首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络安全 > 热点技术 > 正文
局域网网络监控软件部署方案探讨
2008年1月22日 eNet硅谷动力

计算机网络的普及应用已渗透到社会各个层面,给社会带来便利的同时也随之带来的安全和管理问题。互联网络是一把双刃剑;就如一个企业而言有些员工利用工作时间看新闻、玩游戏、干私活、聊天、泄密公司资料、炒股票、下电影、听歌曲、浏览色情站点、甚至在公司网上边拿老板工资边找工作等等。不仅仅消耗公司资源,更是因为影响公司效率、泄露公司机密、甚至丢失客户资源令人痛心。而利用局域网网络监控软件这非常有效的管理辅助手段并和企业的内部管理机制结合达到更加事半功倍的效果,已经成为大家的共识。

一、为什么要使用局域网网络监控软件?

很多单位很舍得对网络以及电脑设备的投入,但却不舍得对应用软件特别是安全软件投入是不恰当的,如果组建了性能出色的网络环境以及购买了现代化的办公设备,但却成了沉迷、浪费公司人力和财力;甚至是纵容员工上班时间做单位之外的事情就成了问题;反而降低了工作效率,甚至导致更大损失;因此网络监控非常必要;

目前很多单位请了网络管理人员还建设了网站;但是把设备是管好了,可设备带来的方便却降低了工作效率(都用网络干别的事情去了),网络带来的客户因为员工缺乏管理而可能直接成为了竞争对手的客户了;因此仅购买设备是不够的,仅仅建设网站也是不够的,只管理设备也还是不够的,还需要把员工使用网络的内容监视和并把网络行为管理起来;特别是外贸企业、技术含量较高的企业(如软件、工程类)、政府关键部门等等对员工的上网监督管理的意义尤为重要。

二、局域网网络监控软件主要目标:

网络监控系统总体目标是能有效防止员工通过网络以各种方式泄密,实现对网络电脑及网络资源的统一管理和有效监控。未经授权不得以各种方式外发文件、不得上班时间利用网络做不应该做的事、并能够记录网络往来的内容(比如外贸企业的定单过程),对电脑的各种端口和设备实施全面管理和控制,对用机、上网、收发邮件、网上聊天和电脑游戏进行严格管理与控制;

(1)防止并追查重要资料、机密文件等外泄;

(2)监督、审查、限制、规范网络使用行为;

(3)限制消耗资源的聊天、游戏、外发资料、BT恶性下载和股票等行为;

(4)备份重要网络资源文件(比如业务邮件);

(5)监视QQ/MSN聊天记录内容和行为过程;

(6)流量限制以及网站访问统计,用于分析员工使用网络情况;

三、网络抓包技术:

1、UNIX系统提供了标准的API支持

(1)Packet socket

(2)BPF(主要的流行手段)

A、BSD抓包法

.BPF是一个核心态的组件,也是一个过滤器

.Network Tap接收所有的数据包

.Kernel Buffer,保存过滤器送过来的数据包

.User buffer,用户态上的数据包缓冲区

B、Libpcap(一个抓包工具库)支持BPF

.Libpcap是用户态的一个抓包工具

.Libpcap几乎是系统无关的

C、BPF是一种比较理想的抓包方案

.在核心态,所以效率比较高,

.但是,只有少数OS支持(主要是一些BSD操作系统)

2、Windows平台上通过驱动程序来获取数据包

(1)驱动程序

模式一、在核心层驱动,和WINDOWS操作系统核心结合紧密,效率非常高性能最好;因为网络火墙都在网络上层运行(也就是说在火墙核心层驱动上面运行),因此核心层驱动将不受网络火墙干扰;

模式二、在网络层驱动, 虽然自己写的驱动容易控制管理但性能根本无法与核心层驱动比较;并受防火墙限制和干扰;

(2)WinPcap驱动标准接口(目前国产网络监控软件90%采用)

WINPCAP是目前国际标准的接口程序,稳定性良好支持100M通讯;但缺点也是同样明显的,可控制性很差导致很多功能都无法实现,只能监听模式无法网关模式导致流量限制、BT限制、UDP阻断方面等等天生的弱点;另外由于WINPCAP版本互相不兼容可能导致无法监控,无法识别千兆网卡或无法读到网卡列表;只能同时监控单网卡等;

【继续下一页 [1] [2]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   局域网  网络监控软件 有关的新闻
相关文章
  五步保障:高效安全维护局域网经验分享
  如何采用高效安全措施维护局域网安全
  利用Promqryui软件 轻松揪出局域网窃
  无形的战役 无线局域网七大安全困惑
  如何控制局域网服务器的安全访问
  从网吧ARP欺骗看局域网的安全管理
  寻找并清除局域网内隐性病毒
  局域网内如何判断隐性病毒及清除策略
  “熊猫烧香”病毒疯狂来袭 数十家企业局域网瘫
  低速工业无线局域网标准802.15.4a获I
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京