จากการวิจัยของ Michel Cukier ซึ่งเป็น บริษัท ในเครือของศูนย์ความเสี่ยงและความน่าเชื่อถือของ Clarke School พบว่ามีการโจมตีทางไซเบอร์เกิดขึ้นทุกๆ 39 วินาที ลองนึกดูสิ พวกเขาไม่ประสบความสำเร็จเสมอไป แต่การพยายามโจมตีก็มีผลเช่นกัน
ในเดือนมกราคมปีเดียวมีการรั่วไหล 1.76 พันล้านรายการจากระบบที่ละเมิด มาถึงจุดที่ชาวอเมริกันกังวลเกี่ยวกับการโจมตีทางไซเบอร์มากกว่าการก่ออาชญากรรมรุนแรง มันร้ายแรงมาก และหลังจากการเปิดเผยเหล่านี้คุณปลอดภัยแค่ไหนจากการโจมตี
การโจมตีจำนวนมากเหล่านี้สามารถป้องกันได้อย่างง่ายดายโดยใช้มาตรการที่จำเป็นเช่นการอัปเดตระบบอย่างสม่ำเสมอและการติดตั้งซอฟต์แวร์รักษาความปลอดภัย อีกวิธีหนึ่งเพื่อให้แน่ใจว่าคุณปลอดภัยจากแฮกเกอร์คือการปิดเกตเวย์ที่ไม่ได้ใช้ทั้งหมดเข้าสู่ระบบของคุณ โดยสิ่งนี้ฉันหมายถึงพอร์ตที่เปิดอยู่
โชคดีที่มีซอฟต์แวร์ที่ยอดเยี่ยมจำนวนมากที่ได้รับการพัฒนาซึ่งจะสแกนเครือข่ายของคุณตรวจสอบพอร์ตที่ใช้งานและไม่ได้ใช้งานทั้งหมดและยังแจ้งให้คุณทราบด้วยว่าบริการใดกำลังทำงานบนพอร์ตใด สิ่งหลังมีความสำคัญเนื่องจากสามารถช่วยคุณตรวจจับโปรแกรมที่เป็นอันตรายได้ เป็นที่รู้กันว่าแฮกเกอร์ส่งมัลแวร์เพื่อเปิดพอร์ตที่ปิดอยู่
สิ่งที่ดีไปกว่านั้นคือเครื่องมือเหล่านี้ฟรี ดังนั้นคุณไม่มีข้อแก้ตัวหากแฮกเกอร์ใช้ประโยชน์จากพอร์ตที่เปิดอยู่เพื่อเข้าถึงระบบของคุณ
ซอฟต์แวร์สแกนพอร์ตที่ดีที่สุด 5 รายการที่คุณสามารถใช้ได้
1. เครื่องสแกนพอร์ต SolarWinds
ลองตอนนี้
SolarWinds มีเครื่องมือฟรีที่ยอดเยี่ยมมากมายและ Port Scanner เป็นเครื่องมือหนึ่งที่จะเป็นส่วนเสริมที่ยอดเยี่ยมในชุดเครื่องมือของผู้ดูแลระบบ เครื่องมือนี้จะสแกนที่อยู่ IP ที่มีอยู่ทั้งหมดในเครือข่ายและพอร์ต TCP และ UDP ที่เกี่ยวข้อง จากนั้นจะสร้างรายการพอร์ตที่เปิดปิดและกรองทั้งหมดเพื่อให้คุณดำเนินการที่จำเป็น
เช่นเดียวกับเครื่องมือเครือข่าย SolarWinds อื่น ๆ เครื่องสแกนพอร์ตสามารถตรวจจับอุปกรณ์ในเครือข่ายของคุณโดยอัตโนมัติทันทีที่คุณเปิดใช้งาน จากนั้นคุณสามารถเลือกที่จะสแกนอุปกรณ์เหล่านี้ทั้งหมดหรือ จำกัด การสแกนให้เหลือเพียงส่วนย่อยของ IP ที่มีอยู่ คุณยังสามารถกำหนดเป้าหมายอุปกรณ์เฉพาะได้ด้วยการป้อนชื่อโฮสต์
เครื่องสแกนพอร์ต SolarWinds
เครื่องสแกนพอร์ตช่วยให้คุณบันทึกการกำหนดค่าแต่ละรายการเพื่อที่คุณจะได้ไม่ต้องป้อนข้อมูลทุกครั้งที่คุณต้องการเริ่มกระบวนการสแกน คุณยังสามารถกำหนดเวลาการสแกนตามเวลาที่กำหนดเพื่อให้คุณได้รับข้อมูลล่าสุดเกี่ยวกับสถานะของพอร์ตทั้งหมดของคุณ
