企业员工上网行为管理解决方案
企业的日常办公已经越来越离不开互联网而互联网又是一把双刃剑一方面它使得企业具有更强的竞争力、沟通力、适应力另一方面企业又面临经营成本提高、工作效率下降、管理混乱等新问题的困扰。
员工在上班时间进行私人聊天浏览无关网站网络游戏或者炒股等足以令多数管理人员头疼不已。而企业的商业机密、核心研发成果一旦泄漏后果更是不堪设想。如何对互联网行为进行有效的管理和利用使互联网真正为企业的生产和经营活动服务相信是很多公司企业管理者越来越重视的问题。
据调研信息系统受到攻击的最大总量来自恶意代码和与企业有密切联系的个人的非法使用。起到完整的责任认定体系和绝大部分授权功能的审计监控体系对控制"内部人"风险起到有效的防范作用。解决方案
超级嗅探狗监控软件用于管理员工上网行为保障企业信息安全。超级嗅探狗在不影响网络运行效率和改变现有网络配置的条件下可以对内部人员使用互联网的情况进行有效的管理和控制。管理界面基于B/S结构除浏览器外无需任何客户端软件就可通过非常直观的用户界面对网络进行管理和控制。
通过超级嗅探狗监控软件可以实现如下功能
制定和实施一套互联网使用政策。
提高员工的工作效率
保障企业的带宽资源
防范企业机密信息的泄漏
降低企业的法律责任
部署方式
中小型企业一般只要在一台电脑上安装超级嗅探狗就可以进行全网监控。超级嗅探狗需要安装在一台windows系统的电脑上不过被监控的电脑可以是任何其他系统。监控主机上建议不要运行其他占资源的程序 以免引起丢包。
单网段环境
单网段环境就是局域网内的所有电脑处于同一个网段,例如局域网内所有电脑内网IP都是1921681 *。 在单网段环境下只要把超级嗅探狗安装在可以看到其他电脑上网数据包的位置直接根据MAC地址进行监控即可。
如下图如果局域网内的电脑通过有线路由器连到Internet只要增加一个HUB或镜像交换机再将监控机安装超级嗅探狗的电脑 连在HUB或镜像交换机上就可以实现监控。具体选择镜像交换机还是HUB需要根据网络的出口带宽来判断。我们建议在出口带宽小于4M的情况下可以选择HUB否则需要用镜像交换机。
镜像交换机推荐型号 TPLINK的TL-SF2005 HUB推荐型号:TPLINK的TL-HP5MU
图1
多网段环境
多网段环境就是局域网内包含多个网段各个网段之间通过路由器、 网桥或者vlan交换机来连接。多网段环境下 由于路由器进行了数据转发所以mac地址和ip地址不是一一对应的。针对多网段情况我们有两个解决方案
1.安装在一台机器上根据IP监控
要想在一台机器上安装超级嗅探狗监控整个局域网内的多个网段必须使用IP监控模式因为路由器在转发的过程中修改了MAC地址但不会修改IP地址 。 IP监控模式的缺点在于由于IP地址是可变的这样就给监控管理带来了麻烦。需要利用IP-MAC绑定技术来绑定IP地址 以更好的管理和监控。
如下图增加一个HUB或镜像交换机再将监控主机连在所加HUB或镜像交换机上监控方式选择“IP监控” 即可监控多个网段。
图2
2.在每个网段设置监控点
第二个方案是在每个网段安装监控点根据MAC地址监控 日志统一记录。连接方式每个网段各增加一个HUB或镜像交换机再将监控机分别安装超级嗅探狗的电脑连在所加HUB或交换机就可以分别监控多个网段并统一记录到一个日志数据库。 网络结构图如下
图3
代理服务器环境
有些网络环境采用代理服务器上可以直接在服务器上安装超级嗅探狗实施监控。
如果代理服务器运行的是Linux或Unix操作系统或者不想增加服务器的工作负荷我们建议使用一台单独的监控机以旁路侦听的方式进行监控记录。
网络结构图如下
图4
请注意在代理服务器模式下需要把代理服务器的IP地址添加到超级嗅探狗的“监听配置”里面的“本地服务器”中。
无线网络环境
网络监控系统支持在无线网卡上直接监控如果局域网内只有无线网络只需在任何一台电脑上安装网络监控系统即可监控无线网络。 但是windows内核目前不能支持大部分无线网卡的监控如果您的无线网卡不被支持或者局域网内既有无线网络又有有线网络 就需要增加一个HUB或镜像交换机和一个有线路由器再将监控机安装网络监控系统的电脑连在HUB或镜像交换机上就可以实现监控。
网络结构图如下
图5
WFilter 超级嗅探狗监控软件介绍
安装WFilter 超级嗅探狗监控软件可以做到一下几点监控、备份局域网内所有网站浏览、邮件内容、聊天内容、文件传输内容等信息供需要时查询。
可以禁止指定网站、指定邮箱禁止聊天软件以及文件传输的使用
避免员工对外泄漏公司机密商业资料造成公司损失。
可以禁止使用P2P下载软件、流媒体及在线播放软件、网络游戏、股票软件等大幅度提升员工上网办事效率。
