مانیتوریگ شبکه با packet sniffing در میکروتیک

packet sniffing یا همون مانیتورینگ شبکه یکی از کاربردی ترین ابزار برای مدیران شبکه میباشد.

يکی از قديمی ترين روش های سرقت اطلاعات در يک شبکه ، استفاده از فرآيندی موسوم به packet sniffing است . در اين روش مهاجمان  از تکنيک هائی به منظور تکثير بسته های اطلاعاتی که در طول شبکه حرکت می کنند ، استفاده نموده و در ادامه با آناليز  آنان  از وجود اطلاعات حساس در يک شبکه آگاهی می يابند . امروزه پروتکل هائی نظير IPSec به منظور پيشگيری از packet sniffing طراحی شده است که با استفاده از آن بسته های اطلاعاتی رمزنگاری می گردند . در حال حاضر تعداد بسيار زيادی از شبکه ها از تکنولوژی IPSec  استفاده نمی نمايند و يا صرفا” بخش اندکی از داده های مربوطه را رمزنگاری می نمايند و همين امر باعث شده است کهpacket sniffing  همچنان يکی از روش های متداول به منظور سرقت اطلاعات باشد  .



ادامه نوشته

چگونه Packet Sniffing را متوجه شویم؟

همه روزه شاهد ابداع فن آوری های جديدی در عرصه دنيای گسترده امنيت اطلاعات می باشيم. ابداع هر فن آوری جديد از يک طرف کارشناسان امنيت اطلاعات را اميدوار به برپاسازی و نگهداری يک شبکه ايمن می نمايد و از طرف ديگر مهاجمان را اميدوار به تدارک حملاتی که شانس موفقيت بيشتری را داشته باشند. چراکه آنان نيز از آخرين فن آوری های موجود در اين عرصه به خوبی استفاده خواهند کرد . شايد به همين دليل باشد که بسياری از کارشناسان فن آوری اطلاعات و ارتباطات بر اين عقيده هستند ، 

ادامه نوشته

تنظیمات IPSec Site To Site

برای تنظیم ipsec جهت ارتباط بین دو سایت به صورت زیر عمل کنید:


1) فعال سازی isakmp :

Router(config)#crypto isakmp enable

2) تنظیمات isakmap پالیسی ( این تنظیمات باید در دو روتر دو سر خط یکسان باشه و عدد مربوط به پالیسی اولویت پالیسی رو تعیین می کند):

ادامه نوشته