AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Network Monitor aracıyla analizBir sistem yöneticisi olarak yapmamız gereken en önemli işlerden biride networkümüzde neler oluıp bittiğini tam anlamıyla bilmek ve buna hakim olmaktır.Tabi bu, networkün büyüklüğüyle birlikte zorluk katsayısıda artan bi durumdur. Networkümüzde hangi protocollerin kullanıldığı,hangi paketlerin hangi bilgisayardan alınıp verildiği güvenliğimiz açısındanda önemli bir husustur. Network Monitor programının diğer bir güzelliği ise herhangi bir yakalanan paketi analiz edebilmemiz mümkündür. Kurulumu: Network Monitor windowsla birlikte dağıtılan bir yazılımdır fakat yüklenmiş olarak gelmez.Yüklemek için Denetim masası altında program ekle kaldır penceresini açarız.Buradan "Windows bileşenleri ekle/kaldır" tabını seçeriz.Burada karşımıza gelen ekranda "Yönetim ve izleme araçları" altından network monitor programını seçerek yüklemeyi başlatırız.Yükleme sırasında bizden kurulum cd'si istenebilir. Kullanımı: Kurulumdan sonra programı Başlat-Programlar-Yönetimsel Araçlar altında çalıştırırız.Önümüze gelen pencerede dinlemek istediğimiz networkü seçeriz.Bunu network adaptor seçimi ile gerçekleştiririz.Ardından karşımıza aşağıdaki ekran gelir. Bu ekranda herhangi bir izleme mevcut değildir.Burada yapmamız gereken filtreleme olayını gerçekleştirmek. Oluşturduğumuz filtreler göre gerekli analizleri yapabilriz. Filtreleme kullanmanın en büyük amacı gerekli kısıtlamaları gerçekleştirdiğimiz için hardiskin kullanımı azalır.Eğer filtreleme yapmadan tüm protocolleri tüm paketleri dinlemeye kalkarsak altından kalkamayacağımız şekilde kastırabiliriz. Yukarıdaki Capture menusunden filtreleme menusune girip kendimize göre konfigure edebilriz. Bu menude ilgilendiğmiz paketi çift tıkladığımıza aşağıdaki ekran karşımıza gelir. Burada paketin ayrıntılı incelemesini görüyoruz. Bu pencere üç bölümden oluşmuştur. En üstteki pencerede yakalanan paketler vardır. Üzerinde tıkladığımzda ayrıntısı aşağıda gözükür. Burada paketler arasında geçiş yaparak karşılaştırma yapabiliriz. İkinci bölümde ise seçilen paket hakkında kısa bilgiler vardır. Bir nevi içindekiler kısmı:)İlgili kısmı yanındaki +'ya basarak expand ederiz. Alt bölümde ise hexdecimal kodları ile de gösterilen paket içeriğinin detaylarına ulaşabiliriz. Kısacası Microsoft bize 3. parti yazılımlara ihtiyac duymadan gereksimlerimizi karşılayabilecek bir araç sunmuştur. Bizede bunun nimetlerinden faydalanmak kalıyor. __________________________ Henüz oylanmamış
|
Benzer yazılarEtiketlerEn son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
6 saat 56 min önce
21 saat 56 min önce
3 gün 20 saat önce
6 gün 2 saat önce
6 gün 20 saat önce
6 gün 22 saat önce
1 hafta 7 saat önce
1 hafta 2 gün önce
1 hafta 3 gün önce
2 hafta 5 gün önce