可以对每个员工设置不同的上网级别规定每个员工的网络使用权限等。
实时的在线聊天在线文件监控流量监控使用者一眼就可以掌握网络使用概况。
详尽的员工上网统计报表可供管理部门作为对员工的考评依据。WFilter 超级嗅探狗局域网监控功能简介
·监控、备份局域网内电脑的上网记录。
·监控局域网内QQ、 MSN、 ICQ、 A IM、 YAHOO的聊天内容以及上下线记录。
·记录网站浏览历史以及通过论坛发贴、 web邮件、通过网页上传的文件等等。
·记录收发邮件的邮箱主题正文内容并记录附件内容。·记录通过web、 FTP、 MSN、 QQ、 Yahoo、 I CQ、 AIM等的文件传输。·禁止聊天禁止MSN QQ等30多种聊天软件并且可以限制登陆
的ID号。
·禁止收发邮件禁止收发邮件并且可以限制允许使用的邮箱。·网站过滤基于网站所属分类进行限制 内置50多种分类可以满足各种管理需要。
·禁止文件传输禁止各种文件上传下载。
·禁止P2P软件流媒体在线游戏股票软件等。支持90多种协议和软件。
·显示当前在线的所有聊天ID列表在线网页浏览和在线文件传输。·监控局域网内每台机器的网络流量。
·监控局域网内每台电脑的所有连接并能断开指定连接。
·自动对传输的内容进行关键词匹配对于匹配到的数据向管理员自动发送告警邮件。
·对违规使用的软件进行告警。
·统计聊天、上网、邮件、流量等报表 图形化显示。
·可以每日自动发送报表到管理员邮箱。
·可以和域无缝结合支持基于域帐号进行管理和统计。
·对上网内容进行过滤和封堵。
·实时监控所有链接并且告警。
·多种统计报表功能。
WFilter 超级嗅探狗局域网监控性能参数
WFilter 超级嗅探狗报价
监控点数一台电脑算一个点 180元不含税第一年免费服务 以后每年按15%收取服务费用。监控专用服务器4200元不含税
如监控30台电脑即 180*30 + 4200 = 9600元
24+4 G千兆We b管理交换机
TL-SL2428WEB
24个10/100M自适应RJ45端口2个10/100/1000M自适应RJ45端口和2个千兆SFPminiGBIC光纤模块扩展插槽扩展灵活
所有端口均具备线速转发能力
支持MTU VLAN、 Port VLAN和8021QTag VLAN
支持端口镜像、端口限速、端口汇聚
支持基于端口优先级和8021 p优先级的QoS
支持基于Web的管理提供VCT 线缆检测及Ping检测等维护手段
价格在800~900人民币
TL-SL2428WEB产品描述
TL-SL2428WEB是TP-LINK开发的千兆上联简单网管交换机产品提供了丰富合理的端口布局扩展方便灵活。该交换机支持链路聚合、 VLAN管理、 QoS等功能满足对高性能及智能化管理有需求的网络环境适合中小型企业及网吧用户组建经济高效的网络。
高性能
提供丰富合理的端口布局支持所有端口线速转发 同时支持端口汇聚trunk 满足对高带宽及高可靠性的需求。
灵活的扩展能力
提供2个10/100/1000MRJ45满足向千兆网络的无缝过渡同时提供2个千兆SFPminiGBIC光纤模块扩展插槽搭配使用SFP光纤模块即可方便连接至光纤骨干网络大大扩展设备适用范围节省用户投资。
易探云怎么样?易探云是国内一家云计算服务商家,致力香港服务器、国内外服务器租用及托管等互联网业务,目前主要地区为运作香港BGP、香港CN2、广东、北京、深圳等地区。目前,易探云推出深圳或北京地区的适合挂机和建站的云服务器,国内挂机宝云服务器(可选深圳或北京地区),独立ip;2核2G5M挂机云服务器仅330元/年起!点击进入:易探云官方网站地址易探云国内挂机宝云服务器推荐:1、国内入门型挂机云服务器...
sharktech怎么样?sharktech (鲨鱼机房)是一家成立于 2003 年的知名美国老牌主机商,又称鲨鱼机房或者SK 机房,一直主打高防系列产品,提供独立服务器租用业务和 VPS 主机,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹,所有产品均提供 DDoS 防护。不知道大家是否注意到sharktech的所有服务器的带宽价格全部跳楼跳水,降幅简直不忍直视了,还没有见过这么便宜的独立服...
Krypt这两天发布了ION平台9月份优惠信息,提供一款特选套餐年付120美元(原价$162/年),开设在洛杉矶或者圣何塞机房,支持Windows或者Linux操作系统。ion.kryptcloud.com是Krypt机房上线的云主机平台,主要提供基于KVM架构云主机产品,相对于KT主站云服务器要便宜很多,产品可选洛杉矶、圣何塞或者新加坡等地机房。洛杉矶机房CPU:2 cores内存:2GB硬盘:...