网络监控、上网行为管理产品大解析。

这里说的网络监控,是局域网上网设备监控(泛指电脑,手机,PAD等)的上网行为和内容监控。一般都称网络管理,上网行为管理。这样的技术不算新技术,一二十年的历史总是有的。但是信息时代,IT技术,信息观念三年一小变,五年一大变,任何技术只有不停更新,才能跟得上时代的步伐,今天探讨网络监控技术和市面上各种产品。网络监控从技术角度,分两种:客户端监控和网络监控。

一、客户端监控

1.  客户端监控的起源

客户端监控技术起源于一个远古的技术。什么时候有的微软,差不多它什么时候就有了,在“古老”的IT时代,这个东西并不讨喜,因为那个时候它的名字叫“木马程序”。当年小比尔创建微软的时候,开放的接口比较强大。所以“木马程序”非常来事,植入到您系统,想干啥就干啥。从而也产生“防火墙”、“杀毒软件”等IT安全产业链。(真不知道当年小比尔是不是故意这样的,因为后面的LINUX系统,LINUX的孙子辈安卓系统,MAC系统,都没有这样的问题。)

随着IT安全的越来越成熟,而且普及越来越高。黑客程序也不像以前那么猖獗和容易了,这个就是客户端监控的起源。说白了,就是在被监控的电脑上安装一个程序包,那么想干啥就能干啥了:截屏、禁止USB、进程管理,统统都能做到。技术很成熟,程序也很开源。

监控产品解析1.png

监控产品解析2.png

2. 客户端监控的功能性和局限性

客户端的监控功能显然很强,程序都装到电脑上去了,那么一切尽在掌握中了,想看什么看什么,想干啥干啥。局限性也很明显:安装和存活率。首先被监控的设备一定要是 windows系统,别的系统包括安卓、LINUX、苹果系统,是没有路径可以安装上去的(仙去的老乔想的周全啊)。植入到windows系统里面后,是否能和防火墙杀毒软件共存也是一个考验(一旦系统重装还得重新植入)。

监控产品解析3.png

客户端监控产品有很多技术是开源的。各家凭借自己能力进行再改造也是一个技术活(产品的技术价值和商业价值是没有可比性)。因为技术局限性,那么客户端监控一般被用在家庭监控、学校、或者保密比较严格,电脑统一管理的单位。(当然安全性要求极高(国家安全级别哦)的系统一般是不会用微软系统的)全世界这样的产品很多,免费的,收费的,开源的都有。下面是一些常见的产品:

a.  老牌安全公司Bluecoat的K9,免费家庭版监控和过滤软件。Bluecoat是家老牌安全厂家,和梭子鱼一个时代的,后来被赛门铁克纳入门了。产品名称就叫K9。主要用来家庭监控,免费产品,用户很多。全名:k9webprotection (只有英文版)界面大概看了一下,主要是还是过滤非未成年人的领域。

产品解析4.png

b. Spytech的NetVizor, 功能蛮强大的。下载试用了一下,易安装,但是兼容性不咋的,防火墙开高了,就报警了,个人电脑可能不好安装。但是功能蛮贴心的,界面也友好,企业用如果没有语言问题,还不错。监控聊天、键盘、文件访问、邮件、软件安装等一系列操作,另外管理功能也可以。(价格也高,毕竟国外人力成本高)

     监控产品解析5.jpg

c. 国外同类产品的还有sspro和上面提到的Spytech也是大同小异,可自行搜索咨询。国内客户端产品也比较多,免费的没找到,企业产品很多。第三只眼,IP-Guard, 天易成,网路岗等等。出彩功能是QQ聊天内容监控。功能差不多,主要就看产品设计和创意以及侧重点了,张家能做到的,李家也能做到。花开并蒂,各表一枝。

  

