Lựa chọn công cụ thu thập

Một phần của tài liệu Bài giảng Kỹ thuật theo dõi, giám sát an toàn mạng: Phần 1 (Trang 52)

Phần trên đã mô tả ba giải pháp FPC cùng hiệu suất tổng thể của mỗi công cụ. Trong khi Dumpcap và Daemonlogger thường làm việc tốt trong hầu hết các tình huống có ít hoặc không mất mát gói tin, thì thực sự cần một công cụ như Netsniff-NG để hoạt động trong môi trường có tỷ lệ lưu lượng rất cao. Nếu không mở rộng quy mô các công cụ thu thập để đáp ứng yêu cầu về thông lượng, chúng ta sẽ lãng phí chu kỳ CPU và thu thập dữ liệu không đầy đủ. Không có gì khó chịu hơn cho một chuyên gia phân tích là phải cố gắng gộp lại một luồng dữ liệu mà chỉ để thấy rằng có hiện tượng mất mát gói tin và như vậy mọi nỗ lực đều là vô nghĩa.

Lịch sử của công cụ thu thập FPC chủ yếu xoay quanh việc tạo ra dữ liệu "tốt nhất". Ở đây không phải là có nhiều tính năng mà là giải pháp FPC mới được tạo ra để đáp ứng các yêu cầu mới hơn, các mạng nhanh hơn. Điều này không có nghĩa là các công cụ thu thập FPC tốt nhất là các công cụ có thể xử lý được dữ liệu nhanh nhất, mà là công cụ làm mất mát gói tin ít nhất trên cảm biến và cũng có đủ các tính năng để đảm bảo dữ liệu được lưu trữ theo một định dạng mà có thể truy nhập được bằng các công cụ phát hiện và phân tích hiện dùng.

Ba công cụ đề cập trên đây đều đã được chứng minh thực hiện tốt công việc trong các môi trường mạng khác nhau, và cũng là một trong số các giải pháp miễn phí nổi tiếng nhất và đã được triển khai rộng rãi. Với ý nghĩ đó, cần chọn công cụ phù hợp nhất cho tổ chức dựa trên các tiêu chí quan trọng nhất đối với chính tổ chức.

Một phần của tài liệu Bài giảng Kỹ thuật theo dõi, giám sát an toàn mạng: Phần 1 (Trang 52)

Tải bản đầy đủ (PDF)

(68 trang)