针对工控网络的被动网络映射工具( 二 )


上图是根据网段进行分组的场景 , 右边不同的色块是不同的网段 , 在不同色块内展示具体的ip(mac)右键点击查看子元素可以看到通信的端口信息:
类似下图:

针对工控网络的被动网络映射工具

文章插图
 
当然整个图支持缩放 , 也可以支持将关注的点放在中心位置 。
展开图中红色是TCP端口、绿色为UDP端口、深蓝色表示路由器的地址、黑色表示默认值 。
对于每个端口关联的连接 , 可以右键看下具体两个节点间的通信包的大小、端口等基本信息 , 如下 。
针对工控网络的被动网络映射工具

文章插图
 
2.4 插件功能
整个系统有一套插件系统 , 可以支持通过插件的形式进行功能的扩展 , 且通过pipeline方式进行配置 , 在“工具”菜单可看到pipeline的配置如下图:
针对工控网络的被动网络映射工具

文章插图
 
2.5 节点详情信息查看
针对工控网络的被动网络映射工具

文章插图
资产信息详情
有些复杂的关系图 , 如果按照网络来展示 , 形成的复杂的形状还挺有意思:
针对工控网络的被动网络映射工具

文章插图

【针对工控网络的被动网络映射工具】


推荐阅读