nettverksovervåking verktøy tillate systemadministratorer å oppdage, fange , dekode og analysere ulike typer trafikk som passerer gjennom et kablet eller trådløst nettverk . Informasjonsteknologi personell ofte bruker disse programvare og maskinvare produkter for å oppdage nettverksbaserte hackerangrep , og for å overvåke ansattes Internett-trafikk til ulovlige eller upassende handlinger . Som Microsoft Windows har den største markedsandelen i databruk , er det mange nettverkstrafikk analyseverktøy for Microsoft-plattformen . Windows Network Monitor
Den mest grunnleggende typen nettverk overvåking og diagnostiske programvare er Windows Network Monitor , som er tilgjengelig for gratis nedlasting på Microsofts webområde . Windows Network Monitor leverer lett - å-lese nettverkstrafikk statistikk , som for eksempel bruk av båndbredde , rammer eller bytes per sekund , tilkoblede verter og sammendrag tilkobling informasjon for hver Transmission Control Protocol ( TCP ) og bruker datagram protokollen ( UDP ) tilkobling . Disse verktøyene lar systemadministratorer eller eiere å diagnostisere forbindelsen feil , se generelle bruksdata , og oppdage uidentifiserte og unormale forbindelser eller verter på nettverket. I avansert modus , kan administratorer også fange hele pakker som sendes over nettverket i sanntid , slik at detaljert dekoding og analyse av all ukryptert nettverkstrafikk.
Wireshark
Wireshark er et gratis, open -source trafikk overvåking verktøyet for Microsoft Windows , Mac og Linux-plattformer . I tillegg til grunnleggende nettverksovervåking verktøy, gir Wireshark avansert trafikkbilde deteksjon, dekoding , kategorisering og analyseverktøy utviklet for å gi brukerne en bedre oversikt over trafikk på sine nettverk. Wireshark er tilpasset filtrering algoritmer markere unike eller unormal trender i nettverk data , raskt varsle administratorer til problemer i sanntid. Wireshark utviklere implementere verktøy for å analysere nettverkstrafikk på alle lag av nettverket stabelen , inkludert media access control ( MAC ) ta opp problemer og tilpassede voice -over- IP ( VoIP) tilkobling protokoller, og dermed frigjøre administratorer fra visning bare Internett-protokollen ( IP) trafikk .
Cisco IOS NetFlow
Cisco IOS NetFlow for Cisco - baserte rutere , svitsjer og trådløse tilgangspunkter er et nettverk overvåking og prioritering verktøykasse designet for store skalere systemadministratorer. Tilgjengelig via en Windows telnet eller serielt grensesnitt , tilbyr Cisco IOS NetFlow tilpasses nettverkstrafikk regnskap, data analyse, fakturering og kvalitet -of -service ( QoS ) behandling for alle IP basen trafikk som passerer gjennom Cisco nettverksinfrastruktur . Brukeren rapport funksjonen gir in-depth informasjon om nettverksbruk, peak nettverkstrafikk ganger , nettverk vertsinfo og anomali algoritmer .
Trafikk Kategorisering Verktøy
Trafikk kategorisering verktøy for Windows-servere tilby kraftige overvåking, prioritering og ruting verktøy for bedriftens nettverk . Nettverkstilkoblinger som passerer gjennom en Windows-server er merket og sortert i henhold til en egendefinert regelsett opprettet av systemadministratorer på forhånd. Programvaren utgir også regelmessige samlet og spesifikke rapporter detaljering nettbruk , typer trafikk og vert profilering basert på administratorinnstillinger .