
パケットアナライザ(パケットスニファまたはネットワークアナライザとも呼ばれる)[1] [2] [3] [4] [5] [6] [7] [8]は、コンピュータネットワークまたはネットワークの一部を通過するトラフィックを解析して記録できるコンピュータプログラムまたはコンピュータハードウェア(パケットキャプチャアプライアンスなど)です。[9]パケットキャプチャは、トラフィックを傍受して記録するプロセスです。データストリームがネットワークを流れると、アナライザは各パケットをキャプチャし、必要に応じてパケットの生データをデコードしてパケット内のさまざまなフィールドの値を表示し、適切なRFCまたはその他の仕様に従ってその内容を解析します。
無線ネットワーク上のトラフィックを傍受するために使用されるパケットアナライザは、無線アナライザとして知られています。特にWi-Fiネットワーク用に設計されたものはWi-Fiアナライザです。パケットアナライザはネットワークアナライザやプロトコルアナライザと呼ばれることもありますが、これらの用語には他の意味もあります。プロトコルアナライザは技術的には、パケットアナライザ/スニファを含むより広範で一般的なクラスです。[10]ただし、これらの用語は頻繁に互換的に使用されます。[11]
機能
イーサネット、トークンリング、FDDIなどの有線共有メディアネットワークでは、ネットワーク構造(ハブまたはスイッチ)に応じて、[12] [a] 1台のマシンからネットワーク上のすべてのトラフィックをキャプチャできる場合があります。最近のネットワークでは、ポートミラーリングを使用するネットワークスイッチを使用してトラフィックをキャプチャできます。ポートミラーリングは、スイッチがポートミラーリングをサポートしている場合、スイッチの指定されたポートを通過するすべてのパケットを別のポートにミラーリングします。ネットワークタップは、監視ポートを使用するよりもさらに信頼性の高いソリューションです。これは、タップが高トラフィック負荷時にパケットをドロップする可能性が低いためです。
無線 LANでは、トラフィックは一度に 1 つのチャネルでキャプチャすることも、複数のアダプタを使用して複数のチャネルで同時にキャプチャすることもできます。
有線ブロードキャストおよび無線 LAN では、他のマシン間のユニキャストトラフィックをキャプチャするには、トラフィックをキャプチャするネットワーク アダプタがプロミスキャス モードになっている必要があります。無線 LAN では、アダプタがプロミスキャス モードであっても、アダプタが設定されているサービス セット以外のパケットは通常無視されます。これらのパケットを表示するには、アダプタがモニタ モードになっている必要があります。[引用が必要]パケット アナライザが既に監視しているマルチキャスト グループへのマルチキャストトラフィックやブロードキャストトラフィックをキャプチャするために特別な準備は必要ありません。
トラフィックをキャプチャすると、パケットの内容全体が記録されるか、ヘッダーのみが記録されます。ヘッダーのみを記録すると、ストレージ要件が軽減され、プライバシーに関する法的問題が回避されますが、多くの場合、問題を診断するのに十分な情報が提供されます。
キャプチャされた情報は、生のデジタル形式から人間が読める形式にデコードされ、エンジニアが交換された情報を確認できるようになります。プロトコル アナライザーは、データの表示と分析の機能がそれぞれ異なります。
一部のプロトコルアナライザはトラフィックを生成することもできます。これらはプロトコルテスターとして機能します。このようなテスターは、機能テストのためにプロトコルに正しいトラフィックを生成し、テスト対象デバイスのエラー処理能力をテストするために意図的にエラーを導入する機能も備えています。[13] [14]
プロトコル アナライザーは、プローブ形式または、ますます一般的になっているディスク アレイと組み合わせたハードウェア ベースにすることもできます。これらのデバイスは、パケットまたはパケット ヘッダーをディスク アレイに記録します。
用途
パケット アナライザーは次のことが可能です。
- ネットワークの問題を分析する
- ネットワーク侵入の試みを検出する
- 内部および外部ユーザーによるネットワークの不正使用を検出する
- すべての境界およびエンドポイントトラフィックをログに記録して規制コンプライアンスを文書化する
- ネットワーク侵入を実行するための情報を取得する
- オペレーティングシステムなどのソフトウェアのデータ収集と共有を特定する(プライバシー、制御、セキュリティを強化するため)
- 悪用されたシステムを隔離するための情報収集を支援する
- WAN帯域幅の使用状況を監視する
- ネットワークの使用状況を監視する(内部および外部のユーザーとシステムを含む)
- 転送中のデータを監視する
- WANとエンドポイントのセキュリティステータスを監視する
- ネットワーク統計を収集して報告する
- ネットワークトラフィック内の疑わしいコンテンツを特定する
- アプリケーションからのネットワークデータを監視してパフォーマンスの問題をトラブルシューティングする
- 日常的なネットワーク監視と管理のための主要なデータソースとして機能します
- 他のネットワークユーザーをスパイし、ログイン詳細やユーザーのクッキーなどの機密情報を収集します(使用されているコンテンツ暗号化方法によって異なります)
- ネットワーク上で使用される独自のプロトコルをリバースエンジニアリングする
- クライアント/サーバー通信のデバッグ
- ネットワークプロトコル実装のデバッグ
- 追加、移動、変更を確認する
- 内部統制システムの有効性を検証する(ファイアウォール、アクセス制御、Webフィルタ、スパムフィルタ、プロキシ)
パケット キャプチャは、法執行機関からの令状を履行して、個人が生成したすべてのネットワーク トラフィックを盗聴するために使用できます。米国のインターネット サービス プロバイダーとVoIPプロバイダーは、通信法の規制に準拠する必要があります。パケット キャプチャとストレージを使用すると、通信事業者は、対象となるネットワーク トラフィックへの法的に要求される安全で個別のアクセスを提供し、同じデバイスを社内セキュリティの目的で使用できます。傍受に関する法律により、令状なしで通信事業者のシステムからデータを収集することは違法です。エンドツーエンドの暗号化を使用すると、通信事業者や法的機関から通信の機密性を保つことができます。
注目すべきパケットアナライザー
- Allegro ネットワーク マルチメーター
- Capsaネットワーク アナライザー
- Charles Web デバッグ プロキシ
- カーニボア(ソフトウェア)
- コミュニケーションビュー
- スニフ
- EndaceProbe パケットキャプチャプラットフォーム
- エターキャップ
- フィドラー
- 運命
- ランメーター
- Microsoft ネットワーク モニター
- ナルスインサイト
- NetScout Systems nGenius Infinistream
- ngrep、ネットワーク Grep
- OmniPeek、Savvius の Omnipliance
- スカイグラバー
- スニファー
- スヌープ
- tcpダンプ
- オブザーバーアナライザー
- Wireshark (旧称 Ethereal)
- Xplicoオープンソース ネットワーク フォレンジック分析ツール
参照
注記
- ^ いくつかの方法では、スイッチによるトラフィックの絞り込みを回避して、ネットワーク上の他のシステムからのトラフィックにアクセスします(例:ARPスプーフィング)。
参考文献
- ^ チャップル、マイク、スチュワート、ジェームズ・マイケル、ギブソン、ダリル (2018)。(ISC)2 CISSP 認定情報システムセキュリティ専門家公式学習ガイド。ジョン・ワイリー・アンド・サンズ。ISBN 978-1-119-47587-3. 2023年4月5日時点のオリジナルよりアーカイブ。 2023年3月23日閲覧。
スニファー(パケットアナライザーまたはプロトコルアナライザーとも呼ばれる)は、ネットワーク上を移動するトラフィックをキャプチャするソフトウェアアプリケーションです。
- ^ メリーランド州ホーク、ラキブール;エドワード、バショー、R. (2020)。国境を越えた電子商取引のマーケティングと管理。 IGIグローバル。 p. 186.ISBN 978-1-7998-5824-9. 2023年4月5日にオリジナルからアーカイブ。2023年3月23日に取得。
パケットスニッフィング:パケットアナライザー、プロトコルアナライザーとも呼ばれます。
