企业员工上网行为管理解决方案
企业的日常办公已经越来越离不开互联网而互联网又是一把双刃剑一方面它使得企业具有更强的竞争力、沟通力、适应力另一方面企业又面临经营成本提高、工作效率下降、管理混乱等新问题的困扰。
员工在上班时间进行私人聊天浏览无关网站网络游戏或者炒股等足以令多数管理人员头疼不已。而企业的商业机密、核心研发成果一旦泄漏后果更是不堪设想。如何对互联网行为进行有效的管理和利用使互联网真正为企业的生产和经营活动服务相信是很多公司企业管理者越来越重视的问题。
据调研信息系统受到攻击的最大总量来自恶意代码和与企业有密切联系的个人的非法使用。起到完整的责任认定体系和绝大部分授权功能的审计监控体系对控制"内部人"风险起到有效的防范作用。解决方案
超级嗅探狗监控软件用于管理员工上网行为保障企业信息安全。超级嗅探狗在不影响网络运行效率和改变现有网络配置的条件下可以对内部人员使用互联网的情况进行有效的管理和控制。管理界面基于B/S结构除浏览器外无需任何客户端软件就可通过非常直观的用户界面对网络进行管理和控制。
通过超级嗅探狗监控软件可以实现如下功能
制定和实施一套互联网使用政策。
提高员工的工作效率
保障企业的带宽资源
防范企业机密信息的泄漏
降低企业的法律责任
部署方式
中小型企业一般只要在一台电脑上安装超级嗅探狗就可以进行全网监控。超级嗅探狗需要安装在一台windows系统的电脑上不过被监控的电脑可以是任何其他系统。监控主机上建议不要运行其他占资源的程序 以免引起丢包。
单网段环境
单网段环境就是局域网内的所有电脑处于同一个网段,例如局域网内所有电脑内网IP都是1921681 *。 在单网段环境下只要把超级嗅探狗安装在可以看到其他电脑上网数据包的位置直接根据MAC地址进行监控即可。
如下图如果局域网内的电脑通过有线路由器连到Internet只要增加一个HUB或镜像交换机再将监控机安装超级嗅探狗的电脑 连在HUB或镜像交换机上就可以实现监控。具体选择镜像交换机还是HUB需要根据网络的出口带宽来判断。我们建议在出口带宽小于4M的情况下可以选择HUB否则需要用镜像交换机。
镜像交换机推荐型号 TPLINK的TL-SF2005 HUB推荐型号:TPLINK的TL-HP5MU
图1
多网段环境
多网段环境就是局域网内包含多个网段各个网段之间通过路由器、 网桥或者vlan交换机来连接。多网段环境下 由于路由器进行了数据转发所以mac地址和ip地址不是一一对应的。针对多网段情况我们有两个解决方案
1.安装在一台机器上根据IP监控
要想在一台机器上安装超级嗅探狗监控整个局域网内的多个网段必须使用IP监控模式因为路由器在转发的过程中修改了MAC地址但不会修改IP地址 。 IP监控模式的缺点在于由于IP地址是可变的这样就给监控管理带来了麻烦。需要利用IP-MAC绑定技术来绑定IP地址 以更好的管理和监控。
如下图增加一个HUB或镜像交换机再将监控主机连在所加HUB或镜像交换机上监控方式选择“IP监控” 即可监控多个网段。
图2
2.在每个网段设置监控点
第二个方案是在每个网段安装监控点根据MAC地址监控 日志统一记录。连接方式每个网段各增加一个HUB或镜像交换机再将监控机分别安装超级嗅探狗的电脑连在所加HUB或交换机就可以分别监控多个网段并统一记录到一个日志数据库。 网络结构图如下
图3
代理服务器环境
有些网络环境采用代理服务器上可以直接在服务器上安装超级嗅探狗实施监控。
如果代理服务器运行的是Linux或Unix操作系统或者不想增加服务器的工作负荷我们建议使用一台单独的监控机以旁路侦听的方式进行监控记录。
网络结构图如下
图4
请注意在代理服务器模式下需要把代理服务器的IP地址添加到超级嗅探狗的“监听配置”里面的“本地服务器”中。
无线网络环境
网络监控系统支持在无线网卡上直接监控如果局域网内只有无线网络只需在任何一台电脑上安装网络监控系统即可监控无线网络。 但是windows内核目前不能支持大部分无线网卡的监控如果您的无线网卡不被支持或者局域网内既有无线网络又有有线网络 就需要增加一个HUB或镜像交换机和一个有线路由器再将监控机安装网络监控系统的电脑连在HUB或镜像交换机上就可以实现监控。
网络结构图如下
图5
WFilter 超级嗅探狗监控软件介绍
安装WFilter 超级嗅探狗监控软件可以做到一下几点监控、备份局域网内所有网站浏览、邮件内容、聊天内容、文件传输内容等信息供需要时查询。
可以禁止指定网站、指定邮箱禁止聊天软件以及文件传输的使用
避免员工对外泄漏公司机密商业资料造成公司损失。
可以禁止使用P2P下载软件、流媒体及在线播放软件、网络游戏、股票软件等大幅度提升员工上网办事效率。
可以对每个员工设置不同的上网级别规定每个员工的网络使用权限等。
