.

* Αντιμετώπιση προβλημάτων δικτύου: Κατά την αντιμετώπιση προβλημάτων δικτύου, πρέπει συχνά να βλέπετε όλη την κυκλοφορία για να προσδιορίσετε την πηγή σφαλμάτων ή συμφόρων. Η μη επιθετική λειτουργία επιτρέπει μια ολοκληρωμένη προβολή της δραστηριότητας του δικτύου για να εντοπίσει το πρόβλημα.

* Παρακολούθηση και ανάλυση ασφαλείας: Τα εργαλεία παρακολούθησης της ασφάλειας του δικτύου βασίζονται σε μη επιχειρησιακή λειτουργία για να καταγράψουν όλες τις επισκεψιμότητες δικτύου για ανάλυση για την ανίχνευση κακόβουλης δραστηριότητας, όπως οι προσπάθειες εισβολής, η επικοινωνία κακόβουλου λογισμικού ή η εξαίρεση δεδομένων.

* Ανάλυση απόδοσης: Η μελέτη της απόδοσης του δικτύου απαιτεί μια ολιστική άποψη των προτύπων κυκλοφορίας. Η μη διαδοχική λειτουργία επιτρέπει τη σύλληψη όλων των κυκλοφορίας δικτύου, η οποία στη συνέχεια συμβάλλει στον εντοπισμό επιβραδύνσεων, σημείων συμφόρησης ή αναποτελεσματικότητας στην απόδοση του δικτύου.

Στην ουσία, η λειτουργία Promiscuous παρέχει μια ικανότητα "sureetap" για την κυκλοφορία δικτύου, δίνοντας στον αναλυτή την πλήρη εικόνα που απαιτείται για μια λεπτομερή κατανόηση και αντιμετώπιση προβλημάτων της δραστηριότητας του δικτύου. Χωρίς αυτό, η ανάλυση θα παρεμποδίζεται σημαντικά και συχνά αδύνατο να ολοκληρωθεί αποτελεσματικά.

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα