Obsah:
Definice - Co znamená Capet Capture?
Zachytávání paketů je pojem počítačové sítě pro zachycení datového paketu, který přechází nebo se pohybuje přes konkrétní počítačovou síť.
Jakmile je paket zachycen, je dočasně uložen, aby mohl být analyzován. Paket je kontrolován, aby pomohl diagnostikovat a vyřešit problémy se sítí a určit, zda jsou dodržovány zásady zabezpečení sítě.
Hackeři mohou také pomocí technik zachycování paketů ukrást data přenášená sítí.
Techopedia vysvětluje Packet Capture
Správci sítí analyzují a řídí celkový přenos a výkon sítě. Ke zkoumání a zachycení běžících paketů v reálném čase po síti se používají různé techniky snímání paketů.
Jedním typem zachycení paketů je filtrování, ve kterém jsou filtry aplikovány na síťové uzly nebo zařízení, kde jsou data zachycena. Podmíněné příkazy určují, která data jsou zachycena. Například filtr může zaznamenávat data přicházející z trasy ABC a mající IP adresu WXYZ.
Místo filtrování určité části paketu lze také zachytit kompletní pakety. Celý paket obsahuje dvě věci: užitečné zatížení a záhlaví. Užitečné zatížení je skutečný obsah paketu, zatímco hlavička obsahuje další informace, včetně zdrojové a cílové adresy paketu. Mezi různé aplikace a použití sběru dat patří:
- Zabezpečení: Zachytávání dat se používá k identifikaci bezpečnostních chyb a porušení určením místa vniknutí.
- Identifikace úniku dat: Analýza a monitorování obsahu pomáhá zjistit bod úniku a jeho zdroje.
- Odstraňování problémů: Odstraňování problémů je spravováno prostřednictvím sběru dat a zjišťuje výskyt nežádoucích událostí v síti a pomáhá je řešit. Má-li správce sítě plný přístup k síťovému prostředku, může k němu vzdáleně přistupovat a řešit případné problémy.
- Identifikace ztráty dat / paketů: Když jsou data odcizena, může správce sítě snadno získat ukradené nebo ztracené informace pomocí technik sběru dat.
- Forensics: Kdykoli jsou v počítačích detekovány viry, červy nebo jiné vniknutí, rozsah problému určí správce sítě. Po počáteční analýze může blokovat některé segmenty a síťový provoz za účelem uložení historických informací a síťových dat.