3. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
はじめに
目標
マイクロソフト謹製パケットモニターの歴史を語る
Hyper-V仮想スイッチのミラーポートを構成する
内容
1. マイクロソフトのパケットモニターの歴史
2. Hyper-V仮想スイッチの構成
3
4. Systems Management Server版
Windows server版
ダウンロード版
ネットワークモニターエージェント
後継ツール
マイクロソフト謹製パケットモニター
5. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
Systems Management Server
Microsoft Systems Management Server (SMS)
1994年 Microsoft Systems Management Server 1.0
1.1、1.2、2.0、3.0(2003)を経て
2007年 System Center Configuration Manager 2007
主な機能
ソフトウェアとハードウェアのインベントリ収集
プログラムの配布
リモートコントロール
トラブルシューティング
6. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
Systems Management Server版ネットワークモニター
プロミスキャスモード可
パーサー拡張可
リモートモニター可
1. 管理ツールからホストを指定
2. モニター開始
ネットワークモニターエージェント経由
管理ツール
モニターPC指定
7. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
Windows Server版ネットワークモニター
入手方法
Windows Server 2000/2003標準機能(2.x)
制約
プロミスキャスモード不可
リモートモニター不可
7
8. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
ダウンロード版ネットワークモニター
バージョン3.x (最終版は3.4)
プロミスキャスモード可
リモートモニター不可
ネットワークモニターエージェント内蔵
特徴
プロミスキャスモードサポート
アプリケーション単位でパケット解析可能
(同一ホストの別アプリケーションを区別)
制約
Windows 10では動作しないらしい
8
9. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
ネットワークモニターエージェント
以前のOSの標準機能(プロトコル扱い)
NDISレベルでモニター
9
ネットワークアプリケーション
Windows Firewall
TDI
TCP/IP NWLink NBF
NDIS
NICドライバー
NICハードウェア
ネットワークモニター
エージェント
10. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
後継ツール
Microsoft Message Analyzer
特徴
Windowsのイベントトレース機能を利用
IPSecはWFASレベルで解析→暗号化パケット分析可
WFAS: Windows Firewall with Advanced Security
セキュリティが強化されたWindowsファイアウォール
10
ネットワークアプリケーション
イベントトレース
Windows Firewall
TDI
TCP/IP
NDIS
NICドライバー
NICハードウェア
11. Copyright Global Knowledge Network Japan, Ltd. All Rights Reserved.
まとめ
ネットワークモニター
旧バージョン
手軽
最新OSに対応しない
Microsoft Message Analyzer
これから勉強するならこっち
11