مرکز دانش IT |
Packet analyzer (packet sniffer)
بویشگر
به برنامهای رایانهای یا قطعهای سختافزاری گفته میشود که میتواند به رهگیری و ضبط جریان اطلاعات در یک شبکه یا بخشی از یک شبکهٔ رایانهای بپردازد. بویشگر جریان بستههایی که در سطح شبکه در حال تبادل هستند را زیر نظر میگیرد و در صورت نیاز، اطلاعات خام بستهها را کدگشایی میکند و اطلاعات بخشهای مختلف بسته را نمایان میسازد و آنها را مطابق آرافسی مربوط به خودش، یا دیگر مشخصات طراحی، تحلیل میکند.
موارد استفاده
آنالیز مسائل شبکه
تشخیص تصادم شبکه
تشخیص سوء استفاده شبکه به وسیله کاربران داخلی و خارجی
سند کردن حوادثی که در زمانهای متوالی اتفاق میافتد(log) و ترافیک نقطه پایانی(endpoint)
بدست آوردن اطلاعاتی درباره تأثیر یک تصادم شبکه
مجزا کردن سیستمهای راه اندازی شده
نشان دادن میزان استفاده از پهنای باند WAN
نشان دادن میزان استفاده شبکه
نشان دادن داده در حال حرکت
نشان دادن وضعیت WAN و امنیت نقطه پایانی
جمع آوری کردن و گزارش دادن آمار شبکه
فیلتر کردن محتوی مشکوک از ترافیک شبکه
بکار رفتن به عنوان مبدأ داده اصلی برای مانیتور کردن روزانه شبکه و مدیریت شبکه
جاسوسی کردن روی کاربران شبکههای دیگر و جمعآوری اطلاعات حساس مانند پسوردها
از کار انداختن پروتکلهای اختصاصی استفاده شده روی شبکه
اشکال زدایی کردن ارتباطات کلاینت سرور
اشکال زدایی پیاده سازیهای پروتکل شبکه
بازبینی کردن حرکتها و تغییرات
بازبینی کارایی سیستم کنترل داخلی