68
только сетевому администратору. Это, конечно, не означает, что он не может
быть злоумышленником, но у сетевого администратора существует множество
других способов контролировать всех пользователей локальной сети, и вряд ли
он будет следить за вами столь изощренным способом.
Другая причина, по которой снифферы перестали быть настолько
опасными, как раньше, заключается в том, что в настоящее время наиболее
важные данные передаются в зашифрованном виде. Открытые,
незашифрованные службы быстро исчезают из Интернета. К примеру, при
посещении web-сайтов все чаще используется протокол SSL
(SecureSocketsLayer); вместо открытогоFTP используется SFTP (SecureFTP), а
для других служб, которые не применяют шифрование по умолчанию, все чаще
используются виртуальные частные сети (VPN).
Итак, те, кто беспокоится о возможности злонамеренного применения
пакетныхснифферов, должны иметь в виду следующее. Во-первых, чтобы
представлять серьезную угрозу для вашей сети, снифферы должны находиться
внутри самой сети. Во-вторых, сегодняшние стандарты шифрования
чрезвычайно затрудняют процесс перехвата конфиденциальной информации.
Поэтому в настоящее время пакетныеснифферы постепенно утрачивают свою
актуальность в качестве инструментов хакеров, но в то же время остаются
действенным и мощным средством для диагностирования сетей. Более того,
снифферы могут с успехом использоваться не только для диагностики и
локализации сетевых проблем, но и для аудита сетевой безопасности. В
частности, применение пакетных анализаторов позволяет обнаружить
несанкционированный трафик, обнаружить и идентифицировать
несанкционированное программное обеспечение, идентифицировать
неиспользуемые протоколы для удаления их из сети, осуществлять генерацию
трафика для испытания на вторжение (penetrationtest) с целью проверки
системы защиты, работать с системами обнаружения вторжений
(IntrusionDetectionSystem, IDS).