监控产品解析6.png监控产品解析5.png

二、网络监控

1. 网络监控的起源是winpcap以及libpcap(这两个都是开源)。网络监控的核心是数据包分析和协议解析。理论上只能在局域网实施,通过netfilter加 iptables(串联)或者镜像(旁路),把数据包解析还原。这个技术也差不多有了二十个年头了,系统安全的要求越来越高,那么数据包的加密也越来越复杂,这样对于数据包解析技术要求也越来越高。所以对开源的winpcap以及libpcap依赖性不强,主要还是看一个协议解析的技术功底,好的协议分析工具能精确解析协议特征码,这算是一条技术专业性道路了。所以国内国外专业性产品不多,开源的,免费的(兴趣的)就更少了。(写这个要精通C就跟精通自己母语一样,掌握网络安全就跟会说自己家乡话一样)

201707071499414491137629.png

2. 网络监控的功能性和局限性。

优点很明显:对被监控设备没有要求,不管啥系统都无所谓,手机,电脑,PAD一个都不会漏。因为不到被监控设备上,所有的功能实现都走的网络层面,局域网里面只要部署在一台机器,就可以实现全网控制。局限也很明显:不是监控了就什么都能看到的,只能在网络层面上获取数据,国内流行的QQ、微信、阿里包括SKYPE都别指望能看到聊天内容(数据包都层层加密的,理论上,实际上都解密不出来)。所以网络监控都走管理路线,一般企事业单位实用性比较高。

说白了,如果您对内容要求比较严格,走的信息安全这步,那么有条件装客户端比较适合,如果走的网络管理、带宽优化、人员工作管理疏通,那么网络监控肯定是最好选择。

监控产品解析8.png

3. 网络监控产品。

再介绍下行业内的专业产品。虽然华为,CISCO也有类似的产品,但都是在他们的路由以及防火墙的基础添加的,不算专业级产品。

a. Forcepoint的Websense产品(现在改名叫Forcepoint Web Security )。

Websense是windows上网络监控产品的先驱,最辉煌的时候也曾经到纳斯达克走了一圈,现在已经退市私有化了。但是瘦死的骆驼比马大,现在他们产品技术,更新还是很不错的。就是价格不美好,产品狂大(1个多G)可能因为是C/S架构而且里面有个比较大的网址库。洋货,国内应用性不强,很多功能实用性不高,导致产品比较累赘。国内普及性不广,国外评价四颗星。

201707071499421372120821.png

b. Untangle。

这个是我喜欢的一个国外产品,高逼格、专业性强、功能牛,产品多样性,软件硬件都有。但是价格很高,销售也比较拽。顶不住人家货好。

基于LINUX系统的网络监控和下一代防火墙,从专业角度看,算是TOP级了。协议分析能力强,各种网络管理功能都能做到位,源码是开放的,但是没有专业团队分析个一年,是看不明白的。而且价格狂贵,因为价格,几乎没什么性价比了。

201707071499422210136106.png

201707071499422301354956.png

c. 笨驴信息的WFilter。

公司名称非常幽默,这个是我目前最喜欢的一个产品,最开始用的英文版,后来发现,竟然是国内产品,这个很骄傲。可以说是Untangle平价代替品,

虽然平价(猜测还是国外技术人员工资原因),但是就上网行为管理这块,性能和功能不逊色Untangle,也是十多年的老产品的,一直专注网络监控技术这块。

国内软件走国际路线且这么专注某一块技术的不多,猜测他们研发团队是C语言大拿。虽然是国内公司,研发头子的国籍不敢断定,这么长时间一直专注技术研发,不在市场和推销上下功夫的,不像国人作风。不过who knows? 

WFilter让我喜欢的是上网行为管理和协议分析的专业,而且界面非常友好易用。Windows的旁路方案和linux的串联方案都有。就产品而言,功能也都是完全开放的,稳定和功能都很一流,最重要的价格比较亲民。(不过好企业不光产品技术一流,销售市场也要出彩才更好)

201707071499423724625613.png

监控产品解析13.png

d. 深信服的上网行为管理AC和网康的上网行为管理系统。

因为都只提供硬件,所以没有实际用过,但是这么大公司,存在肯定有他的优势,网上评价褒贬不一,市场能力和销售能力很强。价格也不便宜,各自打听,各自鉴定,总归国内产品好联系。

