Network Security Toolkit
Network Security Toolkit — набор средств сетевой и компьютерной безопасности с открытым исходным кодом, основанный на Linux и распространяющийся в виде Live DVD или Live USB. Платформа предоставляет большой набор инструментов для диагностики и мониторинга сетей, а также для проведения рутинных задач по обеспечению безопасности. Данный дистрибутив может использоваться как средство анализа, проверки и мониторинга безопасности сетей на серверах, поддерживающих виртуальные машины. В состав NST входит большинство инструментов, опубликованных в списке «Top 125 security tools» сайта Insecure.org. Инструменты и пакеты управляются аналогично Fedora, при этом поддерживается собственное репозитории дополнительных пакетов.
Общие сведения
| Network Security Toolkit | |
|---|---|
| Разработчики | Ronald W. Henderson, Paul Blankenbaker |
| Написана на | HTML, JavaScript, AJAX, JSON, Bash, PHP, Java, Perl, Python, XML, XSLT, SVG, C, C++, Expect, Unix-утилиты |
| Операционная система | Linux |
| Первый выпуск | 2003 |
| Последняя версия | 42-14476 (1 июня 2025) |
| Лицензия | GPLv2 |
| Сайт | networksecuritytoolkit.org |
Возможности
Многие задачи в NST реализованы через собственный веб-интерфейс, называемый NST WUI[1]. Среди доступных через интерфейс инструментов — nmap с визуализатором ZenMap, ntop, монитор полосы пропускания на сетевом интерфейсе, сканер ARP для сетевого сегмента, диспетчер сессий для VNC, терминальный сервер на базе minicom, мониторинг последовательного порта и управление предварительно общими ключами WPA.
Другие функции включают визуализацию данных ntopng, ntop, Wireshark, traceroute, NetFlow и Kismet с помощью геолокации адресов, преобразование IPv4-адресов, обработку данных traceroute и точек доступа Wi-Fi, отображаемых на карте мира (Google Earth либо проекция Меркатора). Также реализована система захвата пакетов и анализа протоколов в браузере, способная мониторить до четырёх сетевых интерфейсов с помощью Wireshark, а также система обнаружения вторжений на основе Snort с серверной частью («collector»), сохраняющей события в базе данных MySQL[2]. Для веб-разработчиков предусмотрена консоль JavaScript со встроенной медиатекой объектов для создания динамических веб-страниц.
Пример изображений геолокации хостов ntop, сгенерированных с использованием NST.
На изображении показан интерактивный динамический монитор полосы пропускания сетевого интерфейса с поддержкой SVG и AJAX, встроенный в NST WUI. Также отображён инструмент «Ruler Measurement» для анализа времени и скорости передачи данных.