Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
перепеченов лекции.docx
Скачиваний:
215
Добавлен:
16.03.2015
Размер:
2.73 Mб
Скачать

3.2. Сетевой сканер xSpider

XSpider - программное средство сетевого аудита, предназначенное для поиска уязвимостей на серверах и рабочих станциях.

XSpider позволяет обнаруживать уязвимости на компьютерах, работающих под управлением различных операционных систем: AIX, Solaris, Unix-системы, Windows и другие. Сама программа работает под управлением MS.

Высокое качество работы XSpider обеспечивают:

- интеллектуальный подход к распознаванию сервисов;

- многочисленные ноу-хау, использующиеся при поиске уязвимостей;

- уникальная обработка RPC-сервисов1всех стандартов с их полной идентификацией;

- анализатор структуры и метод интеллектуального распознавания уязвимостей веб-серверов;

- постоянное обновление встроенной базы уязвимостей.

Эти и многие другие особенности позволяют XSpider не только находить максимальное количество существующих уязвимостей, но и выдавать минимальное количество ошибочных диагностик, что является распространённой «болезнью" многих других продуктов подобного класса.

Помимо сканера безопасности XSpider включает в себя дополнительные утилиты (XSpider Tools):

- простые сканеры (TCP и UDP портов);

- CGI-сканер с Brute-словарём2;

- определитель исходящего трафика на удалённом компьютере;

- WhoIs сервис;

- проверка анонимности прокси-сервера;

- TCP и UDP-клиенты3;

- TCP-прокси (позволяет пропускать TCP пакеты через себя, с возможностью их коррекции);

- работа с почтой, удаление ненужной почты с сервера;

- локальные настройки безопасности компьютера.

4. Решения компании Internet Security Systems (iss)

Они представляют собой комплект ПО SAFEsuite Enterprise, включающий в себя все компоненты модели адаптивного управления защиты сети. В него входят:

- система анализа защищённости на уровне сети Internet Scanner;

- средство анализа защищённости на уровне хоста System Security Scanner;

- система анализа защищённости на уровне баз данных Database Scanner;

- система обнаружения сетевых атак RealSecure;

- система принятия решений SAFEsuite Decisions.

4.1. Internet Scanner

Это система анализа защищённости, которая предназначена для проведения регулярных всесторонних или выборочных тестов сетевых служб, операционных систем, используемого прикладного ПО, маршрутизаторов, межсетевых экранов, Web-серверов и т. п.

Результатом тестирования являются отчёты, содержащие подробное описание каждой обнаруженной уязвимости, её дислокации в корпоративной сети, а также рекомендации по коррекции или устранению «слабого места».

Internet Scanner сертифицирован Гостехкомиссией РФ (сертификат № 195).

Internet Scanner может быть использован для анализа защищённости любых систем, основанных на стеке протоколов TCP/IP, — как компьютеров, подключённых к локальной или глобальной сети (Internet), так и автономных ПК с установленной поддержкой TCP/IP. Продукт состоит из подсистем:

Intranet Scanner для тестирования рабочих станций, серверов, X-терминалов;

Firewall Scanner для проверки межсетевых экранов и коммуникационного оборудования;

Web Security Scanner для контроля за Web-, FTP-, SMTP- и другими службами;

Advanced Packet eXchange - подсистемы моделирования атак, позволяющая администратору создавать допустимые и запрещённые IP-пакеты, с помощью которых он может проверить функционирование и эффективность защитных механизмов маршрутизаторов, межсетевых экранов, Web-серверов, системного и прикладного ПО.

Internet Scanner поддерживает технологию SmartScan и является «самообучаемым» ПО. Модуль SmartScan действует как настоящий хакер: изучает сеть, запоминает информацию, собранную в течение различных сеансов сканирования сети, создаёт полную картину уязвимостей и способен автоматически применить накопленные сведения для расширения возможностей сканирования.

Краткий перечень ключевых возможностей Internet Scanner насчитывает почти 20 позиций, среди которых:

- задание своих собственных и множества стандартных проверок (более 600), которые разделены на 26 категорий с возможностью создания собственных шаблонов;

- определение глубины сканирования, централизованное управление процессом сканирования;

- параллельное сканирование до 128 сетевых устройств и систем;

- запуск процесса по расписанию;

- генерация отчётов различных форматов и уровня детализации;

- невысокие системные требования к программно-аппаратному обеспечению;

- определение работающих в сети модемов.