
Przegląd narzędzi do monitorowania ruchu sieciowego
Przedstawiamy zaktualizowaną wersję przeglądu narzędzi do monitorowania ruchu sieciowego. Są to aplikacje przydatne podczas śledzenia urządzeń, usług, portów, protokołów i analizy ruchu w sieci. Stanowią silne wsparcie dla testerów wydajności.
W przyszłości powyższy artykuł będzie rozbudowywany o dokładną analizę narzędzi i ich porównanie.
York Network Trace
Prosta w obsłudze aplikacja zawierająca wiele zaawansowanych funkcji, służy do rejestrowania ruchu sieciowego, wychwytywania plików, haseł oraz sesji.
York jest lekką aplikacją, która nie zajmuje dużo zasobów systemowych, więc nie wywiera wpływu na pogorszenie wydajności komputera. Podczas testów nie napotkaliśmy żadnych problemów w działaniu. Podsumowując, York zawiera zestaw przydatnych funkcji do monitorowania ruchu sieciowego, a jednocześnie nie jest “kombajnem” obciążającym pracę komputera.
Producent: The SZ Development
Wersja: 1.63, 8. maja 2016, 2 MB
Licencja: Freeware (darmowa)
System operacyjny: Windows XP/Vista/7/8/8.1/10
http://thesz.diecru.eu/content/york.php
NetworkMiner
NetworkMiner to wieloplatformowe Sieciowe Analityczne Narzędzie Śledcze (Network Forensic Analysis Tool – NFAT) dostępne dla systemów Windows, Linux, Mac OS X, FreeBSD. Aplikacja pozwala na przeprowadzanie tzw. sniffingu pasywnego, nie wymagającego generowania testowych żądań. Jest to także narzędzie do przechwytywania pakietów w celu wykrycia informacji na temat systemów operacyjnych, nazw hostów, sesji, otwartych portów itp., bez generowania przy okazji ruchu danych w sieci.
Producent: Netresec/Erik Hjelmvik
Wersja: 2.0, 9 lutego 2016, 1.4 MB
Licencja: Freeware (darmowa)/ płatna(900$)
http://www.netresec.com/?page=NetworkMiner
Wireshark
Wireshark to darmowy i otwarty analizator pakietów źródłowych. Jest on używany do rozwiązywania problemów z siecią, analizy, rozwoju oprogramowania oraz protokołów komunikacji i edukacji; standard w wielu gałęziach przemysłu. Jest to kontynuacja projektu,
który rozpoczął się w 1998 roku. Pierwotnie nazwany Ethereal, projekt został przemianowany na Wireshark w maju 2006 roku z powodu problemów dotyczących znaków towarowych.
Do aktywnego rozwoju narzędzia przyczyniły się setki programistów z całego świata.
Producent: Wireshark.org
Wersja: 2.0.3, 22 kwietnia 2016, 45,37 MB
Licencja: Freeware (darmowa)
https://www.wireshark.org/download.html
EasyNetMonitor
EasyNetMonitor jest super lekkim (waga ~0,3 MB) narzędziem do monitorowania hostów lokalnych i zdalnych. Jest przydatny do monitorowania krytycznych serwerów z pulpitu, co pozwala na natychmiastowe powiadamianie (przez “balon popup” lub plik dziennika), jeśli komputer nie reaguje na okresowe pingi.
EasyNetMonitor oferuje proste i skuteczne rozwiązanie, aby sprawdzić, czy komputer jest osiągalny za pośrednictwem sieci LAN. Nie oferuje wielu funkcjonalności, jednak zważając na wagę narzędzia oraz jego szeroki wachlarz konfiguracyjny, z całą pewnością jest godny polecenia.
Producent: NiceKit Software
Wersja: 2.70, 15 lutego 2016, 0.3 MB
Licencja: Freeware (darmowa)
System operacyjny: Windows XP / Vista / 7 / 8 / 10
http://nicekit.com/net-monitor/best-free-net-monitor.htm
Charles
Charles jest snifferem działającym na zasadzie serwera proxy. Dokumentuje każde żądanie i odpowiedź między przeglądarką a serwerem docelowym. Dostępny jest na platformach Windows, MAC OS X oraz Linux.
Narzędzie oparte o proxy Charles, jest dobrą wielofunkcyjną aplikacją do użytku profesjonalnego. Działa świetnie przy pobieraniu wszystkich informacji o ruchu sieciowym, zapewnia wiele zaawansowanych funkcji.
