全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
局域网网络监控软件部署方案探讨计算机网络的普及应用已渗透到社会各个层面,给社会带来便利的同时也随之带来的安全和管理问题。互联网络是一把双刃剑;就如一个企业而言有些员工利用工作时间看新闻、玩游戏、干私活、聊天、泄密公司资料、炒股票、下电影、听歌曲、浏览色情站点、甚至在公司网上边拿老板工资边找工作等等。不仅仅消耗公司资源,更是因为影响公司效率、泄露公司机密、甚至丢失客户资源令人痛心。而利用局域网网络监控软件这非常有效的管理辅助手段并和企业的内部管理机制结合达到更加事半功倍的效果,已经成为大家的共识。 一、为什么要使用局域网网络监控软件? 很多单位很舍得对网络以及电脑设备的投入,但却不舍得对应用软件特别是安全软件投入是不恰当的,如果组建了性能出色的网络环境以及购买了现代化的办公设备,但却成了沉迷、浪费公司人力和财力;甚至是纵容员工上班时间做单位之外的事情就成了问题;反而降低了工作效率,甚至导致更大损失;因此网络监控非常必要; 目前很多单位请了网络管理人员还建设了网站;但是把设备是管好了,可设备带来的方便却降低了工作效率(都用网络干别的事情去了),网络带来的客户因为员工缺乏管理而可能直接成为了竞争对手的客户了;因此仅购买设备是不够的,仅仅建设网站也是不够的,只管理设备也还是不够的,还需要把员工使用网络的内容监视和并把网络行为管理起来;特别是外贸企业、技术含量较高的企业(如软件、工程类)、政府关键部门等等对员工的上网监督管理的意义尤为重要。 二、局域网网络监控软件主要目标: 网络监控系统总体目标是能有效防止员工通过网络以各种方式泄密,实现对网络电脑及网络资源的统一管理和有效监控。未经授权不得以各种方式外发文件、不得上班时间利用网络做不应该做的事、并能够记录网络往来的内容(比如外贸企业的定单过程),对电脑的各种端口和设备实施全面管理和控制,对用机、上网、收发邮件、网上聊天和电脑游戏进行严格管理与控制; (1)防止并追查重要资料、机密文件等外泄; (2)监督、审查、限制、规范网络使用行为; (3)限制消耗资源的聊天、游戏、外发资料、BT恶性下载和股票等行为; (4)备份重要网络资源文件(比如业务邮件); (5)监视QQ/MSN聊天记录内容和行为过程; (6)流量限制以及网站访问统计,用于分析员工使用网络情况; 三、网络抓包技术: 1、UNIX系统提供了标准的API支持 (1)Packet socket (2)BPF(主要的流行手段) A、BSD抓包法 .BPF是一个核心态的组件,也是一个过滤器 .Network Tap接收所有的数据包 .Kernel Buffer,保存过滤器送过来的数据包 .User buffer,用户态上的数据包缓冲区 B、Libpcap(一个抓包工具库)支持BPF .Libpcap是用户态的一个抓包工具 .Libpcap几乎是系统无关的 C、BPF是一种比较理想的抓包方案 .在核心态,所以效率比较高, .但是,只有少数OS支持(主要是一些BSD操作系统) 2、Windows平台上通过驱动程序来获取数据包 (1)驱动程序 模式一、在核心层驱动,和WINDOWS操作系统核心结合紧密,效率非常高性能最好;因为网络火墙都在网络上层运行(也就是说在火墙核心层驱动上面运行),因此核心层驱动将不受网络火墙干扰; 模式二、在网络层驱动, 虽然自己写的驱动容易控制管理但性能根本无法与核心层驱动比较;并受防火墙限制和干扰; (2)WinPcap驱动标准接口(目前国产网络监控软件90%采用) WINPCAP是目前国际标准的接口程序,稳定性良好支持100M通讯;但缺点也是同样明显的,可控制性很差导致很多功能都无法实现,只能监听模式无法网关模式导致流量限制、BT限制、UDP阻断方面等等天生的弱点;另外由于WINPCAP版本互相不兼容可能导致无法监控,无法识别千兆网卡或无法读到网卡列表;只能同时监控单网卡等; 四、网络监控软件的解决方案分类比较: (一)按照运行原理区分为:监听模式和网关模式两种 1、 监听模式 通过抓取总线MAC层数据侦方式而获得监听数据,并利用网络通讯协议原理而实现控制的方法;因此监听模式最大的弱点原理性的,也就是说需要如下方法之一来解决安装问题: (1)通过共享式HUB(集线器) 这个模式是一个比较通用的方法,但由于HUB基本都是10M的,因此在网络性能上将很大限制,也意味丢包的危险;目前HUB几乎到了淘汰的命运;也不适合大型网络环境,因此是很大局限; (2)通过镜像交换机 可网管的镜像交换机首先是比较贵并需要专业的配置,而目绝大多数企业并没有带镜像交换机,另外如果规模比较小的话(比如30个电脑一下),那么增加购买镜像交换机意味成本的提高,另外有些便宜的交换机虽然带镜像功能,但在镜像后由于双向(监视和控制)数据流处理不完善而导致交换机瞬间阻塞现象;但相比HUB模式来说,使用镜像交换机实现监听无疑是理想的选择; (3)通过代理/网关服务器 