Монография. — Чебоксары: Среда, 2019. — 116 с. — ISBN: 978-5-6042304-9-7.
В данной работе описана оригинальная технология круглосуточного отслеживания сетевых пакетов, циркулирующих в локальной сети.
Технология базируется на выделенной рабочей станции, работающей в MS-DOS и принимающей все доступные пакеты. Агрегированные данные передаются на соседний Windows-компьютер через serial-соединение. Мониторная программа на этом Windows-ПК способна отследить заражённые ПК и выполнить действия по отключению их от локальной сети. Эта функция исполняется с помощью коммутатора Cisco.
В первом томе даются полные сведения о методах и средствах мониторинга, а также описана пилотная версия программы.
Данная технология реализована в виде пилот-проекта в ЦЭМИ РАН с 2000 г. и успешно эксплуатируется с 2006 г. в профессиональном режиме. Максимальное число пользователей превышало 200 ПК и серверов.
За проведённые исследования по данной тематике в 2003 г. автор удостоен учёного звания “Doctor of Philosophy” Европейской Академии информатизации (Брюссель).
Монография рекомендована к печати Учёным советом Федерального государственного бюджетного учреждения науки ЦЭМИ РАН.
ВведениеАнализ и постановка проблемыПринятая структура данных в сетях
Структура сетей ЦЭМИ РАН
Основные измеряемые параметры сети
Избранный метод исследования сетевых потоков
Топология исследуемой сети
Известные средства сетевого мониторинга
Сетевые адаптеры с особыми свойствами
Форматы наблюдаемых сетевых пакетов (кадров)
Конфигурация наблюдающей станции
Заключительный анализ
Синтез программной среды мониторингаОбщий алгоритм программы
Входные данные и управление
Информация на экранах программы
BAT-файлы и возможные коды завершения программы
Оперативная БД
Выходные отчеты
Просмотр дампированных пакетов
Средства организации круглосуточной работы
Средства получения суточных и недельных отчетов
Сводные ежедневные данные
Сводные еженедельные данные
Программная реализация мониторингаСоздание программной среды мониторинга
Специфические программные средства
Программа сетевого мониторинга TamCNet.exe
Клавиатурный драйвер TamKb.com
Драйвер имитации приёма пакетов из локальной сети TamDrvr.EXE
Библиотека конвертации данных TamCnv.OBJ
Низкоуровневый приём сетевых пакетов TamINet.OBJ
Программа просмотра дампированных сетевых пакетов TamView.EXE
Программа просмотра сделанных скриншотов TamVPcx.EXE
Программа фиксации даты в логе TamDate.COM
Программы агрегации отчётов
Отладка мониторной программы
Мониторинг при изменившейся схеме ЛВС
ЗаключениеПеречень рисунков
Перечень терминов
Перечень ссылочных документов