Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
dpi:dpi_components:dpiui:user_guide:lawful_interception:network_audit [2022/03/27 21:02] – создано mzhalilova | dpi:dpi_components:dpiui:user_guide:lawful_interception:network_audit [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== | + | ====== Аудит сети ====== |
- | {{indexmenu_n> | + | {{indexmenu_n> |
Для перехода в раздел нажмите пункт меню Законный перехват, | Для перехода в раздел нажмите пункт меню Законный перехват, | ||
- | {{ }} | + | {{ dpi: |
+ | |||
+ | Данный раздел состоит из двух подразделов: | ||
+ | |||
+ | ===== Профили ===== | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | Чтобы добавить профиль сканирования, | ||
+ | В раскрывшемся окне введите параметры. | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | Основные параметры: | ||
+ | |||
+ | 1. **Описание**. Данное поле содержит название или описание профиля\\ | ||
+ | 2. **Узлы**. Данное поле содержит имена хостов, | ||
+ | 3. **Шаблон**. | ||
+ | |||
+ | === Дополнительные параметры: | ||
+ | |||
+ | == Хосты == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1. Сканирование списка**. Данная опция позволяет получить пользователю список хостов, | ||
+ | |||
+ | **2. Пинг-сканирование**. Данная опция позволяет произвести определение хостов, | ||
+ | |||
+ | **3. Все хосты онлайн**. Данная опция позволяет полностью пропустить этап обнаружения хостов. | ||
+ | |||
+ | **4. Не разрешать DNS**. Данная опция позволяет не делать обратного DNS-разрешения на найденных активных IP-адресах. | ||
+ | |||
+ | **5. Системный DNS преобразователь**. Данная опция позволяет использовать системный DNS преобразователь. | ||
+ | |||
+ | **6. TCP SYN пинг**. Данная опция осуществляется для | ||
+ | |||
+ | **7. TCP ACK пинг**. | ||
+ | |||
+ | **8. UPD пинг**. Данная опция осуществляется для обнаружения хостов, | ||
+ | |||
+ | **9. ICMP эхо**. | ||
+ | |||
+ | **10. Запрос временной метки**. Опция предназначена для выведения текущего времени на хосте. | ||
+ | |||
+ | **11. Запрос сетевой маски**. Опция предназначен для выведения сетевой маски хоста. | ||
+ | |||
+ | **12. Разрешение DNS для всех целей**. Опция всегда выполняет обратное разрешение DNS имен для каждого целевого IP адреса. | ||
+ | |||
+ | **13. Путь к хосту**. Опция осуществляется после сканирования, | ||
+ | |||
+ | **14. IP-протокол пинг**. Опция осуществляется для обнаружения хостов является пингование с использованием IP протокола, | ||
+ | |||
+ | **15. DNS сервер**. Данная опция позволяет задать собственный сервер. | ||
+ | |||
+ | **16. SCTP INIT пинг**. Эта опция отправляет пакет SCTP, содержащий минимальный кусок INIT на введенный пользователь порт. | ||
+ | |||
+ | == Порты == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1.TCP SYN сканирование**. По умолчанию и наиболее популярный тип сканирования. | ||
+ | |||
+ | **2. TCP connect сканирование**. По умолчанию тип TCP сканирования, | ||
+ | |||
+ | **3. UPD сканирование. Сканирование по протоколу UPD**. | ||
+ | |||
+ | **4. SCTP INIT сканирование**. Данная опция является новой альтернативой протоколам TCP и UPD, объединяя большинство характеристик TCP и UPD, а также добавляя новые функции, | ||
+ | |||
+ | **5. TCP Null сканирование**. Не устанавливаются никакие биты (Флагов в TCP заголовке 0). | ||
+ | |||
+ | **6. FIN сканирование**. Устанавливается только TCP FIN бит. | ||
+ | |||
+ | **7. Xmas сканирование**. Устанавливаются FIN, PSH и URG флаги. | ||
+ | |||
+ | **8. SCTP COOKIE ECHO сканирование**. | ||
+ | |||
+ | **9. Сканирование IP протокола**. Опция позволяет определить, | ||
+ | |||
+ | **10. idle сканирование**. Опция позволяет осуществить действительно незаметное TCP сканирование портов цели. Необходимо ввести номер порта. | ||
+ | |||
+ | **11. FTP bounce сканирование**. Опция позволяет сканировать порты с помощью FTP протокола. Необходимо ввести адрес FTP сервера. | ||
+ | |||
+ | **12. Заказное TCP сканирование**. | ||
+ | |||
+ | == Порядок == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1. Быстрое сканирование.** | ||
+ | |||
+ | **2. Неслучайный порядок портов**. По умолчанию используется произвольный порядок сканирования портов. | ||
