Сетевой анализатор новой модели от Fluke Networks может использоваться как отдельно, так и вкупе с программными комплексами OptiView Console и OptiView Protocol Expert.
Компьютерные технологии
Совсем недавно в продажу поступило новое поколение портативных сетевых тестеров Fluke Networks EtherScope Series II. Они отлично подходят как для решения текущих проблем, так и для превентивной проверки локальной сети. Тестер полностью поддерживает сети LAN и WLAN (стандарты IEEE 802.
Планирование и развертывание беспроводных WLAN-сетей с применением протоколов IEEE 802.11a/b/g – задача непростая. Ведь приходится учитывать не только расстояние между точками доступа, но и возможность установки роутеров в нужных местах офиса.
В большой распределенной сети с использованием различных протоколов соединения не обойтись без мощной системы анализа и мониторинга. Важно не только выявить текущие ошибки, но и установить точный уровень загрузки отдельных сегментов сети. OptiView Protocol Expert поддерживает LAN-, WAN-, WLAN- сети и является самым продвинутым решением компании Fluke Networks для мониторинга сетевых соединений на всех семи уровнях модели OSI.
Разработанный для платформы Windows программный комплекс от Fluke Networks функционирует совместно с одним из аппаратных средств мониторинга сетей: OptiView INA, OptiView WGA, EtherScope или OneTouch. Принцип его внедрения таков: программные агенты устанавливаются в каждом широковещательном домене, после чего через центральную консоль можно просмотреть весь список подключенных устройств. Согласитесь, это удобнее, чем если бы на экран выводились сотни рабочих станций одновременно (при их наличии, разумеется).
СИТУАЦИЯ, КОГДА ДОРОГОСТОЯЩИЙ АПГРЕЙД ЛОКАЛЬНОЙ СЕТИ НЕ ПРИВОДИТ К УВЕЛИЧЕНИЮ ПРОИЗВОДИТЕЛЬНОСТИ, ВПОЛНЕ ТИПИЧНА. НЕ МЕНЕЕ РЕДКИ СЛУЧАИ, КОГДА РАЗВЕРТЫВАНИЕ НОВЫХ СЕГМЕНТОВ ЗНАЧИТЕЛЬНО СНИЖАЕТ ОБЩУЮ ПРОПУСКНУЮ СПОСОБНОСТЬ. ПРИЧИНОЙ ТОМУ МОЖЕТ БЫТЬ НЕ ОШИБОЧНАЯ НАСТРОЙКА ОБОРУДОВАНИЯ ИЛИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, А ПЕРИОДИЧЕСКАЯ ПЕРЕГРУЗКА ОТДЕЛЬНЫХ УЧАСТКОВ СЕТИ, КОТОРУЮ ТРУДНО ИДЕНТИФИЦИРОВАТЬ ПУТЕМ АНАЛИЗА ТРАФИКА И МОНИТОРИНГОМ ОТДЕЛЬНЫХ ПРИЛОЖЕНИЙ.
1. VPN-клиенты
1.1. Программа WinGate VPN
С программой WinGate мы знакомы еще со времен Windows 98: тогда WinGate позволял легко превратить обычную систему под управлением Windows 98 в шлюз, предоставляющий доступ к интернету остальным компьютера...
Как и многие известные домашние локальные сети, «Миг-Телеком» появилась стараниями специалистов-энтузиастов. Правда, создавались подобные сети сотнями, а дожили до наших дней – десятки. Кто-то решил заняться другим бизнесом, кто-то продал свои разработки более крупным и успешным компаниям.
Одна из наиболее сложных задач для любой реализации стека TCP/IP — это корректная сборка фрагментов при получении. Windows NT в этом отношении не является исключением. Реализации TCP/IP-стеков, которые присутствовали в Windows NT 3.
Довольно интересным примером для рассмотрения является работа с протоколом ARP в платформе Windows NT. Протокол ARP (Address Resolution Protocol) предназначен для получения MAC-адресов сетевых устройств, сопоставленных с определенным IP-адресом. Как и многие другие протоколы, созданный на заре появления сетей, он является очень простым и в то же время невероятно опасным для локальной сети.
СЕЙЧАС НАИБОЛЕЕ ВАЖНОЙ ЗАДАЧЕЙ ДЛЯ СОЗДАТЕЛЕЙ ЛЮБЫХ СРЕДСТВ БЕЗОПАСНОСТИ ЯВЛЯЕТСЯ ЦЕЛЫЙ РЯД МЕР ПО ИЗМЕНЕНИЮ СВОЕГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, НАЧИНАЯ ОТ ПРОСТОЙ ЕГО АДАПТАЦИИ И ЗАКАНЧИВАЯ ЗНАЧИТЕЛЬНЫМИ ПЕРЕДЕЛКАМИ ВСЕЙ АРХИТЕКТУРЫ СРЕДСТВ ЗАЩИТЫ.
Во многих компаниях и организациях запрещено подключение физических носителей памяти к портам корпоративных систем. Проводя аудит, проверьте, так ли это. Убедившись, что так, осмотрите рабочие станции и серверы на предмет подсоединенных устройств.
Как правило, большинство сотрудников компании, покидая свое рабочее место, не удосуживаются выйти из системы или временно закрыть доступ к компьютеру, тем самым предоставляя злоумышленнику право делать что угодно от лица этого пользователя. Системному администратору, в первую очередь, следует попытаться донести до каждого, что он несет всю ответственность за действия, произведенные с eгo аккаунта и системы. На самом деле достаточно легко установить своевременное отключение доступа через заданное время после определенного периода нeактивности, используя встроенные методы хранителя экрана или операционной системы.
Огромное количество проблем, связанных с безопасностью паролей, решаются путем внедрения токенов для двухфакторной аутентификации, которые предлагают такие производители, как RSA, Passlogix, Аладин и др. Тем не менее не следует считать, что внедрение токенов или смарткарт раз и навсегда решит все проблемы аутентификации. Если построить шкалу между уровнем безопасности и легкостью внедрения и управления системой аутентификации, то пароли окажутся на одном ее конце, токены и смарткарты — на противоположном.
Доминирующая практика, особенно в небольших компаниях, — один пароль навсегда, причем достаточно легкий для запоминания. Не стоит объяснять, что такая практика порочна. И с увеличением количества пользователей сети шансы того, что один из них «засветит» свой пароль, увеличиваются.
ЭТО ИНТЕРЕСНО:

