¿Una forma fácil de analizar mis netstats para detectar intrusiones?

0

Quiero analizar el tráfico de mi red contra intrusiones o piratas informáticos. Miré a Snort pero parece difícil de instalar en Windows y de todas formas es demasiado complejo.

Cuando emito un netstat -a , veo varias conexiones de direcciones IP desconocidas, pero no tengo idea de cómo averiguar cuáles son y si representan un peligro.

¿Hay alguna herramienta fácil disponible para Windows?

    
pregunta user2347890 18.09.2012 - 20:01
fuente

2 respuestas

3

En realidad, puede ser bastante difícil hacer esto, dependiendo de la cantidad de piezas de software que tenga instaladas y en ejecución en su sistema, ya que una gran cantidad de software legítimo se conectará a Internet sin notificarlo explícitamente (todo de Dropbox a spotify a ...).

También la mayoría de los sitios web en estos días usan CDN para el contenido, por lo que realizarán conexiones a dominios de terceros mientras los esté usando.

Si desea hacer esto, intentaría usar algo como tcpview desde Microsoft SysInternals . Podría apagar temporalmente todos los programas que conoce y luego ver qué conexiones están en su lugar e investigar cada uno. netstat -anb también puede ser útil, ya que el interruptor -b proporciona información sobre qué programa realiza la solicitud.

    
respondido por el Rоry McCune 18.09.2012 - 20:26
fuente
4

Netstat no es la herramienta que se usa para encontrar tráfico malicioso. Las razones son:

  1. Se hace a máquina. Tendrías que estar revisando constantemente la salida netstat de cada sistema para encontrar algo. Cuantos más sistemas tengas, más difícil será lograrlo.
  2. Si su máquina ha sido hackeada, es posible que no vea todo el tráfico. Algunos programas maliciosos pueden evitar que las conexiones se vean en netstat

Por estas razones, es mejor usar el análisis de tráfico de su red mediante la duplicación de puertos, ya que verá todo el tráfico. En cuanto a qué herramientas utilizar para encontrar tráfico malicioso, necesita un IDS / IPS como snort.

El hecho es que no es fácil de hacer, es difícil y requiere habilidad. Pero si fuera fácil no nos necesitarían.

    
respondido por el GdD 19.09.2012 - 10:33
fuente

Lea otras preguntas en las etiquetas