•тестирование осуществляется путем проведения сеанса работы в рамках вновь создаваемой или созданной ранее сессии. «Ревизор Сети» позволяет сохранить настройки последнего сеанса, проведенного с сессией, для их использования при следующем сеансе;
•тестирование осуществляется в рамках диапазона IP-адресов, заданных при создании новой сессии. Количество тестируемых IPадресов не превышает количество, указанное в лицензии при поставке программного продукта, и задается в поставляемом вместе с программным обеспечением электронном ключе авторизации;
•тестирование осуществляется только для узлов сети, доступных в момент проведения сеанса работы с сессией. Доступность узлов сети определятся путем запуска любой из поставляемых проверок для определения доступности или их любой совокупности. Проверки, связанные с определением доступности, автоматически выделяются в отдельную группу;
•тестирование осуществляется путем создания плана проверок на основе доступных наборов проверок различных категорий, зарегистрированных в базе данных «Ревизора Сети»;
•проверки, результаты которых необходимы для работы ка- кой-либо из выбираемых (отмечаемых при построении плана) проверок, включаются в план автоматически;
•последовательность выполнения проверок для сформированного плана определяется;
•«Ревизор Сети» позволяет в динамике отображать процесс выполнения плана проверок в части выполняющихся и закончивших выполнение проверок;
•в ходе сеанса работы с сессией «Ревизор Сети» позволяет в любой момент времени в графическом виде визуализировать процессы обмена информацией между отдельными узлами сети;
•«Ревизор Сети» позволяет в любой момент времени прервать выполнение плана проверок;
•все результаты выполненных проверок для каждого сеанса работы могут быть сохранены в базе данных «Ревизора Сети» и в дальнейшем просмотрены в интерфейсной части сетевого сканера в виде соответствующего дерева результатов;
•«Ревизор Сети» позволяет осуществлять объединение узлов сети в группы по IP-адресам. Каждый узел сети может входить в любое количество созданных групп;
51
•«Ревизор Сети» позволяет осуществить просмотр отдельных обобщенных результатов работы для всей совокупности узлов сети, по группам и по отдельному IP-адресу за любой из проведенных сеансов работы и за всю сессию;
•«Ревизор Сети» позволяет осуществить формирование отчетов по результатам работы сетевого сканера. Отчеты формируются для любой совокупности IP-адресов;
•по каждому выполненному плану работы «Ревизор Сети» позволяет осуществить формирование отчетов различной степени детализации, а также в обобщенном виде в части обнаруженных уязвимостей;
•«Ревизор Сети» формирует отчеты в формате HTML и виде документов Microsoft Word;
•«Ревизор Сети» позволяет проводить обновление базы выполняемых проверок путем регистрации новых библиотек проверок, поставляемых разработчиками программного продукта;
•«Ревизор Сети» имеет полностью русскоязычный интерфейс;
•в процессе работы «Ревизор Сети» позволяет осуществлять взаимодействие с сетевым сканером Nmap в части идентификации сервисов, сетевых устройств и типов операционных систем.
«Ревизор Сети» включает наборы проверок по следующим категориям:
•определение доступности узлов проверяемой сети не менее чем тремя различными методами;
•определение открытых TCP и UDP портов на узлах проверяемой сети;
•верификация типа операционной системы, установленной на проверяемом узле сети,
•верификация сетевых сервисов;
•определение NetBios-имени проверяемого узла сети;
•определение DNS-имени проверяемого узла сети;
•проверка учетных записей для узлов сети, функционирующих под управлением операционных систем семейства Windows;
•определение наличия и доступности общих сетевых ресурсов на проверяемых узлах сети;
•сопоставление служб и сервисов, запущенных на узлах сети портов, назначенных и контролируемых организацией IANA;
52
•проверка известных уязвимостей операционных систем се-
мейства Windows;
•проверка установленных обновлений программного обеспечения операционных систем семейства UNIX;
•проверка известных уязвимостей сервиса FTP;
•проверка известных уязвимостей сервиса RPC;
•проверка известных уязвимостей электронной почты;
•детальный анализ структуры и контента Web-сайта;
•проверка узлов сети на наличие DOS-уязвимости (отказ в обслуживании);
•проверка наличия удаленного доступа к приложениям;
•проверка возможности получения прав удаленного администратора;
•проверка наличия паролей по умолчанию;
•подбор паролей через SMB.
Установка ПО «Ревизор Сети» (рис. 2.9). Дистрибутив «Реви-
зора Сети» поставляется на диске CD-R. После установки диска в CD-ROM компьютера на экране появится окно интерфейса про- граммы-установщика (при установленном режиме AutoRun). Если режим AutoRun не поддерживается, необходимо запустить файл AutoRun.exe из корневого каталога на CD-R.
Рис. 2.9. Установка ПО «Ревизор Сети»
53
Вчасти отдельных результатов «Ревизор Сети» интегрирован со сканером Nmap. Комлект Nmap версии 4.20 записан на поставляемом CD-R диске. Данное ПО свободно распространяется в рамках лицензии производителя (Free Software Foundation, Inc. 59 Temple Place - Suite 330, Boston, MA 02111-1307, USA, http://insecure.org/).
Установку программного обеспечения рекомендовано выполнять в такой последовательности:
‒ установить сканер Nmap;
‒ установить сервер баз данных Firebird версии 2.0; ‒ установить ПО «Ревизор Сети»;
‒ установить и провести конфигурацию драйвера электронного ключа защиты Guardant.
Впроцессе установки сканера Nmap рекомендуется выбирать параметры установки по умолчанию.
При установке ПО сервера баз данных Firebird версии 2.0 и ПО «Ревизор Сети» пользователю выдаются стандартные диалоги по принятию лицензионного соглашения и выбору каталогов для установки ПО. В выдаваемых диалогах установщика необходимо выбирать значения параметров, принятые по умолчанию.
Впроцессе установки драйвера для электронного ключа защиты Guardant сам ключ не должен быть установлен в USB (LPT) гнездо ПЭВМ. После установки драйвера на экране появится следующее окно (рис. 2.10) :
Рис. 2.10. Установка драйвера
54
Выбрав пункт «Конфигурировать драйвер», можно просмотреть и изменить настройки драйвера Guardant (рис. 2.11).
Рис. 2.11. Настройки драйвера
ПО Guardant автоматически определяет тип ключа, установленного в текущий момент времени на компьютере. При возникновении каких-либо проблем, связанных с определением ключа защиты, рекомендуется вручную проставить отметку для использования порта USB в данном окне настройки драйвера.
При запуске «Ревизора Сети» возможно появление сообщения об ошибке (рис. 2.12). Данное сообщение связано с логикой работы сервера баз данных Firebird версии 2.0 и не свидетельствует о некорректной работе «Ревизора Сети».
Рис. 2.12. Ошибка
55