Загрузка...

glasswire. Your assistant in network traffic analysis...

Thread in Security created by tsed91 Apr 16, 2020. 283 views

  1. tsed91
    tsed91 Topic starter Apr 16, 2020 0 Nov 18, 2019
    GlassWire - это инструмент сетевого мониторинга, который позволяет вам точно видеть, что происходит в вашей сети, а также выявлять какие-либо подозрительные действия.

    GlassWire включает в себя широкий набор функций, предназначенных для того, чтобы вы могли легко отслеживать сетевую активность, в том числе возможность просматривать, все действия которые совершались вашим компьютером в во время вашего отсутствия.
    Что действительно отличает GlassWire, так это способ подачи информации.GlassWire доступен для Windows и Android .

    Краткий обзор GlassWire

    Проще говоря, GlassWire - это инструмент сетевого мониторинга, который позволяет вам видеть все действия, которые происходят в вашей сети. После установки он будет автоматически отслеживать обмен всем трафиком, между вашим компьютером и сетью (сетями), частью которой он является,а также регистрировать, какое приложение инициировало определенное соединение, и сообщать вам, куда данные отправляются и откуда принимаются.

    Кроме того, в стандартный набор функций GlassWire входит усовершенствованный брандмауэр. Это позволяет блокировать подозрительные соединения, помогая защитить вас от кибератак и вредоносных программ .

    Инструмент сетевого мониторинга, такой как GlassWire, может быть мощным средством защиты от кибератак, поскольку он позволяет мгновенно обнаруживать любые подозрительные соединения. Тем не менее, даже разработчики GlassWire признают, что их программного обеспечения для мониторинга само по себе недостаточно для обеспечения полной защиты от всех форм атак, и поэтому вместе с ним вам следует также использовать хорошее антивирусное программное обеспечение .



    Функции

    В стандартную комплектацию GlassWire входит впечатляющее разнообразие функций и инструментов. Давайте рассмотрим некоторые из самых полезных.


    1) Визуальный мониторинг

    В основе GlassWire находится экран, который отображает визуальное представление сетевой активности. Этот график показывает выгрузку и загрузку в режиме реального времени и автоматически отображает значок при установлении нового соединения. Хосты автоматически разрешаются, а также автоматически отображается информация о стране их происхождения.

    Этот подход, безусловно, предоставляет хороший способ отслеживания сетевой активности с возможностью разбивать эту активность по типу трафика. Лучше всего то, как GlassWire представляет эту информацию. Хотя представление вашей сети в привлекательной форме может показаться ненужной роскошью, но на практике представление важной информации таким образом означает, что вы с большей вероятностью ее проверите и, следовательно, с большей вероятностью обнаружите подозрительную активность.

    2)Сетевая безопасность

    Инструмент сетевого мониторинга, такой как GlassWire, должен стать частью вашего стандартного набора программ для обеспечения безопасности и конфиденциальности. Просто имейте в виду, что GlassWire не будет автоматически противостоять каждой обнаруженной угрозе. GlassWire поможет вам определить подозрительную активность, но принятие мер по противодействию остается за вами.

    Тем не менее, GlassWire делает относительно хорошую работу по обнаружению подозрительного сетевого трафика. Программное обеспечение уведомит вас, когда новое приложение получит доступ к сети. Он также реализует ряд правил, предназначенных для обнаружения изменений системных файлов, изменений в списке устройств, изменения информации о приложении и ARP-спуфинга .

    Данные меры безопасности не совпадают с мерами специального программного обеспечения по безопасности, но в этом случае GlassWire не является вашей единственной линией защиты. В сочетании с другими инструментами по беспечению безопасности, такими как *** или антивирусное программное обеспечение, GlassWire просто добавляет еще один желанный уровень защиты.

    3) Сетевая машина времени

    Одна из самых интересных функций GlassWire - возможность осуществлять ретроспективный анализ сетевой активности. Эта функция реализована несколькими способами. Первый аналогичен большинству программного обеспечения для мониторинга сети: GlassWire позволяет отображать графики, показывающие входящие и исходящие соединения за определенный период, будь то вчера или в прошлом месяце.