所以代理/网关服务器,就是在这个电脑通过WINDOWS连接共享设置、SYGATE、CCPROXY、ISA等,其他电脑通过这个代理/网关服务器分享上网;一般都是双网卡模式;一个网卡连接外网,另外一个网卡连接内网,监控软件捆绑内网卡;但现在大部分的网络已经不再使用这个模式,直接通过路由的NAT上网共享模式;而像ISA这样的网络,每个电脑都要去设置就足够麻烦了;而WINPCAP模式下对ISA是无法监控的;目前分为: (a)服务代理模式:比如CCPROXY 比如设置上网浏览为8080,邮件为8025等等,这样的代理模式;下面的电脑需要一个一个设置应用代理端口,因此已经很少人使用了; (b)透明网关模式:比如WINROUTER, 网内其他电脑设置默认网关就可;通过NAT地址转换; (4)ARP欺骗模式 ARP欺骗模式将可以实现在普通交换机下的数据监听,方法简单有效,但主要是两个弱点,一是不适合规模大的网络(建议少于50台电脑的环境);二是会和网络内其他的ARP欺骗软件互相冲突干扰而导致网络瘫痪; 因此我们看到,其实所有的监听模式的解决方法都是不太可靠的,而目前所有使用WINPCAP驱动的网络监控软件以及使用网络层驱动的软件都是监听模式;如果要求你前面的3个安装方法之一的就肯定是监听模式软件;不管软件厂家吹了多少牛欺骗了多少无辜的人;因此真正商业运行的话强烈建议网关模式;特别是网络规模大、环境复杂的网络不适合 2、 网关模式 由于所有出口数据流都必须经过该网关,因此控制方面可以说是最强大完美而无任何副作用的方式,因此克服了目前所有的采用WINPCAP模式或网络层驱动模式下的所有弱点;克服了所有监听模式下阻断UDP的致命弱点;是网络监控最理想的模式; (二)按照管理目标区分为:内网监控和外网监控两种 1、内网监控的主要目标是管理网内电脑的所有资源和使用过程;比如网内的电脑硬件资源(有什么设备,是否允许使用)、软件资源(安装了什么软件,是否允许使用)、数据资源(有什么重要资料文件、数据、是否被合法使用)、行为操作(对工作的评估、使用电脑的合法性、干了一些什么事情)等等; 2、外网监控的主要目标是监视网内电脑上网内容和管理上网行为;比如网络监控、邮件监控、上网监控、网页监控、FTP监控、MSN聊天内容监控、游戏监控、流量监视和限制、QQ/MSN/UC/YAHOO/KUGOO/ICQ/AOL/贸易通等聊天行为监控、自定义监控、TCP/DUP全系列双向端口监视和控制,BT完美禁止等等; 因此无论是硬件还是软件方式解决方法,应该包含内网监控和外网监控产品,通过合理的投资代价获得不断升级拓展更新对资源和行为管理;硬件在性能上相比软件来说是比较优势,但在拓展性、升级更新、投资成本上却成了最大的麻烦; 五、局域网网络监控软件用例 1、本人为了写毕业论文,几乎测试过目前国产所有网络监控软件,从实际测试结果看聚生网管无疑是最成功的产品之一,关于该产品如果有兴趣的人可以到他们官方站 下载测试;(非广告,仅做例子) 2、之所以用这个产品作为用例原因如下: (1)采用最新的抓包引擎技术,最大限度提升抓包效率(2)采用了主动引导模式、网关模式、网桥模式、旁路模式、监视模式等等高达6种监控模式,为国内最多(3)控制30余种P2P工具,为国内控制最多、最有效、最彻底的网络管理软件(4)控制10多种聊天工具,同样为国内控制最低、最有效、最彻底的(5)控制当前所有主流的股票软件、网络游戏软件3、 安装部署方法: (1)随意找个电脑,软件从他们官方下载,然后开始安装(默认
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 6G通信标准研究-洞察与解读
- 利率变动经济效应-洞察与解读
- 女性人生安全课件
- 光照智能调控策略-洞察与解读
- 2014、2015年北京市公务员考试《申论》真题及参考答案
- 2006、2007年山东公务员考试《申论》真题及答案
- 2025年下半年下半年四川绵阳市平武县事业单位招聘工作人员34人易考易错模拟试题(共500题)试卷后附参考答案
- 2025年下半年上海新民周刊社工作人员招考易考易错模拟试题(共500题)试卷后附参考答案
- 2025山东通达交通投资发展集团限公司招聘17人易考易错模拟试题(共500题)试卷后附参考答案
- 2025山东济南轨道交通集团限公司招聘49人易考易错模拟试题(共500题)试卷后附参考答案
- 2025年智能配电系统行业分析报告及未来发展趋势预测
- DB37∕T 4383-2021 混凝土结构硅烷浸渍技术规程
- 2025年甘肃省冶金高级技术学院招聘事业编制工作人员15人笔试考试参考题库及答案解析
- 车辆动态监控人员培训课件
- 2025年职业病诊断医师资格考试(物理因素所致职业病)历年参考题库含答案详解(5套)
- 22J403-1楼梯栏杆栏板
- 电网技术改造及检修工程定额和费用计算规定2020 年版答疑汇编2022
- 房屋市政工程施工现场安全风险分级管控与防范措施清单
- 【MOOC】数据结构与算法-北京大学 中国大学慕课MOOC答案
- 三度强势精讲课程15实盘盘面
- 毛发镜检测操作PPT课件
评论
0/150
提交评论