Prev [P.10/37] Next [*No.91-100 of 367] First / Last
カテゴリー: information
投稿者: ikeriri
1/2019102310545805-IMG_0641-small.jpg
いけりりネットワークサービス株式会社は10月23-25日に幕張メッセにて開催される情報セキュリティEXPO Japan IT Week 秋 2019に株式会社FYF様とともに出展いたします。(ホール4ブース番号9-9)
リンクは→https://d.japan-it.jp/ja/Expo/6367427

1/2019102310545804-IMG_0636-small.jpg
いけりりブースでは、Profitap社の1G/10Gbpsハードウエアキャプチャ機器のProfiShark,ProfiSight,IOTAシリーズ、Dualcomm社のAggregation型タップ、全二重タップ、ゼロ遅延タップのほか、Metageek社の無線LANキャプチャ分析ツールのEyePA、Oscium社の2.4/5GHz帯スペクトラムアナライザのWiPry2500xなど、パケットいっぱいでお送りします。ぜひ皆様のお越しをお待ちしております。

カテゴリー: information
投稿者: ikeriri
Wireshark3.0.5が公開されました。主な変更点はバグフィックスと更新ですが、Windows環境の方はNpcap0.994およびNpcap0.995が導入されている場合、QT5.12.5への変更に伴いアップグレードがクラッシュする可能性があります。
Npcapを削除してからアップグレードを行ってください

npcapの更新手順は以下になります
1:管理者権限のコマンドプロンプトを開き以下を入力し必要に応じて再起動を行います
 「sc.exe config npcap start=disabled」  (もしWinPcap互換モードが有効でない場合失敗しますが他の影響はありません。)
null

2:設定よりアプリケーションと機能(旧OSの場合にはコントロールパネルよりプログラムと機能)を開き、Npcapを手動で削除します。

3:コントロールパネルよりデバイスマネージャ(devmgmt.msc)を起動します  ネットワークアダプタ以下の「Npcap Loopback Adapter」があればこれらを削除してください。
null

4:Wireshark3.0.5をインストールし、新規にNpcapをインストールします。

以上の手順によりネットワークアダプタ一覧に不要なアダプタが表示されたりトラブルになる可能性を回避できます
カテゴリー: information
投稿者: ikeriri
1/2019061414594100-D9B4F3DB-E2F3-4672-81EE-83AF7CEA9B2D-small.jpg
UCBKにて開催されたワイヤーシャークの開発者会議 SharkfestUS’19のパケットチャレンジにおいて、いけりりネットワークサービス株式会社竹下が入賞しました!!
1/2019061414594101-IMG_8189-small.jpg
記念のたてはサメのフィンになってます
カテゴリー: information
投稿者: ikeriri
1/2019061407362700-IMG_8183-small.jpg
いけりりネットクサービス株式会社竹下恵は米国カリフォルニア州立大学バークレー校クラークカーキャンパスにて開催されたWireshark開発者会議Sharkfest'19 USにて「Wireshark Visualization TIPS and tricks」について講演しました。
1/2019061407362701-IMG_8186-small.jpg
前半はWiresharkの見える化を、後半はtsharkを中心にExcelやElasticsearch+KibanaやSplunkを活用して大容量のパケットを中心に見える化を行う手順を紹介しています。後ほどPDFおよび動画も公開されますので、どうかよろしくお願いいたします。
カテゴリー: information
投稿者: ikeriri
1/2019061403420100-IMG_8173-small.jpg
いけりり@SharkfestUS’19の最終日です。最終日はsysdigのCTOであり、WinPcapの作者、旧CACE社のCTOであったロルフさんが基調講演されました
1/2019061403420101-IMG_8174-small.jpg

いけりりにとっても本当に久しぶりで、2008年にCACE社のリセラーミーティングや最初のSharkfest以来です。非常に尊敬している方で現在のパケットキャプチャドライバの父となる方です!!
カテゴリー: information
投稿者: ikeriri
1/2019061213534001-IMG_8157-small.jpg
今回のSharkfestUS'19 でキーノートを担当されている実践パケット解析の著者でもあるクリスさんと一緒に写真をとりました!
1/2019061213534002-IMG_8162-small.jpg
第三版の方にサインもしてもらいました!よいお土産になります!
カテゴリー: information
投稿者: ikeriri
1/2019061209565509-IMG_8127-small.jpg
いけりり@バークレーです。カリフォルニア州立大学バークレー校クラークカーキャンパスにて、ワイヤーシャークの開発者会議シャークフェストが始まりました。いけりりも1コマ講演の予定です。
→公式は https://sharkfest.wireshark.org/ →いけりりはhttps://www.ikeriri.ne.jp/wireshark
カテゴリー: information
投稿者: ikeriri
1/2019060920230700-IMG_8501-small.jpg
いけりり@Wireshark開発者会議 Sharkfest US ’19に参加しています。今年は火曜日と水曜日の午後の2コマ話すので、準備したりなどです。バッチはこんな感じです。
1/2019060920230701-IMG_8504-small.jpg
今年のシャーフェストはまたUCBKに帰ってきました。クラークカーキャンパスというメインキャンパスから1kmくらい離れたところでやってます。今日はプレクラスや開発者ディナーなど。明日から本番です。
Sharkfest公式 →https://sharkfest.wireshark.org/
カテゴリー: information
投稿者: ikeriri
null
いけりりネットクサービス株式会社竹下恵は6月8日から13日まで米国カリフォルニア州立大学バークレー校クラークケラーキャンパスにて開催されるWireshark開発者会議Sharkfest'19 USにて講演いたします。公式サイトは http://sharkfest.wireshark.org/ 弊社紹介 https://www.ikeriri.ne.jp/wireshark/
null
カテゴリー: information
投稿者: ikeriri

