Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 31.05.2006, 13:48   #1
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 308
Hinweis Netzwerk-Analyzer / Sniffer

Hi,
kennt jemand vielleicht einen guten Netzwerk bzw. LAN-Analyzer oder Sniffer, der wenn er läuft, dir zeigt bzw. daraufhinweist, dass z. B. passwörter im Netz nicht verschlüsselt, der Port XY für any any frei ist, ...
Also es soll Gefahren bzw. Schwachstellen erkennen und daraufhinweisen!

Hat jemand vielleicht schon Erfahrungen? wäre hilfsreich.




Vielen Dank.


Gruß

MYOEY
    Mit Zitat antworten
Alt 31.05.2006, 14:28   #2
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Was genau hast du denn vor?

Der MBSA wäre da ein möglicherweise gutes Tool:

http://www.microsoft.com/germany/tec.../mbsa/2_0.mspx

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 31.05.2006, 14:30   #3
Newbie
 
Offline
Registriert seit: 05-2006
Beiträge: 17
Hi,
im full switched network ist mit mitlesen nicht ganz so leicht - gottlob :-)

Gugg mal http://www.gfi.com/languard/ dort gibt es was in der Richtung - auch als trail download.

gruß
    Mit Zitat antworten
Alt 31.05.2006, 15:26   #4
Board Veteran
 
Offline
Registriert seit: 04-2004
Ort: Südbaden
Beiträge: 587
Sniffer gibt es mittlerweile wie Sand in der Sahara.

Gute Sniffer mit "Intelligenz", d.h. Sniffer, die in der Lage sind, die Daten auch noch einigermassen brauchbar aufzubereiten sind dagegen dünn gesät - und i.d.R. ein überaus kostspieliges "Vergnügen". Für eine Lizenz des "echten" Sniffers von NG mit Expertenmodul kannst Du gleich mal einen 5stelligen Dollarbetrag einplanen.

Etherpeek von Wildpackets ist etwas billiger, hat aber das (meiner Meinung nach) bessere GUI und die Analysefunktionen sind auch nicht zu verachten.

Die mir bekannten Sniffer fokussieren sich aber alle auf den Datenverkehr und das Netzwerk, nicht aber auf spezifische Sicherheitsprobleme. Sniffer sind z.B. keine Portscanner.

Natürlich erkennen Sniffer auch offene Ports - weils sie den Datenverkehr protokollieren der von / an die Ports gesendet wird - nur halte ich es für minderclever, einen Sniffer laufen zu lassen und dann die Ports zu scannen - der Sniffer ****t Dir dann alle Pakete schön in den Trace und Du kannst Dir dann tolle Filter ausdenken um dieses Rauschen wieder rauszufiltern - oder wolltest Du auf Frameebene sehen wie ein Portscan aussieht?


Wenn Du auf offene Ports / Dienste und "schwache" Passwörter und fehlende Patches scannen willst ist der o.a. bereits erwähnte Languard recht nützlich, .

Wenn Du einigermassen flott eine L2-Topologie auslesen willst kannst Du mal nach dem Network Inspector von Fluke suchen (wird heute leider nicht mehr vertrieben und ist bei Fluke in diversen Hardwareprodukten aufgegangen, die alten Testversionen sind aber über Google noch zu finden).

Die "billigste" brauchbare Sniffer ist Ethereal, ggf. mit dem GUI-Aufsatz von Packetyzer. Brauchbare kommerzielle Sniffer kosten ab mittel vierstellig bis sechsstellig für die Hardwarelösungen - aber wer meint ATM oder 10GE in Echtzeit sniffen zu müssen muss halt ausreichend Kleingeld mitbringen.

Fluke hat diverse hardwarebasierende Generalisten die als "schweizer Taschenmesser" ganz brauchbar sind.

Ein brauchbares Tool dass alles gleichzeitig kann ist mir noch nicht untergekommen, ein Sniffer der dann auch noch selbst den grössten Teil des Traffics (Portscan) generiert um den dann auch noch aufzuzeichnen ist widersinnig, wer einen Lastgenerator braucht kann sich einen solchen kaufen - der kann dann auch in Echtzeit sniffen, so ab 100.000,-- Euros gehts los.

Gruss
Markus
    Mit Zitat antworten
Alt 31.05.2006, 15:29   #5
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
@ Blacky_24:

Es geht ihm nicht um das klassische Sniffen, sondern um das aufspüren von Sicherheitslecks!

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 31.05.2006, 16:13   #6
Junior Member
 
Offline
Registriert seit: 12-2004
Beiträge: 73
Ich finde Ethereal ist ein ganz brauchbares Instrument. Und kostet nichts.

Gruß
Elkantar
    Mit Zitat antworten
Alt 31.05.2006, 16:17   #7
Member
 
Offline
Registriert seit: 07-2003
Beiträge: 193
du solltest dir mal das Tool ettercap näher ankucken.

Gruss
Weihnachtsmann
    Mit Zitat antworten
Alt 31.05.2006, 16:34   #8
Board Veteran
 
Benutzerbild von overlord
 
Offline
Registriert seit: 10-2003
Beiträge: 2.101
hi,
wie doc melzer schon erwähnte gehts dem TO eher um ne Wollmichsau!
Da wird er aber so nicht fündig werden, jedenfalls nicht ohne background und ohne Einsatz etlicher Tools. Eine fundierte security analyse verlangt etwas Arbeit.
ethereal und ettercap sind da schon sehr gute Ansätze, was die trafficanalyse und das sniffen angeht,...
    Mit Zitat antworten
Alt 31.05.2006, 17:30   #9
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 3.074
Eine Alternative zu Languard N.S.S ist Retina:
www.eeye.com/html/products/Retina/

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 31.05.2006, 18:53   #10
Board Veteran
 
Offline
Registriert seit: 07-2004
Ort: austria
Beiträge: 1.305
sie dir mal nmap/nessus an, ist auch auf folgender live cd enthalten:

http://www.mcseboard.de/showthread.php?t=90569 (backtrack 1.0 - security suite)
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Netzwerk Analyzer - LAN Testing killtux Windows Server Forum 13 26.03.2010 09:37
Vista - Sniffer Torroxcosta Windows Forum — LAN & WAN 2 11.10.2008 10:12
WAN Sniffer jmiller Windows Forum — LAN & WAN 9 14.07.2005 13:32
ARP-Sniffer xxoliverxx Cisco Forum — Allgemein 18 03.03.2004 14:12


Alle Zeitangaben in MEZ/CET. Es ist jetzt 11:08 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang