何止關鍵字,,老板隨時想監看即時畫面或搖控你的電腦都可以,所有被監控的對象,msn對話都存了一份在server,你去過哪些網站,開啟過哪些檔案,執行過哪些程式全都有記錄,就算你是用3G上網也沒輒,因為他根本不是從gateway上去監聽封包,而是agent直接把監控的資訊傳到server,甚至每5秒截取一張畫面存在server中,播放起來就像看錄影重播一樣,除非你另外用光碟開機,但網管會發現有電腦沒傳訊息到server,立刻又被抓包
就算是使用自己的電腦,也可以被遠端安裝agent
在公司上班就乖乖上班吧,不拿公司的電腦做壞事又何必怕老闆監控呢?
1.已經有人提了 Agent <---在你的電腦上安裝代理程式收集(Symantec ....)
2.Port Mirror -> 封包分析 (Sniffer ...)
3.RecordTS (只要input keyboard or Mouse (click) )..就records 起來(最便宜)
4. Radware 的產品...流量重新複製.或將封包重新導向...(中華電信色情守門員...它如何判定..它也不是裝在你們的環境上)
5. CHT/台固/遠傳Seednet...去年提供的資安產品...定期提供即時報表
所以根本不需要太費力氣....3.5G? 加設備...解決方案完整一點..怎麼上Internet 都沒用...
回到開版大的描述..聽起來像是監控IM 的東西...
如果開版大公司..都是回到桃園總公司再出Internet...那只需要在總公司這邊作些許的設定..
如果不是.分公司各走個的...比較有可能是ISP 提供的功能
我之前是在公司用電腦做ip分享器及防火強,所以"順便"架了ntop統計流量~也順便就能知道你上那些網站,流量多少,但是沒有去拆封包看內容~要做~也是可以的啦~msn對話內容都可以看的見,可是公司全面使用skype~呵呵~所以無效~~基本上網路監控只要沒有加密的活動都能看的一清二楚,msn對話~http開頭的網頁~但只要加密的就沒辦法了~像vpn、ssh或https開頭的網頁,但一樣可以知道你連到那裡去~送了多少流量~這些不管有沒有加密都能監控的到~
三年前~~~ 已經可以安裝Agent來側錄client端鍵盤與對於行為進行錄影的動作~~~
並且該Agent還嚴加管控USB等等相關介面的管控~~~
還有該Agent會回報Client的相關資訊(硬體、軟體)...
這種Agent表面上掛著資產管理軟體的口號,私底下功能除了這個之外~~
嚴加監控用戶端的行為與規範用戶端的操作~~~
搭配用戶端只能使用本機 Power Users 的 Permission~~
還使用 Cisco 的 Port Security ~~~ 來鎖MAC-Address~~~
機器上還貼封條~~~ 嚴禁非授權人員拆開維修!
違者~ 該部門主管與用戶都須接受嚴厲的處罰~!
至於 Sniffer 方面~~ 已經搞了 E-Trust 之外~~
還有一堆有的沒有的網路監控~~~
由於用戶端均使用微軟用戶端版的OS~ 所以使用Active Directory 來加以控管與軟體委派之外,各用戶端只要join AD當中就會被委派集控式防毒軟體、防火牆、監控軟體...等等~~~ 就連中毒~~~ 都會被我們部門提報~~~ 上頭就會檢討出事的部門~~~
很多東西除了Agent 回報之外~~~ 還要搭配政策的實施~~~
真的是成也網路~~~ 敗也網路~~~
阿胖技研,專研資訊相關技術!