网络监控软件安装模式对比
一、外网监控与内网监控
企业网络管理涉及到两个部分。一部分是监视上Internet的行为和内容,也就是大家所谓的上网监控或外网监控;另一部分是如果这个电脑不上Internet但又在内部局域网上(比如打印文件),一般被大家叫成内网监控或者本网监控。外网监控管理的是上网的内容监视和上网的行为监视(比如发了什么邮件,是否限制流量,是否允许QQ,或监视用户页面浏览);而内网监视管理的是本地网络的活动过程(比如有没有COPY东西到U盘、是否在玩单机 游戏、使用电脑做了什么等等)。
拥有内网管理功能的网络管理软件有:Phantom桌面管理、三只眼、网路岗以及LaneCat网猫。内网管理的实现需要客户端支持。这几种软件都有专门的客户端软件提供。没有内网管理功能的:百络网警、activewall、聚生网管。
外网监控软件模式基本可以分为两类:有客户端的和没有客户端的(内网安全都需要客户端,上面没有客户端的都不能实现内网安全管理)。
二、没有客户端的外网监控
没有客户端的外网监控软件大概分为四种安装模式:旁路、旁听(共享式HUB、端口镜像)、网关、网桥。
1、旁路模式:
基本采用ARP欺骗方式虚拟网关,让其他计算机将数据发送到监控计算机。只能适合于小型的网络,网络环境中不能有限制旁路模式;路由或防火墙的限制或被监视电脑安装了ARP火墙都会导致无法旁路成功,因为你一边在禁止旁路一边却正在旁路,所以自相矛盾;若网内同时有多个旁路将会导致混乱而中断网络。此类软件较多,主要有聚生网管、P2P终结者、网络执法官等。
2、旁听模式:
通过共享式HUB、端口镜像方式来获取网络上的数据实现监控,通过抓取总线MAC层数据帧方式而获得监听数据,并利用网络通讯协议原理发送带RST标记的IP包封堵TCP连接以破坏TCP连接实现控制的方法;不能封堵UDP通讯包,而QQ、BT等很多软件会使用UDP协议。而且还需要额外购置网络设备,因为共享式HUB中每个端口基本都是10M的,因此在网络性能上将有很大限制,也意味丢包的危险,目前HUB几乎到了淘汰的命运,也不适合大型网络环境,因此是很大局限。
镜像交换机比较贵并且需要专业的配置,而目绝大多数企业并没有带镜像交换机,另外如果规模比较小的话,那么购买镜像交换机意味成本的提高。另外有些便宜的交换机虽然带镜像功能,但在镜像后由于双向(监视和控制)数据流处理不完善而导致交换机瞬间阻塞现象。很多的镜像交换机也是单向的,但相比老式的HUB模式来说,使用镜像交换机实现监听还是要理想一些。此类软件有超级嗅探狗、LaneCat网猫等。
3、网关模式:
网关模式是把本机作为其他电脑的网关(设置被监视电脑的默认网关指向本机),常用的是NAT存储转发的方式,简单说有点像路由器工作的方式,因此控制力极强。但由于存储转发的方式,性能多少有点损失,不过效率已经比较好了,但维护和安装比较麻烦,无法跨越VLAN和VPN。假如网关死了,全网就瘫痪了。此类软件有 ISA、anyrouter软网关等。
4、网桥模式:
双网卡做成透明桥,而桥是工作在第2层的,所以可以简单理解为桥为一条网线,因此性能是最好的几乎没有损失;适合超大用户量;该模式的缺点是额外开支,需要购买一台拥有足够网络处理能力服务器,而且还要连接在交换机和路由器之间的网络上。支持网桥模式的软件比较少,主要有Anyview网络警、网路岗、activewall等。
总结
金无足赤,人无完人。这个世上也没有十全十美的网络监控软件。如果想要实现对内网和外网的监控,推荐使用LaneCat网猫,因为它是唯一一款分内网监控和外网监控的软件。以上分析仅供参考,毕竟适宜的才是最好的。
网络监控
电子眼抓拍大解密 网站变灰色代码方法大集合
http://www.taodudu.cc/news/show-5115500.html
相关文章:
- 浅谈网络控制软件的种类与选择
- 中小企业上网行为管理解决方案
- 局域网监控的分类及模式介绍
- 社交网站需管理 网络监控软件有备无患
- 怎么查上网记录
- 网管笔记——网络监控软件使用心得
- 局域网管理方案:用的少,做的多
- 写给WEB2.0的站长 不仅仅是泼冷水(转)
- 网络工程师的面试题
- 不履行网络安全保护义务被处罚!合肥网警发布“净网2020”行动执法典型案例
- “百络网警”网络管理工具介绍
- 网络监控软件百络网警 v6.6b 企业版 bt
- 上海百络隆重推出免费上网监控软件-《百络网警》家庭版V6.6B9
- 百络网警使网络更安全
- 海信电视linux安装软件下载,海信电视安装第三方软件教程,从第三方软件市场下载软件的方法...