ซึ่งแตกต่างจากเครื่องมือสแกนพอร์ตอื่น ๆ เครื่องสแกนพอร์ต SolarWinds ใช้เทคนิคมัลติเธรดเพื่อเพิ่มความเร็วของกระบวนการสแกน ซึ่งหมายความว่าในช่วงเวลาหนึ่ง ๆ จะมีการสแกนพอร์ตหลายพอร์ตพร้อมกัน
อีกอย่างที่คุณจะชอบเกี่ยวกับเครื่องมือนี้คือตัวเลือกการกรองที่มีให้ เป็นคุณลักษณะที่สำคัญโดยเฉพาะอย่างยิ่งเมื่อพิจารณาว่าบางครั้งรายการผลลัพธ์ของที่อยู่ IP ที่สแกนอาจมีความยาวมาก ดังนั้นคุณสามารถกรองผลลัพธ์เพื่อแสดงเฉพาะโฮสต์ที่มีพอร์ตเปิดจากนั้น จำกัด รายการให้แคบลงเพื่อแสดงเฉพาะพอร์ตที่เปิดอยู่
เครื่องมือนี้ยังช่วยให้คุณสามารถส่งออกผลการสแกนไปยังรูปแบบไฟล์ต่างๆเช่น XML, XLSX และ CSV ซึ่งอาจมีความสำคัญเมื่อคุณต้องการทำการวิเคราะห์เพิ่มเติมหรือนำเสนอผลลัพธ์ต่อเจ้านายของคุณ
ฟังก์ชันอื่น ๆ ที่คุณสามารถทำได้โดยใช้เครื่องสแกนพอร์ต SolarWinds ได้แก่ การระบุระบบปฏิบัติการความละเอียด DNS และการทดสอบ ping
2. Nmap
ลองตอนนี้
Nmap เป็นซอฟต์แวร์โอเพนซอร์สที่ค่อนข้างเป็นที่นิยมในหมู่ผู้ดูแลระบบผู้เชี่ยวชาญ ฉันพูดว่าผู้เชี่ยวชาญเพราะอาจเป็นเรื่องที่ท้าทายสำหรับผู้เริ่มต้นส่วนใหญ่เป็นเพราะหลายวิธีที่คุณสามารถใช้เพื่อตั้งค่าการเชื่อมต่อกับโฮสต์เครือข่าย
Nmap Port Scanner
Nmap ทำงานโดยการส่งแพ็กเก็ตข้อมูลไปยังเครือข่ายของคุณ จากการตอบสนองที่ได้รับจะสามารถระบุอุปกรณ์ที่เชื่อมต่อกับเครือข่ายของคุณบริการที่อุปกรณ์นำเสนอประเภทของระบบปฏิบัติการที่ทำงานบนอุปกรณ์เหล่านี้และเวอร์ชันของแอปพลิเคชัน
สิ่งหนึ่งที่โดดเด่นเกี่ยวกับเครื่องมือนี้คือขนาดเล็กซึ่งเป็นสัดส่วนทางอ้อมกับการทำงานของเครื่องมือนี้ เป็นเครื่องมือที่สามารถใช้เพื่อสแกนหาพอร์ตที่เปิดอยู่แม้ในเครือข่ายที่ใหญ่ที่สุด นอกจากนี้ยังค่อนข้างยืดหยุ่นด้วยความสามารถในการทำงานบนระบบปฏิบัติการเกือบทุกระบบ
Nmap สามารถใช้งานได้โดยใช้อินเทอร์เฟซบรรทัดคำสั่งซึ่งส่วนใหญ่เป็นที่ต้องการของผู้เชี่ยวชาญหรือใช้ GUI ฟรีที่เรียกว่า Zenmap มือใหม่ควรใช้ Zenmap ดีกว่า ที่นี่มีคำแนะนำบางรูปแบบเช่นการกำหนดค่าการสแกนในตัวที่สามารถใช้เพื่อทำการสแกน ping อย่างรวดเร็วระบุโฮสต์ในเครือข่ายของคุณและสแกนพอร์ต TCP และ UDP ทั้งหมด
คุณยังสามารถกำหนดค่าให้ทำการสแกนแบบเข้มข้นซึ่งทำงานในโหมดซ่อนตัวเพื่อให้อุปกรณ์ที่กำลังทดสอบตรวจจับการเชื่อมต่อไม่ได้
3. Angry IP Scanner
ลองตอนนี้
Angry IP scanner เป็นซอฟต์แวร์โอเพ่นซอร์สฟรีที่เหมาะสำหรับการสแกนทั้งเครือข่ายท้องถิ่นและระยะไกล จะสแกนที่อยู่ IP ทั้งหมดในเครือข่ายของคุณและตรวจสอบพอร์ตทั้งหมดเพื่อสร้างพอร์ตที่เปิดและไม่ได้ใช้