Darmowa jest 30 dniowa wersja próbna, po upłynięciu tego czasu trzeba zapłacić 50$, aby dalej korzystać z narzędzia.
Producent: NiceKit Software
Wersja: 3.11.5
Licencja: Freeware (darmowa)
Colasoft Capsa Free
Colasoft Capsa Free to narzędzie, które może być wykorzystane do ujawniania szczegółowych informacji odnoszących się do sieci, jest bezpłatnym narzędziem, które umożliwia monitoring sieci LAN oraz WLAN.
Oprogramowanie jest przydatne zwłaszcza dla osób zainteresowanych śledzeniem swojej sieci. Interfejs jest intuicyjny, a program zawiera wiele przydatnych narzędzi.
Oprogramowanie jest darmowe, ale wymagana jest rejestracja, w ramach której na podany adres e-mail zostaje wysłany klucz produktu.
Producent: NiceKit Software
Wersja: 8.3, 29 kwietnia 2016, 64,2 MB
Licencja: Freeware (darmowa)
System operacyjny: Vista / 7 / 8 / 8.1 / 10
http://pandorafms.org/en/features/monitoring-software
Pandora FMS
Pandora to kolejny program do monitorowania sieci komputerowych. Umożliwia zarządzanie wydajnością, monitorowanie w wizualny sposób stanu i wartości szeregu parametrów z różnych systemów operacyjnych, serwerów, aplikacji, takich jak firewalle, serwery proxy, bazy danych, serwery internetowe lub routery. Posiada zaawansowany system korelacji zdarzeń, który pozwala na tworzenie wpisów na podstawie zdarzeń z różnych źródeł, a także powiadamia administratora o problemach zanim one zaczną narastać.
Producent: ArticaST
Licencja: Freeware (darmowa)
System operacyjny: Vista / 7 / 8 / 8.1 / 10
http://pandorafms.org/en/features/free-download-monitoring-software
Fiddler
Fiddler to narzędzie debugujące proxy, które posiada prostą budowę która czyni go niezawodnym. Pozwala na monitorowanie, przechwytywanie, debugowanie oraz modyfikowanie ruchu HTTP/HTTPS pomiędzy komputerem a dowolnymi witrynami i aplikacjami webowymi.
Fiddler pozwala diagnozować i poprawiać wydajność działania stron internetowych oraz aplikacji webowych. Pomoże także w zagwarantowaniu odpowiedniego poziomu bezpieczeństwa dla danych przesyłanych pomiędzy użytkownikiem a witrynami.
Producent: Eric Lawrence/Telerik
Licencja: Freeware (darmowa)
System Operacyjny: Windows XP do Windows 10
Wersja: v4.6.2.3, 14 kwietnia 2016
Framework: Fiddler2 wymaga .NET v2, Fiddler4 wymaga .NET v4
https://www.splunk.com/en_us/download.html
NetXMS
NetXMS to darmowy system zarządzania siecią. Może on być wykorzystywany do monitorowania całej infrastruktury IT, począwszy od sprzętu obsługującego SNMP (takich jak switche i routery), a kończąc na aplikacjach serwerowych. Działa w systemach Windows, Linux, Unix i innych, licencjonowany jest na warunkach GNU (General Public Licence) w wersji 2, opublikowanej przez Free Software Foundation.
Producent: Victor Kirhenshtein, Alex Kirhenshtein
Licencja: Freeware (darmowa)
Wersja: 2.0.4, 6 czerwca 2016
https://www.netxms.org/download/
Splunk
Splunk jest platformą gromadzącą i analizującą dane, która pozwala na monitorowanie, zbieranie i analizowanie danych z różnych źródeł w sieci (np. dzienniki zdarzeń, urządzenia, usługi, TCP / UDP, itp.). Istniej możliwość konfiguracji powiadomień oraz użytkownik posiada dostęp do obszernych funkcji wyszukiwania.
Splunk doskonale nadaje się do zbierania, przeszukiwania, analizy i wizualizacji danych generowanych przez wszystkie elementy środowiska IT pracujące w sieci. Wspomaga rozwój oprogramowania, analizę statystyczną, audyt bezpieczeństwa, administrację systemu. W razie konieczności poważnej analizy danych, Splunk jest narzędziem, które pozwala na zbieranie danych z różnych źródeł w sieci i analizowanie ich w jednym, scentralizowanym miejscu, opartym na sieci Web.
Producent: Splunk Inc
Licencja: Freeware
http://www.splunk.com/download
Pierwsza wersja artykułu opublikowana była na testerzy.pl