<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE book PUBLIC "-//NLM//DTD BITS Book Interchange DTD v2.3 20210610//EN" "BITS-book2.3.dtd"> <book xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:mml="http://www.w3.org/1998/Math/MathML" book-type="monograph" dtd-version="2.3" xml:lang="ru"> <front> <book-meta>  <book-id book-id-type="isbn">978-5-6042304-9-7</book-id>   <book-id pub-id-type="doi">10.31483/a-62</book-id>   <title-group>  <book-title xml:lang="ru">Сетевой мониторинг. Методы и средства</book-title>   <trans-title-group xml:lang="en"> <trans-title>Corporate version of application technology of DrWeb anti-virus packages in scientific institutions</trans-title> </trans-title-group>  </title-group>  <description xml:lang="ru"> <p>В данной работе описана оригинальная технология круглосуточного отслеживания сете-вых пакетов, циркулирующих в локальной сети. Технология базируется на выделенной рабочей станции, работающей в MS-DOS и принимающей все доступные пакеты. Агрегированные данные передаются на соседний Windows-компьютер через serial-соединение. Мониторная программа на этом Windows-ПК способна от-следить заражённые ПК и выполнить действия по отключению их от локальной сети. Эта функция исполняется с помощью коммутатора Cisco. В данном томе даются полные сведения о методах и средствах мониторинга, а также описана пилотная версия программы. Данная технология реализована в виде пилот-проекта в ЦЭМИ РАН с 2000 г. и успешно эксплуатируется с 2006 г. в профессиональном режиме. Максимальное число пользователей превышало 200 ПК и серверов. За проведённые исследования по данной тематике в 2003 г. автор удостоен учёного звания “Doctor of Philosophy” Европейской Академии информатизации (Брюссель). Монография рекомендована к печати Учёным советом Федерального государственного бюджетного учреждения науки ЦЭМИ РАН.</p> </description>      <publisher> <publisher-name>ИД «Среда»</publisher-name> </publisher>    <pub-date pub-type="collection"> <year>2019</year> </pub-date>   <volume>1</volume>   <permissions> <copyright-statement>Copyright &#x00A9; Терентьев А. М., 2019</copyright-statement> <copyright-year>2019</copyright-year> <license license-type="open-access" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"> <license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p> </license> </permissions>  </book-meta> <book-part book-part-type="book-part"> <book-part-meta>  <book-id pub-id-type="doi">10.31483/r-22253</book-id>   <book-id custom-type="publisher-id" pub-id-type="custom">22253</book-id> <title-group>  <chapter-title xml:lang="ru">Сетевой мониторинг. Методы и средства. Том 1</chapter-title>   <trans-title-group xml:lang="en"> <trans-title>Network monitoring: methods and means. Book 1</trans-title> </trans-title-group>  </title-group>  <contrib-group>   <contrib contrib-type="author" id="author1">   <name-alternatives>  <name name-style="eastern" xml:lang="ru"> <surname>Терентьев</surname> <given-names>Александр Макарович</given-names> </name>   <name name-style="western" xml:lang="en"> <surname>Terent&#039;ev</surname> <given-names>Aleksandr Makarovich</given-names> </name>   </name-alternatives>  <email xlink:type="simple">alexwizard@list.ru</email> <xref ref-type="aff" rid="aff1"/> </contrib>   <aff-alternatives id="aff1">   <aff xml:lang="ru">  <institution>ФГБУН «Центральный экономико-математический институт РАН»</institution>   <country>Россия</country> </aff>    <aff xml:lang="en">  <institution>FPFIS &quot;Central Economics and Mathematics Institute of the Russian Academy of Sciences&quot;</institution>   <country>Russia</country> </aff>   </aff-alternatives>  </contrib-group>       <abstract xml:lang="ru"> <p>В данной работе описана оригинальная технология круглосуточного отслеживания сете-вых пакетов, циркулирующих в локальной сети. Технология базируется на выделенной рабочей станции, работающей в MS-DOS и принимающей все доступные пакеты. Агрегированные данные передаются на соседний Windows-компьютер через serial-соединение. Мониторная программа на этом Windows-ПК способна от-следить заражённые ПК и выполнить действия по отключению их от локальной сети. Эта функция исполняется с помощью коммутатора Cisco. В данном томе даются полные сведения о методах и средствах мониторинга, а также описана пилотная версия программы. Данная технология реализована в виде пилот-проекта в ЦЭМИ РАН с 2000 г. и успешно эксплуатируется с 2006 г. в профессиональном режиме. Максимальное число пользователей превышало 200 ПК и серверов. За проведённые исследования по данной тематике в 2003 г. автор удостоен учёного звания “Doctor of Philosophy” Европейской Академии информатизации (Брюссель). Монография рекомендована к печати Учёным советом Федерального государственного бюджетного учреждения науки ЦЭМИ РАН.</p> </abstract>      <trans-abstract xml:lang="en"> <p>Original technology of monitoring network packets circulating within local network is described in the article. Technology is based on the dedicated workstation, operating in MS-DOS and getting all available packets. Aggregated data are transmitted to the nearest Windows-PC through serial-connection. Monitoring program on this PC is able to trace infected computers and disconnect them from the local network. This function works due to the Cisco switchboard. The book provides complete information about methods and means of monitoring as well as the description of the pilot version of the program. Technology is exercised as the pilot project in CEMI RAS in 2000 and is successfully used since 2006. The maximum number of users exceeded 200 PCs and servers. The author is awarded the title «Doctor of Philosophy» by EAI (Brussel) for his in-field research in 2003. Monography is recommended to publication by the FSBIS academic Council CEMI RAS.</p> </trans-abstract>       <kwd-group xml:lang="ru">  <kwd>фрейм</kwd>  <kwd>сетевой мониторинг</kwd>  <kwd>локальная вычислительная сеть</kwd>  <kwd>TCP/IP</kwd>  <kwd>сетевой адаптер</kwd>  <kwd>датаграмма</kwd>  <kwd>promiscuous mode</kwd>  </kwd-group>    <kwd-group xml:lang="en">  <kwd>TCP/IP</kwd>  <kwd>promiscuous mode</kwd>  <kwd>frame</kwd>  <kwd>network monitoring</kwd>  <kwd>local computing network</kwd>  <kwd>network adapter</kwd>  <kwd>datagram</kwd>  </kwd-group>      </book-part-meta> </book-part> </front>  </book>