浅谈网络监控软件的部署

基于校园网安全和提高管理效率方面的考虑,网管员们
纷纷用起了各种各样的">网络监控软件。可是试用过后,效果往往不能令人满意,有一些网管软件功能强大,但软件部署条件过于苛刻,最终不得不放弃。如果你也为部署网络监控软件苦恼过,相信本文会给你一些有益的启示。

  ■ 网络监控软件的分类

  网络监控软件数目虽多,
不过根据其对客户机的控制方式,可粗略分为两大类:

   1. 连接控制类

  其主要实现的功能是:根据预先设定的控制策略,在IP地址或MAC地址(网卡物理地址)级别上控制某台机器与局域网络或外网的连接。
例如,通过此类软件可以设定网卡MAC地址为00-01-01-00-97-A0的被监控机器只能在每天下午4:00~5:30这个时段,用192.168.1.88这个IP地址连接到网络。任一条件不满足,安装监控软件的机器将会采取特定的措施(常用ARP欺骗的技术)断掉被控机的网络连接,从而达到网络监控的目的。

  此类软件的部署比较简单,无论是集线器或交换机连接的网络,只要在本网内选任一台计算机安装,即可实现监控功能。

  代表软件:

  网络执法官 V 2.67(下载地址:http://www.netsofter.com/download.htm)

  网络剪刀手 V 1.51(下载地址:http://www.skycn.com/soft/7018.html)

   2. 内容控制类

  其主要实现的功能是:一,限制不同机器不同的网络访问权限(这有点像某些代理软件拥
有的功能,如WinRoute);二,记录机器网络通讯的具体内容,如可以记录A机器所有外发邮件的内容(邮件正文、邮件附件)等。

  此类软件的部署较为
复杂,针对不同的网络结构,部署方式不尽相同,不过此类软件所能实现的功能却是我们网管员梦寐以求的。由于需要对网内机器的网络通讯具体内容进行分类控制,
所以此类软件的工作方式一般为:

  (1)抓取网络内所有被控机器的通讯数据包

  (2)分析数据包的具体内容

  (3)应用控制策略,记录通讯内容

  而这
三步之中,能够抓取被控机器的通讯数据包是软件功能能够实现的
前提条件,这就与我们的部署有很大关系。部署不当,软件无法
获取被控机器的数据包,其功能也就无法实现。

时间: 2024-07-30 11:00:37

浅谈网络监控软件的部署的相关文章

浅谈网络安全技术与网络犯罪

一.网络安全问题与计算机信息系统网络安全技术不但要求防治计算机病毒,而且要提高系统抵抗黑客非法入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取.网络安全产品有以下几大特点:第一,网络安全来源于安全策略与技术的多样化,如果采用一种统一的技术和策略也就不安全了:第二,网络的安全机制与技术要不断地变化:第三,随着网络在社会各方面的延伸,进入网络的手段也越来越多,因此,网络安全技术管理是一个十分复杂的系统工程.计算机网络最重要的是向用户提供信息服务及其拥有的信息资源.由于信息系统在

出于用户体验 你需要重新考虑网络监控软件

即便你的网络监控软件显示一切运行正常,也不能代表它对用户来说运行也良好. 用户体验一直都是Cross Country Healthcare公司优先考虑的事情.但随着越来越多的应用程序迁移到云中,也就是越来越多的用户通过移动设备或远程访问它们,通过监控网络状况来优化用户体验就成了像Forrest Schroth这种IT专业人员所面临的挑战. 但是,传统的网络监控软件和工具能做的事情有限,Schroth表示.Forrest Schroth是Cross Country Healthcare公司的网络工

10大顶级网络监控软件和可见性工具

如果您需要了解网络中发生了什么,这些工具可以帮到您. 网络性能监视和诊断(NPMD)软件无论作为独立设备运行还是嵌入在网络设备中,都可以帮助企业内部用户以及与外部网络进行交互时减少生产力低下的问题. 但是,随着公司网络流量的不断增加,与云端连接的用户和新的物联网设备急剧增长,企业和网络性能监控供应商面临着越来越大的挑战. Gartner分析师Sanjit Ganguli和Vivek Bhalla在最近的魔力象限报告中写道,NPMD产品的目标不仅仅是监控网络流量和基础设施,同时也可以确定性能优化机

