О снифферах
Сниффер– программа, перехватывающая
информацию о пользователях сети. В переводе с англ. Sniff
– нюхать, втягивать носом. Американская фирма Network
Associates зарегистрировала слово sniffer и теперь оно является торговой маркой. Вся
«втягиваемая» информация из сети с помощью сниффер-программ
отображается в специальных файлах – логах сниффера. На
данный момент существует огромное множество сниффер-программ,
которые могут поддерживаться различными операционными
системами (Unix, Windows, linux и т.д.). Снифферы стали
популярны за счёт того, что передача паролей по сети идёт открытым текстом. Сниффер-програмы пользуются большой популярностью, и
использование их будет только возрастать.
Как происходит перехват информации с помощью Сниффера?
Информация по сети передаётся пакетами от одного компьютера
к другому. Сниффер
«поймает» её по следующей схеме: первый компьютер посылает пакет информации
другому через каждый компьютер находящийся в одной
сети начиная с соседнего. Информация, следуя до удалённого компьютера
пройдёт через компьютер, где установлен сниффер. Компьютер
должен игнорировать информацию, которая ему не предназначена (для этого каждый
компьютер имеет свой индивидуальный IP адрес), но сниффер даёт
возможность перехватить эту информацию и отобразить в логе сниффера.
Другими словами программа-сниффер установленная на
промежуточном компьютере даст возможность захватывать информацию до того, как
она достигнет своей назначенной цели. Сниффер также называют сетевым анализатором.
Какие виды снифферов бывают?
Снифферы подразделяются на две
категории: локальный сниффер,
позволяющий перехватывать трафик
в локальной сети со всех сетевых машин (это поможет при детальном анализе
данных внутри сети) и online сниффер,
другими словами http
сниффер, перехватывающий информацию в основном в
сети Internet. Локальный
сниффер устанавливает на сетевую карту
промежуточного компьютера режим PROMISC, что позволит получать все пакеты
данных, которые отправляются или принимаются со всех компьютеров. Существует
также режим non-promiscuous, но у него есть один
недостаток, захват информации будет возможен только с компьютера, где он был
запущен. Для небольших сетей подходит локальный сниффер с кратковременным забором информации. Это
объясняется тем, что невозможно установить сниффер,
который мог бы постоянно отслеживать пакеты данных и не нагружал мощность
центрального процессора. Большая загрузка центрального процессора системы дадут
возможность обнаружить программу-сниффер, а это может
повлечь за собой потерю важной информации находящейся внутри сети фирмы или
предприятия.
Чем полезен Сниффер и какие возможности он предоставляет?
Программа-сниффер даст возможность
перехватывать такую информацию как: логины, пароли, почта, сообщения, документы
и другую незакодированную информацию, (это особенно важно внутри локальной сети
фирмы или компании, где может храниться секретная информация). С помощью локального сниффера Вы
будете следить за всей сетью и за каждой машиной в отдельности, построите карту
сети и компьютеров в ней. Сниффер служит неким
регистратором программ, он поможет системным администраторам вести диагностику
сети и защитить сеть от несанкционированной атаки хакеров. Более того,
программа поможет в проверке и глубоком анализе конфигурации сетевого
программного обеспечения. Одним из таких снифферов является программа pTraffer. Она обладает всеми необходимыми функциями локального сниффера
и online сниффера и
подойдёт как для частного пользования, так и для фирм и больших компаний. Вы
обережёте своё предприятие от возможной утечки служебной информации, установите
прозрачный контроль на использование Интернета. Все страницы, которые
просматривал сотрудник, будут обозначены в программе-сниффере,
даже если для доступа будут необходимы логин и пароль. С помощью программы pTraffer входящая и исходящая почта не будет утеряна, даже
если она была удалена из почтового ящика Вашего сотрудника. Захват логинов и
паролей сократят затраты на восстановление утерянных аккаунтов
пользователей. Можно без труда вести учёт передаваемых и получаемых сообщений
почты, ICQ клиентов, MSN, WEB, SMS. Вся история передач данных будет надёжно сохранена с помощью
программы-сниффера. Функция архивирования и
индексации информации сохранит данные сети от посторонних, это будет особенно
полезно для сотрудников службы безопасности предприятия. Работать в программе pTraffer очень легко, после установки и настройки системы
Вам не потребуются специальные знания в области ИТ-технологий.
Вести полный контроль и учёт действий Ваших сотрудников будет просто и легко.
|