实时的在线聊天在线文件监控流量监控使用者一眼就可以掌握网络使用概况。
详尽的员工上网统计报表可供管理部门作为对员工的考评依据。WFilter 超级嗅探狗局域网监控功能简介
·监控、备份局域网内电脑的上网记录。
·监控局域网内QQ、 MSN、 ICQ、 A IM、 YAHOO的聊天内容以及上下线记录。
·记录网站浏览历史以及通过论坛发贴、 web邮件、通过网页上传的文件等等。
·记录收发邮件的邮箱主题正文内容并记录附件内容。·记录通过web、 FTP、 MSN、 QQ、 Yahoo、 I CQ、 AIM等的文件传输。·禁止聊天禁止MSN QQ等30多种聊天软件并且可以限制登陆
的ID号。
·禁止收发邮件禁止收发邮件并且可以限制允许使用的邮箱。·网站过滤基于网站所属分类进行限制 内置50多种分类可以满足各种管理需要。
·禁止文件传输禁止各种文件上传下载。
·禁止P2P软件流媒体在线游戏股票软件等。支持90多种协议和软件。
·显示当前在线的所有聊天ID列表在线网页浏览和在线文件传输。·监控局域网内每台机器的网络流量。
·监控局域网内每台电脑的所有连接并能断开指定连接。
·自动对传输的内容进行关键词匹配对于匹配到的数据向管理员自动发送告警邮件。
·对违规使用的软件进行告警。
·统计聊天、上网、邮件、流量等报表 图形化显示。
·可以每日自动发送报表到管理员邮箱。
·可以和域无缝结合支持基于域帐号进行管理和统计。
·对上网内容进行过滤和封堵。
·实时监控所有链接并且告警。
·多种统计报表功能。
WFilter 超级嗅探狗局域网监控性能参数
WFilter 超级嗅探狗报价
监控点数一台电脑算一个点 180元不含税第一年免费服务 以后每年按15%收取服务费用。监控专用服务器4200元不含税
如监控30台电脑即 180*30 + 4200 = 9600元
24+4 G千兆We b管理交换机
TL-SL2428WEB
24个10/100M自适应RJ45端口2个10/100/1000M自适应RJ45端口和2个千兆SFPminiGBIC光纤模块扩展插槽扩展灵活
所有端口均具备线速转发能力
支持MTU VLAN、 Port VLAN和8021QTag VLAN
支持端口镜像、端口限速、端口汇聚
支持基于端口优先级和8021 p优先级的QoS
支持基于Web的管理提供VCT 线缆检测及Ping检测等维护手段
价格在800~900人民币
TL-SL2428WEB产品描述
TL-SL2428WEB是TP-LINK开发的千兆上联简单网管交换机产品提供了丰富合理的端口布局扩展方便灵活。该交换机支持链路聚合、 VLAN管理、 QoS等功能满足对高性能及智能化管理有需求的网络环境适合中小型企业及网吧用户组建经济高效的网络。
高性能
提供丰富合理的端口布局支持所有端口线速转发 同时支持端口汇聚trunk 满足对高带宽及高可靠性的需求。
灵活的扩展能力
提供2个10/100/1000MRJ45满足向千兆网络的无缝过渡同时提供2个千兆SFPminiGBIC光纤模块扩展插槽搭配使用SFP光纤模块即可方便连接至光纤骨干网络大大扩展设备适用范围节省用户投资。
百驰云成立于2017年,是一家新国人IDC商家,且正规持证IDC/ISP/CDN,商家主要提供数据中心基础服务、互联网业务解决方案,及专属服务器租用、云服务器、云虚拟主机、专属服务器托管、带宽租用等产品和服务。百驰云提供源自大陆、香港、韩国和美国等地骨干级机房优质资源,包括BGP国际多线网络,CN2点对点直连带宽以及国际顶尖品牌硬件。专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端...
弘速云怎么样?弘速云是创建于2021年的品牌,运营该品牌的公司HOSU LIMITED(中文名称弘速科技有限公司)公司成立于2021年国内公司注册于2019年。HOSU LIMITED主要从事出售香港vps、美国VPS、香港独立服务器、香港站群服务器等,目前在售VPS线路有CN2+BGP、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。可联系商家代安装iso系统。点击进入:弘速云官方网站地址...
RAKsmart怎么样?RAKsmart香港机房新增了付费的DDoS高防保护服务,香港服务器默认接入20Mbps的大陆优化带宽(电信走CN2、联通和移动走BGP)。高防服务器需要在下单页面的IP Addresses Option里面选择购买,分:40Gbps大陆优化高防IP-$461/月、100Gbps国际BGP高防IP-$692/月,有兴趣的可以根据自己的需求来选择!点击进入:RAKsmart官...