201707071499424365512345.png


201707071499424385900918.png



上网行为管理这个概念在国内炒的比较杂。几百块的路由,带几个协议也号称有上网行为管理;防火墙或者路由上有一些限速的功能也号称上网行为管理。现在上网行为管理的新概念叫next generation firewall-NGF( 下一代防火墙)。和传统防火墙相比,主要是多了应用层过滤和主动防御的功能。

建议您选择产品的时候,不用理哪些云计算,大数据中心或者各种安全概念,只要很朴实的从自己的网络管理出发,把产品实实在在做个测试比较,总归能找到适合自己上网管理的一款。毕竟概念的未来的,当下还是看产品的实际应用。




本文转自 笨小驴 51CTO博客,原文链接:http://blog.51cto.com/12800391/1946806,如需转载请自行联系原作者
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
LaneCat网猫上网行为管理软件内网版是一款基于B/S架构电信级的互联网监控软件,软件可以实时记录局域网内计算机所有用户的在使用计算机时的行为,让你能直观的了解到用户在工作中使用计算机、修改资料和访问互联网的情况,包括收发的邮件、浏览的网页以及FTP上传下载的文件,监视和管理网内用户的聊天行为,限制、阻断网内用户访问指定网络资源或网络协议等。是安全简便有效的网络监控网络管理工具,是用户实现互联网监控功能的好帮手。 LaneCat网猫上网行为管理软件内网版功能 一、网页浏览管控: LaneCat网猫能够查看员工网页访问情况的同时,可帮助网络管理人员建立符合内网安全和封堵策略的网站访问黑白名单,审计并规范用户的上网行为,有效降低上述安全风险,更能提高员工的工作效率。 全面记录用户所访问的所有浏览过的网页,内容包括网址、标题、时间等,并能够方便查询; 阻断任何不符合IT策略的网页访问,如娱乐、新闻、反动、色情等; 可执行人性化的分时段网页浏览控制策略。 二、邮件管控: LaneCat网猫可以完整的记录各种类型的邮件的详细内容以供审计,并能够通过准确限制邮局黑白名单来规范用户的电子邮件使用行为,防范电子邮件滥用的泄密风险。 完整记录各种方式(webmail、outlook、foxmail等)邮件的收发件人、正文内容以及附件内容; 设定邮件服务器黑白名单,有效限制邮件收发; 限制指定格式附件邮件发送。 三、聊天工具管控: LaneCat网猫可以完整地记录大部分主流即时聊天工具的聊天内容,同时,它还可以阻止用户通过聊天工具外发内部机密文件,从而有效地防止内部机密文件经由聊天工具泄漏。 记录的聊天工具包括QQ、MSN、飞信、Skype、Google Talk、雅虎通等; 根据文件格式、文件大小等控制文件通过即时聊天工具外发。 四、网络流量监控: LaneCat网猫可以实时的显示各用户使用网络流量情况,并以图表让整体和数字的直观方式提供管理者查看,方便管理针对网络异常时做出快速响应,保证关键业务的正常带宽,使整个网络更加通畅。 实时显示每台电脑的带宽,包括上传流量、下载流量和总流量; 可按上传流量、下载流量和总流量等进行排序查看; 可按部门查看,并可查看整个公司总的带宽大小。 五、文件操作管控 LaneCat网猫可以有效地保护终端、文件服务器等各种位置的文档的应用安全,防范非法的文件访问、修改、删除、复制等危险行为的发生,杜绝文件损失与泄漏风险;同时,详细的文档操作行为审计可以记录下一切文档使用行为。当风险操作发生时,完善的备份机制还能进一步保护机密文档的安全。完整记录对各种文件操作,包括创建、访问、修改、删除、复制等; 支持记录包括本地硬盘、网络盘、可移动存储等各种位置的文档操作详情; 实现引擎与特征库的分离 控制用户对各种位置的文件的操作权限,包括访问、修改、删除等; 在文件被非法修改、删除等操作时及时进行备份,防止文档损失,同时留存证据。 六、打印监控: LaneCat网猫可以完整的记录全部的打印操作行为。