こんにちは。いけりりネットワークサービス竹下恵です。
年明けのWireshark3に向けてWireshark2.9が登場しました。
一般リリースのWireshark3へ向けての主な変更点は以下になります

null

1:ついになのですがGTKが完全に排除されて、QTフレームワークによる提供一本になります。
 これは2でインストールがデフォルトオフになっていたGTKがついになくなります
QTはきれいな画面、PDFサポート、もちろん日本語もOKとメリットいっぱいです。
QT5.2になったので多言語バグもなおって日本語もきれいにでるようになりました!

2:Wiresharkのダイセクタを外部アプリで使う方に超すごい便利に!
tsharkに-Gオプションがついて、Elastic searchでのマッピングがつきます!
これまでも-eオプションで必要なダイセクタだけ出していましたが、ユーザが
カスタムした形のElasticSearchのマッピングファイルを付けられます!
これでビックデータのキャプチャシステムがさらにハッカドール!

3:Windowsでのキャプチャドライバがnpcapに入れ替わります
CACE社時代から使われてきたWinPcapに代わって、新しいNDISで作られたnpcapが
同梱されます。npcapはnmapプロジェクトで提供されているキャプチャドライバで
新しいNDISでの設計、ループバックアダプタ(127.0.0.1)がキャプチャできる、
一部限定的ですがWindowsで無線LANのフレームを表示できるなどメリット多数です
https://nmap.org/npcap/

4:TCPのダイセクタに「順番通りでないセグメントを再組立て」が追加されます!超便利!
これはTCPのパケットが並んでなくても再組立てをしてくれるもので、いままで
TCPの問題で特に上位層の暗号化やダイセクタがうまく動いてくれない問題が解決すると思われます。

5:UDPとUDP-Liteプロトコルの対話に時刻がつく!これも超便利!
UDPベースの上位プロトコルの追いかけをする際に対話内の時刻がつきます!これは便利で
今後増えていくUDP準拠のプロトコルのデコードに役立ちます!列にしてもよいかも。

6:各メニューの設定項目のプロファイル間のコピーができるようになった!超便利!
複数設定プロファイルでのWireshark運用をされている方には朗報です!
ごく普通に、色分けルール、フィルタボタン、プロトコル設定を別のプロファイルから
持ってきたいなあっていう状況に簡単に対応できます!

7:sshdumpとciscodumpとextcapインタフェースがWindowsでも普通に
ssh経由のプロキシを使うことができます。これはLinuxなどではパイプなどを使ったり
工夫してやってきたことなのですが、Windows環境では便利になると思います。

8:dumpcapの停止条件、次ファイル条件にパケット数が追加
-a packets:停止パケット数 -b:packets:次ファイルを作るパケット数 みたいにして使います。
パケット数ごとにキャプチャファイルを作るのでeditcapいらず!

9:ダイセクタ名の変更とか、Wireguardのデクリプトとか
ついに普通にssl→tls bootp→dhcpのように表示フィルタをかけていけます。
Wireguardのデクリプトもできるようになっています。

10:多数の新プロトコルとファイル形式のサポート追加、無数のダイセクタ、GLIB他の更新
新プロトコルで気になったところをあげるとApple Wireless Direct Link (AWDL)
CDMA 2000, Cisco Meraki Discovery Protocol (MDP), E1AP (5G),
EVS (3GPP TS 26.445 A.2 EVS RTP), Exablaze trailers, Secure Reliable
Transport Protocol (SRT), Ubiquiti Discovery Protocol (UBDP), WireGuard, XnAP
などの追加はもちろん、多数のダイセクタやライブラリ更新が含まれます

さあ、来年のWireshark3に向けて準備をはじめましょう!
竹下恵@いけりりネットワークサービス http://www.ikeriri.ne.jp/wireshark/
Prev [P.10/37] Next [*No.91-100 of 367] First / Last