redes bem geridas manter registros de eventos particulares . Esta informação é importante para determinar informações como onde e-mails estão vindo, os endereços IP download de arquivos , informações de login , bem como instalações de software em uma rede. Esses registros podem ser gerados e mantidos pelos roteadores , computadores de gateway e até mesmo por estações de trabalho . Existe uma série de ferramentas para registrar a atividade de rede. Microsoft Windows no entanto vem com um registrador de rede embutido chamado Porto Reporter que não só registra os dados da rede , mas também registra conexões abertas e os processos de usá-los. Esta ferramenta pode ser utilizada para analisar o tráfego da rede, bem . Instruções de instalação
1
Visite o Centro de Download Microsoft página e baixar a ferramenta Port Reporter (consulte Recursos) .
2
Baixe a ferramenta Porto Reporter Parser (Veja Recursos). Esta ferramenta é usada para analisar os arquivos de log gerados pela ferramenta Port Reporter . Seus muitos recursos que ajudam a analisar os logs como uma interface gráfica do usuário (GUI) , um recurso de filtragem , bem como um recurso de classificação com base na utilização de processos, os endereços IP e uso de portas por hora.
< Br > 3
Execute o programa de instalação ( Pr- Setup.exe ) para instalar o Porto Reporter quando estiver conectado com privilégios de administrador . Depois de executar o aplicativo, uma sub- chave de registro será adicionado ao registro do Windows e do serviço Port Reporter que é adicionado ao banco de dados Service Control Manager . A pasta de instalação padrão para o serviço podem ser referenciados usando o caminho a seguir:
Drive: \\ Arquivos de programas \\ PortReporter
4
Configurar o serviço Port Reporter , indo para "Iniciar" e clicando com o botão direito em "Meu Computador " " Gerenciar". De acordo com os "Serviços e Aplicações" , selecione " Serviços ". Verifique na lista que o serviço Port Reporter está listado . Clique em " Start" para obtê-lo em funcionamento.
5
Execute o Port Reporter , extraindo -lo em seu disco rígido e executar o arquivo " prpsetup.exe " . Siga o assistente para concluir a instalação. Localize os arquivos de log para ser visto usando o caminho a seguir: .
Unidade \\ System32 \\ LogFiles \\ PortReporter
Substitua "Drive" com a localização da unidade local apropriada
< br >