Mobilität ist der primäre Vorteil von einem Laptop . Es gibt zwei Möglichkeiten, wie ein Laptop zur Datenerfassung genutzt werden kann - als Wireless Sniffer Sammeln von Daten über den drahtlosen Netzwerkverkehr , oder als eine tatsächliche Log-Server sammeln Protokolle von Servern und Netzwerkgeräten . Systemadministratoren können für unseriöse Wireless Access Points suchen oder den Laptop als Plattform für eine Logging-Applikation . Things You
Laptop
Wireless-Netzwerkkarte
Ethernet-Karte
brauchen anzeigen Weitere Anweisungen
1
Bereiten Sie die Hardware . Installieren Sie das drahtlose Netzwerk oder Ethernet-Karte . Viele Laptops mit integrierter Wireless- Schnittstellen kommen , aber wenn nötig, ein PCMCIA- WLAN-Karte mit 802.11n-Unterstützung . Eine erweiterte Antenne kann notwendig sein, wenn ein drahtloses Netzwerk Problemlösungen . Es gibt mehrere Wireless Range Extender . Der Laptop selbst erfordert 80 GB Speicher oder mehr , 4 GB oder mehr RAM und 2 GHz -Prozessor oder schneller .
2
Wählen Sie die Logging-Applikation . Je nach Anwendung gibt es viele Software-Auswahl für einen Laptop. Air Magnet , zum Beispiel , ist ein kommerzielles Produkt entwickelt, um Daten über ein drahtloses Netzwerk und seinen Verkehr zu sammeln. Dies ermöglicht dem Systemadministrator, kabellosen Netzwerk -Problemen und suchen Sicherheitsbedrohungen. Wenn der Laptop als Log-Server verwendet wird, stellen Werkzeuge wie Log Logic oder Tripwire Log Center die Fähigkeit zu sammeln und zu korrelieren Logdaten .
3
Installieren Sie die Logging-Software . Jede Anwendung ausgewählt hat seine eigene Installationsroutine. Tripwire Log Center zum Beispiel verlangt, dass eine MySQL-Datenbank zum ersten Mal installiert . Die Tripwire Log Center Manager eine Verbindung zur Datenbank zu protokollierten Ereignisse speichern. Die Tripwire Log Center Console installiert ist , um die Datenbank und Regeln , um die gesammelten Protokolle analysieren konfigurieren.
4
Eine enorme Menge an Daten gesammelt, wenn es eine Menge von Geräten sind . Seien Sie vorbereitet , damit der Laptop sitzen und sammeln Daten für ein paar Tage bis eine Woche . Dies ermöglicht die Protokollierung Anwendung eine ausreichend große Stichprobe zu sammeln, um Muster und Trends im Verkehr und Aktivität zu erkennen. Trend und Korrelation Berichte zeigen anomale Administratoren Netzwerk-Aktivität , die ihnen ermöglichen, Probleme zu beheben . Die Tripwire Log Center Console bietet eine Reihe von Report-Vorlagen -und Suchfunktionen , um Ereignisse von Interesse anzuzeigen.