- 2021年最新海信电视安装第三方软件两个方法
- 电视上玩android游戏,手机游戏怎么在电视上玩?在电视上玩手机游戏教程
- 手机表格视图 html,表格视图.html
- 用mysql实现通讯录管理系统
- java简单通讯录代码_java使用线性表写一个简单的通讯录系统
- 五行表格HTML代码,认识HTML表格元素
- 如何将excel表格导入word_如何把EXCEL表格形式的通讯录批量导入到手机通讯录中?...
- android通讯录效果,Android通讯录中的弹窗效果
- 1999那个追着打我的女孩
- 《NFL橄榄球》:亚特兰大猎鹰·橄榄1号位
- 中国 AI 应用开发者报告:超半数 AI 开发者年龄不到24岁
- 编程之路核心技术卷•Web技术内幕
- [转]思科与华为之战:数据通信市场面临裂变
- 社区电商从鸡肋到终局之战,滴滴为什么能领跑?
- hosts文件没生效,怎么办?
网络监控软件安装模式对比相关推荐
- 什么是网络监控软件旁路模式,有什么优点
就是通过端口镜像来进行监控.拓扑图如下: 旁路部署方案是对当前网络影响最小的监控模式. 充分利用已有硬件的功能,部署方便,不会影响现有的网络结构. 不会对网速造成任何影响.旁路模式分析的是镜像端口拷贝 ...
- Nagios XI网络监控软件安装
访问官网: https://www.nagios.com进入到nagios xi的下载页面下载对应版本, 本文以linux系统版本为例. 安装步骤 如果没有可视化桌面可以使用wget指令下载到tmp目 ...
- Centos7安装Nethogs网络监控软件
Centos7部署Nethogs监控软件 安装 安装依赖包 安装epel源 安装Nethogs 运行测试 查看版本 执行nethogs 监控em1带宽 3秒刷新一次数据 NetHogs是一个开源的命令 ...
- Ubuntu 16.04安装基于nethogs衍生的网络监控软件(应用实时网速监控)
基于nethogs衍生的网络监控软件有如下所列举的: nettop显示数据包类型,按数据包的大小或数量排序. ettercap是以太网的网络嗅探器/拦截器/记录器 darkstat通过主机,协议等方式 ...
- 网络监控软件:国产化VS外来者
2019独角兽企业重金招聘Python工程师标准>>> 目前,活跃在中国网络监控软件市场的竞争者可以划分为以下三股力量: 网元管理软件:网元管理软件只管理单独的网元(网络设备),一般 ...
- 百络网警网络监控软件部署方案
网络监控不仅仅是一种趋势也是生产力.<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office&q ...
- 局域网网络监控软件部署方案探讨
计算机网络的普及应用已渗透到社会各个层面,给社会带来便利的同时也随之带来的安全和管理问题.互联网络是一把双刃剑:就如一个企业而言有些员工利用工作时间看新闻.玩游戏.干私活.聊天.泄密公司资料.炒股票. ...
- 第三只眼监控软件第三只眼网络监控软件
第三只眼全称是: 第三只眼企业计算机管理系统,是一款网络监控软件,让您对公司的所有计算机的使用情况了如指掌,对员工的工作状况评估更加客观,彻底保障公司的内部安全! 也可以解决家长想要了解孩子整天呆在电 ...
- 007企业网络监控软件下载帮你看家
企业局域网监控软件.员工网络监控软件.局域网管理软件在今天也许变得越来越重要.企业为工作用途建立的局域网平台不能沦为游戏.低效.娱乐.泄密的工具.免费下载(www.boss007.cn)007监控软件 ...
最新文章
- Qstring 和 String相互转换
- windows mobile开发循序渐进(4)移动应用程序的数据存储之本地数据存储第二篇
- ubuntu文件权限解析
- Elasticsearch 的一些关键概念
- 机器学习入门10 - 正则化:简单性(Regularization for Simplicity)
- UI自动化之元素定位(xpath、css)
- oracle11gr2克隆安装,VirtualBox+Oracle 11gR2 RAC安装总结
- 下载HTMLTestRunner 地址
- es中的高效文件读取方式
- 常用邮箱SMTP/POP3地址及端口
- 2020年腾讯实习生C++面试题及答案持续更新中(4)
- windows无法访问指定设备路径或文件
- Zabbix 分布式监控
- java预研项目_YAML预研文档
- Mac--技巧:修复“闪烁的问号”错误提示
- php极简wiki,Wiki.js初体验
- SSH登录异常(someone is doing something nasty)
- 【vijos】1006 晴天小猪历险记之Hill(dijkstra)
- R语言和医学统计学(2):方差分析
- python的print保留四位小数——TPR计算器——二分类TPR——五分类TPR
热门文章
- 振动力学——2.单自由度系统无阻尼自由振动能量法
- linux下字节类型怎么定义,linux的sys/types.h 基本系统数据类型
- python财务案例分析考试答案_《财务案例分析》作业及答案(三次).
- Java基础第六课(关于包名的讲解)
- 常见http响应码大全
- 《强化学习周刊》第56期:GraphIRL、 REDEEMER眼科强化学习的潜在研究
- 2022-5-25 Leetcode 134.加油站
- 利用QUIC协议加速谷歌浏览器对服务器的访问速度【计算机网络】
- 十一届中国大学生计算机设计大赛,我校在2018年(第十一届)中国大学生计算机设计大赛中再获佳绩...
- Trac 经验谈之(6完)插件篇补遗