|
Merhaba, son zamanlarda gerek desteğe gelen e-mail ler gerek canlıı desteğe gelen sorular nedeni ile bu yazıyı yazma ihtiyacı hissettim.
Nexeye Nedir? * Bir sniffer dir (Sniffer, ağda gezen paketleri yakalayıp analiz eden bir programdır) * Bir network monitor programıdır (Network monitor bazen SNMP tabanlı ağdaki cihazları izlemek (örneğin halen çalışıp çalışmadıklarını) için geliştirilmiş yazılımlara verilen bir isim olarak da kullanılıyor, Ancak sniffer ismi NAI nin lisanslı malı olduğu için sniffer programları kendilerini bu kategoriye sokmak zorunda kalabiliyorlar) * Ağdaki paketleri yakalayıp içine bakan, (ağda gezen paketler 0-1 lerden ibarettir.) paket yapısındaki değerlere göre paket içindeki verileri yeniden birleştirerek (reconstruction) veri dosyası oluşturabilen bir yazılımdır. * Nexeye ağ analizini gerçek zamanlı (realtime) yapar. Örneğin A bilgisayarından girilen bir web sitesini anında görebilirsiniz. * Nexeye ağı izlediği için izlenecek bilgisayarlara ek program (ajan, trojan...) kurulması gerekmez. Çünkü ağda dolaşan paketler toplanır.
Ne değildir? * Nexeye bir trojan ya da PC lerin uzaktan sağlayan bir yazılım değildir. Örneğin ağdaki bir bilgisayar üzerinde çalıştırılmak istenen yazılımı kısıtlamaz. * Nexeye adult sitelere girişi engellemez. Sadece izler. * Nexeye bir protokolün ağda kullanılmasını engellemez. Sadece izler. * Nexeye gelen bir mailin içinde virüs olup olmadığını kontrol etmez. Sadece izler. * Nexeye bir çok paket detayını takip eder, ancak size göstermez. Örneğin gelen bir paketin ACK paketi olup olmadığını anlamak istiyorsanız nexeye size uygun değildir. Böyle bir durumda ücretsiz dağıtılan ve 2000 de geliştirdiğimiz mynetmon (www.trsecurity.net) daha uygun olabilir.
Nexeye sadece ağı izler. Paketleri analiz eder.
|