{{cite book}}: CS1 maint: 複数の名前: 著者リスト (リンク) - ^ Trost, Ryan (2009)。実践的侵入分析:21世紀の防止と検知:21世紀の防止と検知。ピアソンエデュケーション。ISBN 978-0-321-59188-3. 2023年4月5日にアーカイブ。 2023年3月23日に取得。
パケットスニファー(パケットアナライザー、プロトコルアナライザー、ネットワークアナライザーとも呼ばれる)は、ネットワークトラフィックを監視します。
- ^ サイバー法、プライバシー、セキュリティ:概念、方法論、ツール、アプリケーション。IGI Global。2019年、p.58。ISBN 978-1-5225-8898-6. 2023年4月6日にオリジナルからアーカイブ。2023年3月23日に取得。
パケットスニッフィング:パケットアナライザー。ネットワークアナライザー、プロトコルアナライザー、パケットスニファーとも呼ばれます。
- ^ Asrodia, Pallavi; Patel, Hemlata (2012). 「ネットワーク監視および分析のためのさまざまなパケットスニッフィングツールの分析」International Journal of Electrical, Electronics and Computer Engineering : 55. CiteSeerX 10.1.1.429.567 . ISSN 2277-2626.
パケットスニッフィング... ネットワークアナライザー、プロトコルアナライザー、イーサネットスニファーとも呼ばれます
- ^ 「パケットスニファーとは何か?」www.kaspersky.com . 2018年。2023年8月30日時点のオリジナルよりアーカイブ。2021年12月26日閲覧。
- ^ 「ネットワークパケットキャプチャとは?」www.endace.com . 2023年。2023年7月30日時点のオリジナルよりアーカイブ。 2023年4月5日閲覧。
- ^ 「ネットワークアナライザーの定義」。PCMAG。2023年4月5日時点のオリジナルよりアーカイブ。2021年12月26日閲覧。
- ^ Kevin J. Connolly (2003).インターネットセキュリティとプライバシーの法則. Aspen Publishers . p. 131. ISBN 978-0-7355-4273-0。
- ^ Sikos, Leslie F. (2020). 「ネットワークフォレンジックのためのパケット分析:包括的な調査」. Forensic Science International: Digital Investigation . 32 : 200892. doi : 10.1016/j.fsidi.2019.200892 . ISSN 2666-2817. S2CID 212863330.
パケット分析用に設計されたプロトコルアナライザーは、パケットアナライザー(パケットスニファー、ネットワークアナライザーと呼ばれることもあります)と呼ばれます。
- ^ Poulton, Don (2012). MCTS 70-642 認定ガイド: Windows Server 2008 ネットワーク インフラストラクチャ、構成。Pearson Education。ISBN 978-0-13-280216-1. 2023年4月13日にオリジナルからアーカイブされました。2023年3月23日に取得。
プロトコルアナライザー。ネットワークアナライザーまたはパケットアナライザーとも呼ばれるプロトコルアナライザーは、ネットワークを通過する各パケットをキャプチャ、保存、分析できるハードウェアデバイスまたはソフトウェアプログラムです。
- ^ 「ネットワークセグメントの定義」www.linfo.org。 2023年6月7日時点のオリジナルよりアーカイブ。2016年1月14日閲覧。
- ^ 「Lab Protocol Analyzers」www.amilabs.com . 2023年6月30日時点のオリジナルよりアーカイブ。2023年6月30日閲覧。
- ^ shivakumar (2020年12月18日). 「プロトコルアナライザーはどこで使用されていますか?」Prodigy Technovations . 2023年6月30日時点のオリジナルよりアーカイブ。 2023年6月30日閲覧。
外部リンク
- Curlieのプロトコル アナライザー
- パケットキャプチャ
