Vad är en hamnskanning?
Datornätverk är tillverkade av en kombination av telekommunikationsledningar och enheter som gör det möjligt för datorer att kommunicera. Dessa kommunikationsnätverk använder speciella åtkomstportar för att skicka och ta emot meddelanden via telefonlinjen. En portavsökning är ett nätverkssäkerhetsverktyg som trollar och granskar de aktiva portarna som är öppna i ett nätverk. Den här skanningen kan granska meddelanden som skickas på specifika portkanaler för att leta efter misstänkta aktiviteter.
Datorer kan användas på olika sätt att kommunicera. E-post, snabbmeddelanden, filöverföringsprotokoll och överföringsprotokoll för hypertext är alla metoder för elektronisk kommunikation. Var och en av dessa typer av programvara använder en specifik åtkomstport i nätverket för att överföra information. Portens avsökningsverktyg granskar de öppna portarna och ser till att meddelandetrafiken uppfyller specifika säkerhetsriktlinjer.
En portskanning använder vanligtvis ett speciellt verktyg för skanning av portar. Detta verktyg är konfigurerat för att köra portvalideringstest över hela nätverket och letar efter misstänkta beteenden. De flesta verktyg köps via kommersiella säkerhetsföretag som specialiserar sig på dators cybersäkerhet.
Flera skanningsverktyg för gratis hamnar finns tillgängliga på Internet. Dessa verktyg är bra för hemmabrukare som vill ha en snabb rapport om tillgängliga portar exponerade i ett hemdatornätverk. En gratis portskanning ger en generisk rapport om sårbarheter med öppna portar, men den kan inte utföra den analys som finns tillgänglig med kommersiella produkter.
En systemadministratör är vanligtvis ansvarig för att köra en portskanning för ett företags datornätverk. Denna person kör analysverktyget med jämna mellanrum för att säkerställa att adekvata säkerhetsåtgärder upprätthålls för företaget. All misstänksam hamnaktivitet rapporteras vanligtvis till säkerhetspersonal.
Portskanningsprogramvara kan också användas av datahackare som en infiltrationsenhet. En portavsökningsattack utsätter öppna portar för brottslingar som sedan kan använda informationen för att få tillgång till ett organisationsnätverk. När en datahackare känner till de tillgängliga portarna kan han distribuera specifik virusprogramvara som kommer att penetrera företagets datornätverkssäkerhet.
Port svepning är en annan teknik som används av datahacker för att hitta tillgängliga portar i ett datornätverk. Den här processen liknar en portskanning men skickar meddelanden till samma portadress på flera datorer. Avsikten är att hitta en oskyddad startpunkt på ett kluster av datorer som är anslutna till nätverket.