防范打印泄密的同时,还能减少非必要的打印行为,节约成本。 记录完整的打印操作信息,包括打印机名、计算机、用户、文件、标题、应用程序、页数等。 七、设备管控: LaneCat网猫可以为种类繁多的外部设备分别设定应用策略,方便必要的信息交换的同时,大大减少信息外泄的隐患;可以控制设备包括软/光驱、可移动存储设备、无线网卡、3G上网卡、蓝牙等。 八、移动存储授权: LaneCat网猫可以方便的对移动存储设备进行授权管理,未经授权移动存储设备不得在公司内部使用,有效防止通过移动存储将内部机密文件带出。 九、网络控制: LaneCat网猫可以控制内部计算机的局域网与互联网通讯权限,帮助保护重要部门的网络安全,使内部网络免受非法入侵,同时有效防止内网机密信息经由网络泄漏。 灵活控制计算机的互联网访问权限,防止用户非法外联互联网; 控制有风险的端口以防范已有的网络安全风险。 十、应用程序管控: LaneCat网猫可以帮助管理者发现用户正在使用的应用程序的情况,并帮助制定和执行网络应用的黑名单,减少不符合规定的程序应用,降低安全风险,提升用户工作效率。 记录各种应用程序的启动与关闭时间、窗口标题等使用信息; 禁止任何不符合规定的应用程序的使用; 允许管理者自行建立和维护应用程序库,并以黑名单机制进行管理。 十一、屏幕监控: LaneCat网猫可以完整跟踪截取用户的桌面,以最直观的方式重现用户的操作行为管理员可以在控制台上察看用户的即时桌面,甚至将屏幕保存历史记录以供日后审计需要时查看。 按自定义时间间隔定时抓拍用户的计算机屏幕; 实时查看用户的计算机屏幕画面; 查看指定用户在指定时间区间内的历史屏幕。 十二、资产管理: LaneCat网猫可以帮助网路管理员自动收集、统计网络中的软硬件IT资产清单,并实时监测资产变动。 十三、远程维护: LaneCat网猫为网路管理员提供了在单一控制台上远程诊断和维护网内任何计算机的方便工具,减轻网络管理员的工作负担,同时让操作系统更加健康的运行。 LaneCat网猫可以方便的对移动存储设备进行授权管理,未经授权移动存储设备不得在公司内部使用,有效防止通过移动存储将内部机密文件带出。 十四、系统管控: LaneCat网猫提供了丰富的系统管理功能,为管理员在单一控制台上集中管理网内的计算机提供了基础。 锁定、注销、关闭、重启指定客户端计算机; 详细的系统限制策略(包括禁用控制面板、设备管理器、服务管理、磁盘管理、本地用户和组、ip/mac绑定等); 为网内的计算机划分不同的组别以便于管理。 LaneCat网猫上网行为管理软件内网版 v2.1.1608.2400 更新日志 1、更新功能-增加最新版QQ兼容。 LaneCat网猫上网行为管理软件内网版软件截图
深信服上网行为管理是一种网络安全技术,旨在监控管理企业或组织内部员工的上网行为。它具有以下的优点和缺点: 优点: 1. 提高网络安全性:深信服上网行为管理可以监控和阻止恶意软件、病毒、网络攻击等网络安全威胁,保护企业网络免受潜在的威胁。 2. 提高工作效率:通过限制员工访问非工作相关的网站和应用程序,深信服上网行为管理可以减少员工在工作时间内的上网浏览,提高工作效率。 3. 保护企业机密信息:深信服上网行为管理可以监控和阻止员工对敏感信息的泄露,保护企业的机密信息不被泄露给竞争对手或未经授权的人员。 4. 简化网络管理:深信服上网行为管理提供了集中管理监控员工上网行为的功能,简化了网络管理的复杂性,减轻了管理员的工作负担。 缺点: 1. 隐私问题:深信服上网行为管理需要监控员工的上网行为,可能涉及到员工个人隐私的问题,引发员工的不满和抵触情绪。 2. 误报问题:由于深信服上网行为管理系统的算法和规则可能存在一定的误报率,可能会导致正常的工作网站或应用程序被错误地阻止或限制。 3. 技术限制:深信服上网行为管理系统需要在网络中部署相应的设备和软件,可能需要一定的技术支持和投入,对于一些小型企业来说可能存在一定的成本和技术门槛。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值