70 likes | 213 Views
Administrador de Redes. Módulo 4. Análisis y monitorización. Septiembre 2011. Antonio J. Emperador Sau aemperador@efor.es. 1. Inventariado de equipos y red. Objetivo: disponer de una forma simple del conocimiento de los elementos que se encuentran en la red, tanto hardware como software
E N D
Administrador de Redes Módulo 4. Análisis y monitorización Septiembre 2011 Antonio J. Emperador Sau aemperador@efor.es
1. Inventariado de equipos y red • Objetivo: disponer de una forma simple del conocimiento de los elementos que se encuentran en la red, tanto hardware como software • Ejemplos de herramientas: • OCS Intentory NG (http://www.ocsinventory-ng.org/) • Server (http://www.ocsinventory-ng.org/en/download/download-server.html) • Agente (http://www.ocsinventory-ng.org/en/download/download-agent.html) • Documentación (http://wiki.ocsinventory-ng.org/index.php/Main_Page/es) • BelarcAdvisor (http://www.belarc.com/es/free_download.html) • Spice Works (http://www.spiceworks.com/) • …
2. Escáneres, seguridad, actualizaciones… • Objetivo: Herramientas de seguridad • Analizan equipos en la red • Escanean puertos y agujeros de seguridad • Muestran el estado de equipos y sus actualizaciones • Ejemplos de herramientas: • Escáneres de red • Wireshark (http://www.wireshark.org/) • Cain (http://www.oxid.it/cain.html) • Escáneres de puertos • SuperScanversión 3 ó versión 4 • Nmap (http://nmap.org/) para Windows o Linux • Abrir puertos • NetCat (http://netcat.sourceforge.net/), versión Windows antigua • Antiguo trollanoNetbus (descargar)
2. Escáneres, seguridad, actualizaciones… • Ejemplos de herramientas (cont.): • Escáneres de seguridad y actualizaciones • GFI LANguard Network Security Scanner (N.S.S.)http://www.gfi.com/es/lannetscan/ • Microsoft Baseline Security Analyzerhttp://www.microsoft.com/download/en/details.aspx?id=7558
3. Análisis de tráfico y monitorización • Objetivo: analizar tráfico de red, tanto para mostrar su uso como la seguridad, además de monitorizar elementos de red a diversos niveles • Ejemplos de herramientas (cont.): • NTOP (http://www.ntop.org/news.php) • CACTI (http://www.cacti.net/index.php) • Osmius (http://www.osmius.com/) • Distribución Ossim de SO y herramientas (http://alienvault.com/community) • PRTG (http://www.paessler.com/prtg) • Iris Network TraficAnalizer de eEye (http://www.eeye.com/products/iris-network-traffic-analyzer)
3. Análisis de tráfico y monitorización • Basados en SNMP: • Ampliaciones e implantaciones de SNMP: • Net-SNMP (http://net-snmp.sourceforge.net/) • Para Windows SNMP4tPC (http://www.wtcs.org/snmp4tpc/default.htm) • Exploradores SNMP: • GetIf(http://www.wtcs.org/snmp4tpc/getif.htm) • SNMP Jmanager(http://sourceforge.net/projects/snmpjmanager) • BPSNMP Util (http://www.bpsoftware.com/products/BPSNMPUtil/) • Recopiladores y analizadores: • MRTG (http://oss.oetiker.ch/mrtg/) • RRDTools (http://oss.oetiker.ch/rrdtool/)
4. Análisis de logs • Objetivo: a partir de ficheros de log (registros de una aplicación o servicio), resumir y analizar la información • Algunos ejemplos: • Análisis de log de HTTP, Proxy y correo:Awstats(http://awstats.sourceforge.net/)