    Еще одна очень полезная функция - это возможность уведомить GlassWire, о вашем отсутствии на некоторое время. Вы можете указать GlassWire блокировать всю сетевую активность за определенный период времени или просто дать указание заблокировать всю активность, пока вы не вернетесь к компьтеру.

    С другой стороны, если вы позволите GlassWire работать в обычном режиме, пока вас нет, GlassWire автоматически сообщит вам по возвращении, что ваш компьютер делал в ваше отсутствие.

    Все эти инструменты необходимы, потому что некоторые продвинутые разновидности вредоносного ПО теперь предназначены для обнаружения вашего отсутствия. Делая это, они могут избежать обнаружения, работая только в те моменты, когда вы с наименьшей вероятностью сможете обнаружить их активность.

    4) Ненавязчивый интерфейс

    Помимо красивого дизайна центральных графиков, кажется, много работы ушло на то, чтобы сделать интерфейс GlassWire ненавязчивым и простым в использовании.

    Основная проблема с программным обеспечением для сетевого мониторинга заключалась в том, что вы можете постоянно подвергаться бомбардировке предупреждениями и уведомлениями, особенно в тех случаях, когда вы выполняете большой обьем сетевой активности. Предупреждения GlassWire пытаются избежать этой проблемы, быстро исчезая. Более того, у вас есть возможность установить функцию "спящего" режима, которая блокирует появление любых предупреждений в течение заданного периода времени.

    Эти функции помогают избежать избытка уведомлений, однако: должный мониторинг загруженной сети всегда приводит к большому количеству предупреждений, и в некоторых случаях эта проблема неизбежна. Конечно, всегда есть возможность полностью отключить оповещения GlassWire, но это не рекомендуется.

    Другие полезные функции интерфейса GlassWire - это мини-график, который вы можете разместить на своем рабочем столе, обеспечивающий компактный мониторинг вашей сети в реальном времени, а также обладает возможностью смены скинов.

    5) Защита конфиденциальности

    Хотя GlassWire в первую очередь предназначен для обнаружения злонамеренных действий, его также можно использовать в качестве инструмента обеспечения конфиденциальности в Интернете . Каждый раз, когда вы посещаете веб-сайт, GlassWire автоматически отслеживает информацию, передаваемую между вашим компьютером и удаленными серверами, и предоставляет список всех серверов, к которым подключен ваш компьютер.

    Если вы новичок в программном обеспечении сетевого мониторинга, посещение вами надежного, как вам казалось веб-сайта и просмотр результатов после данного посещения может быть шокирующим. Посещение популярного веб-сайта часто приводит к длинному списку серверов, некоторые из которых, по-видимому, совершенно не связаны с основным сайтом, но все они могут собирать данные о вашей системе, историю просмотров и данные IP-адреса.
    GlassWire позволяет вам выборочно блокировать эти серверы, возвращая вам контроль над вашими личными данными.
    6) Множество серверов

    GlassWire будет очень полезен, если вы используете несколько удаленных серверов. GlassWire был разработан таким образом, чтобы на этих удаленных серверах можно было установить то же программное обеспечение, что и на домашнем компьютере. Программное обеспечение также выглядит и работает одинаково, независимо от того, где оно установлено. После установки вы можете легко переключаться между серверами в основном интерфейсе GlassWire и отслеживать активность на каждом из них.

    Эта функция особенно полезна, если вы используете несколько взаимосвязанных серверов, поскольку она позволяет вам быстро сравнивать активность между ними.

    7)Управление сетью

    Хотя GlassWire не является полнофункциональным программным обеспечением для управления сетью , оно предоставляет ограниченные возможности для администрирования локальных сетей.

    Эта функция ограничена возможностью видеть устройства, которые в данный момент подключены к вашей локальной сети, но может быть полезна, если вы подозреваете, что ваш сосед украл ваш Wi-Fi пароль .

