Análise de LAN
Uma análise de LAN ou análise de rede é o exame do tráfego de dados que é enviado ou recebido na rede local entre os computadores participantes .
A análise de LAN como um termo abrange todos os processos de exame dos dados que são enviados ou recebidos pela mídia de uma rede de dados local . Trata-se menos de espionar dados privados do que de monitoramento técnico ou diagnóstico de erros técnicos que prejudicam a disponibilidade e / ou segurança de dados e serviços. Devido ao esforço considerável e à necessidade considerável de conhecimento especializado, a análise de LAN é realizada apenas de forma reativa (no caso de danos) e raramente apenas de forma proativa (para prevenção).
Ferramentas
Os analisadores de LAN clássicos examinam o tráfego de dados em tempo real enquanto há contato com o meio de transmissão; Os produtos conhecidos incluem: Sniffer (Network General), EtherPeek (WildPackets), Observer (Networks Instruments) ou Wireshark (Open Source / GPL). Desenvolvimentos mais recentes visam a análise offline dos dados de medição registrados, por exemplo: TraceMagic (Synapse Networks). O termo “ sniffer ” agora significa toda a classe de analisador de LAN.
Objetivo / perspectiva
A compulsão de manter a disponibilidade de dados e serviços em 100% o tempo todo leva a um esforço cada vez maior para conter os erros imediatamente após eles ocorrerem, ou para tornar a ocorrência de erros praticamente impossível por meio de medidas preventivas. Até que ponto esse ideal poderia ser alcançado é tão incerto quanto a resposta à questão de qual esforço pode parecer apropriado ou justificado para o objetivo.
Do ponto de vista técnico, pode parecer sensato realizar mais do que uma análise insuficiente (ou seja, controle) (a fim de não obter o "troco" mais tarde, em caso de dano). Do ponto de vista comercial, no entanto, os custos aumentados falam contra isso - convivendo com o risco de interrupções de longo prazo ou mesmo de fracasso total.
Segurança de dados vs. confidencialidade de dados
Por fim, as preocupações com a segurança dos dados também são afetadas: para combater ataques com vírus, cavalos de Troia, etc., é obrigatória a análise / monitoramento contínuo da rede de dados. Por outro lado, a confidencialidade dos dados de acordo com a Lei de Proteção de Dados, bem como a Constituição de Obras e Lei de Co-determinação de Obras também deve ser observada; Por exemplo, nenhum controle de desempenho automatizado secreto de funcionários pode ser operado e os dados de medição não podem ser armazenados por um período indefinido para uma finalidade indefinida. Fazer justiça a todas as preocupações e realizar "análise de LAN" de forma moderada e eficaz é geralmente possível, mas difícil em casos individuais.
Aplicativos sombrios
Os limites entre as ferramentas de análise de LAN (por um lado) e as ferramentas de hacking (por outro) são fluidos. Nesta área cinzenta existem softwares que podem ser avaliados de forma diferente dependendo da perspectiva.
No sentido mais amplo, o termo análise de rede também inclui a espionagem direcionada de dados e comportamento do usuário. Os serviços secretos deste mundo estão muito interessados em escanear os e-mails de seus cidadãos online e em tempo real. Também aqui as linhas entre legalidade e ilegalidade são muito tênues.
Ferramentas sérias de análise de LAN podem muito bem ser mal utilizadas para esses fins.
Veja também
literatura
- Aurand, Andreas: LAN-Sicherheit (2004), dPunkt-Verlag, 524 páginas, ISBN 3-89864-297-6 .
- Interest-Verlag, coleção de folhas soltas: Operação, análise e solução de problemas de WLANs , ISBN 3-8245-1451-6 .
- Interest-Verlag, coleção de folhas soltas: análise e solução de problemas de LAN , ISBN 3-8245-1450-8 .
- Walther, Frank: Networker's Guide (2000, 2003), Munich: Markt + Technik, 702 páginas, ISBN 3-8272-6502-9 .
Links da web
- https://www.lanpedia.de/LAN-WAN-Analysis/htm/ger/_0/LAN-Analyse.htm LANpedia: análise de LAN / WAN