และหนึ่งในข้อดีที่สุดของการใช้ Angry IP Scan คือความสามารถในการขยายฟังก์ชันการทำงานโดยการรวมเข้ากับตัวรวบรวมข้อมูลอื่น ๆ ปลั๊กอินเพิ่มเติมเหล่านี้จะเป็นวิธีที่ดีในการเปิดเผยข้อมูลเพิ่มเติมเกี่ยวกับโฮสต์แต่ละรายการ คุณสามารถสร้างปลั๊กอินของคุณเองได้หากคุณมีความสามารถทางเทคนิค
รายงานที่สร้างขึ้นสามารถส่งออกเป็นรูปแบบต่างๆเช่น CSV และ TXT เพื่ออำนวยความสะดวกในการวิเคราะห์เพิ่มเติมโดยใช้เครื่องมืออื่น ๆ Angry IP Scan ใช้วิธีการสแกนแบบมัลติเธรดเพื่อให้แน่ใจว่าการสแกนเสร็จสิ้นในเวลาที่สั้นที่สุด
สิ่งที่ดีอีกอย่างเกี่ยวกับเครื่องมือนี้คือพกพาได้และไม่ต้องติดตั้งใด ๆ เครื่องสแกนพอร์ตนี้พร้อมใช้งานสำหรับ Windows, Mac และ Linux OS
ฟังก์ชันเพิ่มเติม ได้แก่ การรวบรวมข้อมูลของเว็บเซิร์ฟเวอร์และ NetBIOS
4. เครื่องสแกน MiTeC
ลองตอนนี้
MiTEC เป็นเครื่องมือที่ดีที่จะเหมาะสำหรับผู้ใช้พื้นฐานเนื่องจากความเรียบง่าย ไม่เน้นมากนอกเหนือจากการสแกนพอร์ตดังนั้น UI จึงไม่รกและตรงไปตรงมามากขึ้น แม้ว่าจะสามารถใช้สำหรับการแก้ปัญหาชื่อโฮสต์ได้
สแกนเนอร์ส่ง Ping ไปยังอุปกรณ์ในเครือข่ายเพื่อระบุโฮสต์ที่ใช้งานอยู่จากนั้นสแกนพอร์ต TCP และ UDP เพิ่มเติมเพื่อระบุว่าพอร์ตใดเปิดปิดหรือถูกกรอง นอกจากนี้ยังสามารถใช้เพื่อตรวจสอบการแชร์ทรัพยากรและบริการ
MiTEC Network Scanner
ในกรณีที่คุณมีอุปกรณ์ที่เปิดใช้งาน SNMP บนเครือข่ายของคุณเครื่องมือจะตรวจจับอุปกรณ์ทั้งหมดโดยอัตโนมัติ เครื่องสแกน MiTEC ยังใช้เทคนิคมัลติเธรดเพื่ออำนวยความสะดวกในการสแกนได้เร็วขึ้น
ผลการสแกนที่สร้างขึ้นสามารถดูได้จาก GUI ของเครื่องมือหรือส่งออกเป็นไฟล์ CSV เพื่อการวิเคราะห์เพิ่มเติม
5. เครื่องสแกนพอร์ตฟรี
ลองตอนนี้
แม้ว่าส่วนใหญ่จะไม่เป็นที่รู้จักนักพัฒนาซอฟต์แวร์รายใหญ่ก็มีซอฟต์แวร์มากมายซึ่งส่วนใหญ่ฟรีอยู่ภายใต้เข็มขัดของพวกเขา ซึ่งรวมถึงซอฟต์แวร์รักษาความปลอดภัยอินเทอร์เน็ตและเครื่องมือมัลติมีเดียและตอนนี้เครื่องมือเครือข่ายเช่น Free Port Scanner ที่เราเลือกเป็นตัวเลือกที่ห้า
เครื่องสแกนพอร์ตฟรี
เป็นเครื่องมือที่รวดเร็วน้ำหนักเบาสามารถใช้ได้แม้กระทั่งผู้เริ่มต้น เครื่องมือนี้ช่วยให้คุณสามารถทำการสแกนโฮสต์เครือข่ายทั้งหมดหรือในช่วงพอร์ตที่กำหนดไว้ล่วงหน้าหลังจากนั้นจะกำหนดพอร์ตที่เปิดอยู่และบริการที่เกี่ยวข้องกับพอร์ต อย่างไรก็ตามเครื่องมือนี้ จำกัด เฉพาะพอร์ต TCP เท่านั้น