    Просто имейте в виду, что GlassWire явно не является программным обеспечением для управления сетью, и поэтому, если вы хотите иметь возможность управлять подключениями к вашей локальной сети, вам нужно будет использовать его совместно с более продвинутым программным обеспечением.

    8) Другие функции

    GlassWire также предоставляет ряд других функций, которые, хотя и не являются технически необходимыми для программного обеспечения сетевого мониторинга , но позволяют сократить количество отдельных приложений, необходимых для эффективного администрирования вашей системы.

    Одной из таких функций является мониторинг пропускной способности. Если у вас ограниченная пропускная способность на удаленном сервере, можно настроить этот инструмент, чтобы избежать избыточной записи данных .

    Однако более полезной является возможность отслеживать пропускную способность в зависимости от приложения или типа трафика.

    На базовом уровне это может помочь вам отсеять приложения, которые используют слишком большую долю пропускной способности. Это также может помочь вам обнаружить нежелательную активность, потому что странное приложение, использующее огромную пропускную способность или соединяющееся с нераспознанными серверами, является верным признаком того, что что-то не так.

    Еще одна небольшая функция, которую обеспечивает GlassWire, - это обнаружение " злых близнецов "(разновидность MITM-атаки). Эта инновационная функция предназначена для защиты от угроз, исходящих от общественных сетей Wi-Fi, которые являются печально известным источником ******овых атак и вредоносных программ. GlassWire автоматически обнаруживает,если внезапно появляется новое оборудование Wi-Fi с таким же именем сети, поскольку это может быть признаком того, что злоумышленник продублировал общедоступную сеть для сбора личной информации.


    Плюсы и минусы

    Конечно, GlassWire - не единственное программное обеспечение для сетевого мониторинга , поэтому, взглянув на все функции, которые оно предлагает, стоит посмотреть, как они превращаются в конкретные преимущества и недостатки.


    Плюсы

    • Набор предупреждений, которые обеспечивает GlassWire, и в частности защита от ARP-спуфинга , ставит его на высший уровень программного обеспечения такого типа. Хотя в настоящее время он не в состоянии обнаружить все виды угроз, надеюсь, что со временем будет добавлено больше правил для обеспечения еще более всеобъемлющей защиты.

    • Брандмауэр, как часть GlassWire, сам по себе не является лидирующим в своем классе программным обеспечением. Тем не менее, возможность настроить этот брандмауэр для сетевых данных означает, что он гораздо более гибкий, чем автономные брандмауэры, что позволяет помещать в черный список соединения, специфичные для вашей рабочей среды.

    • Еще одним преимуществом GlassWire является то, что, хотя он и не был разработан как инструмент защиты конфиденциальности, на самом деле он работает достаточно хорошо. Возможность видеть все удаленные серверы, к которым подключается ваш компьютер, сама по себе является хорошим способом начать ограничивать доступ других людей к вашим данным.

    • Однако самым большим преимуществом GlassWire является интерфейс. В то время как другое программное обеспечение для мониторинга сети предлагает некоторые из преимуществ и функций, описанных выше, ни одно из них не делает этого с таким стилем. Хотя симпатичные графики могут показаться легкомысленными, на самом деле способность быстро видеть, что происходит в вашей сети, означает, что GlassWire просто более удобен для пользователя, чем конкуренты.



    Минусы

    • Недостатки GlassWire проистекают скорее из того, чем он не является, а не из того, чем он является. Хотя это отличный программный продукт для мониторинга домашних и небольших профессиональных сетей, если речь идёт о очень крупной корпоративной сети, стоит инвестировать в программное обеспечение с настоящими возможностями управления сетью.

    • Точно так же вы не должны полагаться только на GlassWire для обеспечения безопасности и конфиденциальности. В лучшем случае, это мощное дополнение к существующему набору инструментов безопасности и конфиденциальности, выступающее в качестве второй линии защиты от вторжения и вредоносного ПО.
     
Top
Loading...