+ | |||
+ | **3. Только определенные порты**. Позволяет определить, | ||
+ | |||
+ | **4. Наиболее распространенные порты**. | ||
+ | |||
+ | **5. Сканирование портов с рейтингом**. Сканирует все порты, чей рейтинг больше числа, указанного как аргумент (десятичное число между 0 и 1). | ||
+ | |||
+ | == Служба == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1. Определение службы**. Исследовать открытые порты для определения информации о службе/ | ||
+ | |||
+ | **2. Легкие запросы**. Этот режим существенно уменьшает время сканирования, | ||
+ | |||
+ | **3. Каждый запрос**. Этот режим гарантирует, | ||
+ | |||
+ | **4. Подробная информация**. Этот режим выводит подробную отладочную информацию о процессе сканирования. | ||
+ | |||
+ | **5. Интенсивность**. Уровень интенсивности должна быть задана числом от 0 до 9. По умолчанию уровень интенсивности равен 7. | ||
+ | |||
+ | == ОС == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1. Определение ОС**. Опция включает функцию определения операционной системы. | ||
+ | |||
+ | **2. Перспективные хосты**. | ||
+ | |||
+ | **3. Угадывать OS**. Данная опция будет сообщать, | ||
+ | |||
+ | == Фаервол == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1. Фрагментировать пакеты**. При задании данной опции все типы сканирования (включая различные типы пингования) будут использовать маленькие фрагментированные IP пакеты. | ||
+ | |||
+ | **2. MTU фрагментации**. Данная опция позволяет задать свой собственный размер фрагмента. Размер должен быть кратным 8. | ||
+ | |||
+ | **3. Маскировка сканирования**. Данная опция позволяет скрыть IP адрес с помощью фиктивных хостов. При задании фиктивных хостов необходимо разделить их запятыми. | ||
+ | |||
+ | **4. Изменить адрес**. | ||
+ | |||
+ | **5. Изменить исходный адрес**. Для использования данной опции необходимо в качестве параметра IP адрес, чтобы указать интерфейс, | ||
+ | |||
+ | == Разное == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1. Включить IPv6 сканирование**. | ||
+ | |||
+ | **2. Включить все**. Активировать функции определения операционной системы и версии, | ||
+ | |||
+ | **3. Любые параметры**. | ||
+ | |||
+ | == Время == | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | **1. Временный шаблон**. Режимы paranoid(паранойдный) и sneaky(хитрый) предназначены для обхода IDS. Вежливый (polite) режим снижает интенсивность сканирования с целью меньшего потребления пропускной способности и машинных ресурсов. Обычнй (normal) режим устанавливается по умолчанию, | ||
+ | |||
+ | **2.Размер групп**. Необходимо установить размер групп хостов для параллельного сканирования. | ||
+ | |||
+ | **3. Распараллеливание запросов**. Данная опция регулируют общее количество запросов для группы хостов. Необходимо установить размер групп хостов. | ||
+ | |||
+ | **4. Время ожидания**. Данная опция регулирует время ожидания ответа на запрос. | ||
+ | |||
+ | ==== Добавить подпрофиль ==== | ||
+ | |||
+ | Чтобы добавить подпрофиля сканирования, | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | ==== Запустить сканирование ==== | ||
+ | |||
+ | Чтобы запустить сканирование профиля, | ||
+ | Запустить выбранный профиль можно также с помощью кнопки, | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | ==== Остановить сканирование ==== | ||
+ | |||
+ | Чтобы остановить запущенное сканирование профиля, | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | ==== Остановить сканирование ==== | ||
+ | |||
+ | Чтобы обновить список профилей, | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | ==== Обновить список ==== | ||
+ | |||
+ | Чтобы обновить список профилей, | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | ==== Изменить элемент списка ==== | ||
+ | |||
+ | Чтобы изменить параметры профиля или подпрофиля, | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | ==== Удалить элемент списка ==== | ||
+ | |||
+ | Чтобы удалить элемент списка, | ||
+ | |||
+ | {{ dpi: | ||
+ | |||
+ | ===== Результат сканирования ===== | ||
+ | |||
+ | Данный блок состоит из двух сегментов, | ||
+ | |||
+ | |||
+ | |||
- | Данный раздел состоит из двух подразделов: | ||
- | 1. | ||
- | 2. |