浅谈网络布线对网速有影响的七个要素

众所周知,现在是互联网信息通讯时代,人们对于网络的依赖越来越严重,生活上越来越离不开网络.而网速的快慢则直接影响到网民的生活.有很多人会认为网速的快慢只是跟电脑的配置等方面有关,其实影响网络的速度要素,一般都是一些网络布线施工人员不留意所犯的小失误有关. 今天,在这里和大家浅谈下网络布线影响网络速度的七个要素: 要素一.综合布线设计 在进行布线设计时,必然要设计好交换机,尤其是主交换机的装置地位,通俗的超五类双绞线,理论传输间隔不超越100米,实践也就是95米左右,因而大伙在装置交换机的时分,必

浅谈视频监控 在智慧城市建设中的综合治理业务

"996号文件"提出综治牵头,公安负责的建设思路,将原先仅为公安部门服务的平安城市共享平台纳入城市基础设施建设,统一专网,统一系统,高标准建设,将原先分散在各部门的建设资金集中使用,高标准建设一套覆盖全城市的物联网系统,为各部门共享资源,深化应用,服务各业务部门,最终开放数据服务城市生活方方面面.在"996号文件"精神指导下,公安部门应该如何有效引导平安城市快速向智慧城市综合管理系统转变呢?笔者将在下文与各位读者一同探讨. 坚持"顶层设计" 立足

如何编一个网络监控软件?

问题描述 目地:编一个能控制多台电脑的监控软件问题:该用什么语言?c#?java?c++ 解决方案 解决方案二:监控目的是什么,网络访问,网络流量,还是桌面上的一些行为解决方案三:你对上面的这些语言都很熟悉了,熟练了,建议你可以试试美信CreCloud,全球首创云网管,配置简单可以监控racle,SQLServer,DB2,Sybase,MySQL等等数据库的,先了解下,我是在华军软件园下载的,给你个地址吧:http://www.onlinedown.net/soft/114106.htm解决方

浅谈网络推广目前常用的三种方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网络推广让我们的宣传更为迅速,更为简便,更易让顾客找到,我们在推广中所付出的努力也会更容易的得到回报,就这些方面的综合考虑,我们首先就是要把我们的网站或者产品,以最快的速度传达到消费者的眼前,了解消费者的心里需求,正所谓急顾客之所急,想顾客之所想,那么为了实现这些理想,我们有哪些方法可以操作呢?下面A5站长网SEO诊断团队(http://se

浅谈网络防病毒系统的规划

计算机病毒形式及传播途径日趋多样化,网络防病毒工作已不再是简单的单台计算机病毒的检测及清除,需要建立多层次的.立体的病毒防护体系,而且要具备完善的管理系统来设置和维护病毒防护策略.这里的多层次病毒防护体系是指在企业的每台客户端计算机上安装防病毒系统,在服务器上安装基于服务器的防病毒系统,在Internet网关安装基于Internet网关的防病毒系统.对企业来说,防止病毒的攻击并不是保护某一台服务器或客户端计算机,而是从客户端计算机到服务器到网关以至于每台不同业务应用服务器的全面保护,这样才能保证

浅谈网络营销之着陆页面制作

中介交易 SEO诊断 淘宝客 云主机 技术大厅 今天谈一谈网络营销中的着陆页面.现在很多企业都有自己的网站,也有为数不少的一些企业到各个搜索引擎里面做竞价排名推广,或者找了一个免费推广的团队,然后不停的向外发信息从各方面引来网站的流量.当然这是在有流量进入后的重点工作. 首先,我们要先搞明白什么是着陆页面,所谓的着陆页面,指的就是从别的网站或者一些广告进入你的网站后的第一个页面. 第二,来了访客都没有成交量.我们很多企业都做了百度的凤巢(竞价排名),但实际带来多少的成交量呢?或者到一些网盟里面做