詢問--網路監控可以到什麼程度?

我覺得貴公司是用 VPN的方式規劃網路的

也就試看起來各公司網路是獨立的

但是實際上是在一個虛擬區網中

那老闆只要在 這個虛擬區網 對外的那個gateway 上面 進行攔截 封鎖 甚至架設防火牆

每間公司就都會受影響

之前我呆的公司就是用VPN控制的

所以主機上面 你哪台有流量 有哪些封包

總公司網管可是一清二楚

雖然他不見得可以知道你的帳號密碼 或是對談內容

但是老闆只要知道你上班還在逛網頁 聊msn 不看內容 他也知道你不認真...
twomou wrote:
確認過了
辦公室沒有連接這種東西耶!
因為我就是負責接辦公司網路的人員 ><...(恕刪)

管網路的不知道有 Sniffer 這種東東,
會不會太誇張了?....
google 一下 agent這個關鍵字吧,,對企業來說不算貴,但功能強大

何止關鍵字,,老板隨時想監看即時畫面或搖控你的電腦都可以,所有被監控的對象,msn對話都存了一份在server,你去過哪些網站,開啟過哪些檔案,執行過哪些程式全都有記錄,就算你是用3G上網也沒輒,因為他根本不是從gateway上去監聽封包,而是agent直接把監控的資訊傳到server,甚至每5秒截取一張畫面存在server中,播放起來就像看錄影重播一樣,除非你另外用光碟開機,但網管會發現有電腦沒傳訊息到server,立刻又被抓包

就算是使用自己的電腦,也可以被遠端安裝agent

在公司上班就乖乖上班吧,不拿公司的電腦做壞事又何必怕老闆監控呢?



我只能說
netbook + 3.5G 才是王道

很多公司的辦公室
都是申請不能上網的vpn
internet 可能是放在總公司
所以上internet 的話
總公司都可以看到

其實不要問大家可以監控到什麼程度
而是自己有多需要這份工作
不要去冒險
人在做,天在看的~~~
Just do it !
這樣子沒什麼奇怪的吧?!

1.已經有人提了 Agent <---在你的電腦上安裝代理程式收集(Symantec ....)

2.Port Mirror -> 封包分析 (Sniffer ...)

3.RecordTS (只要input keyboard or Mouse (click) )..就records 起來(最便宜)

4. Radware 的產品...流量重新複製.或將封包重新導向...(中華電信色情守門員...它如何判定..它也不是裝在你們的環境上)

5. CHT/台固/遠傳Seednet...去年提供的資安產品...定期提供即時報表


所以根本不需要太費力氣....3.5G? 加設備...解決方案完整一點..怎麼上Internet 都沒用...

回到開版大的描述..聽起來像是監控IM 的東西...
如果開版大公司..都是回到桃園總公司再出Internet...那只需要在總公司這邊作些許的設定..
如果不是.分公司各走個的...比較有可能是ISP 提供的功能
這種監控產品很多啊!

我用GOOGLE隨便找了一個產品,
你自己看看。
我是沒用過,
但因為我是負責資訊採購作業的負責人,
所以常常有廠商拿DM給我,
這種產品多的是吧!

http://web2.hgiga.com/tw/product/index.php?number=28&class=3&modules=product_view

只是隨便找找,
不表示我認同這產品。
感謝大家的回覆!!

雖然我算是公司負責處理電腦的人
不過公司型態算是很簡單的!!

就幫忙安裝系統+拉網路線+將帳號資料設定進去IP分享器

01.帳號資料是跟中X電信申請的固3 (每個辦公室自行申請)
02.拉網路線就很簡單的分享器接出來後拉到每台電腦上
方便業務們使用

我也是業務,只是剛好會重灌系統+懂一點點的分享器
><
就是經驗值很少啦! 呵! ~.~

桃園那邊說是總公司
說實在的網路架設環境就跟我這邊差不多
也跟一般家用差不多
只是剛好是大老闆所在的位置
所以大家都稱總公司 =.=+
要在IP分享器裡頭設帳號密碼, 就不怎麼像是VPN,
應該是透過HiNet連上Internet, 這時我想應該不會在每台電腦裏頭裝agent, 透由internet傳回桃園總公司
剩下的可能就是購買CHT的企業監控方案, 或是老闆在放話嚇人
Sniffer在現在這種到處都是switch hub的環境下~等於廢一半了~就算是有mirror port的switch,也要有設備或電腦接在上面呀~網路線從小烏規一路查下來就知道有沒有不明設備了,而小烏規出去之後的線就是中華管的了,除非在他後面這段動手腳~
我之前是在公司用電腦做ip分享器及防火強,所以"順便"架了ntop統計流量~也順便就能知道你上那些網站,流量多少,但是沒有去拆封包看內容~要做~也是可以的啦~msn對話內容都可以看的見,可是公司全面使用skype~呵呵~所以無效~~基本上網路監控只要沒有加密的活動都能看的一清二楚,msn對話~http開頭的網頁~但只要加密的就沒辦法了~像vpn、ssh或https開頭的網頁,但一樣可以知道你連到那裡去~送了多少流量~這些不管有沒有加密都能監控的到~
六年前~~~ 最基本的有 Session Wall 可以 Sniffer 封包

三年前~~~ 已經可以安裝Agent來側錄client端鍵盤與對於行為進行錄影的動作~~~

並且該Agent還嚴加管控USB等等相關介面的管控~~~

還有該Agent會回報Client的相關資訊(硬體、軟體)...

這種Agent表面上掛著資產管理軟體的口號,私底下功能除了這個之外~~

嚴加監控用戶端的行為與規範用戶端的操作~~~

搭配用戶端只能使用本機 Power Users 的 Permission~~

還使用 Cisco 的 Port Security ~~~ 來鎖MAC-Address~~~

機器上還貼封條~~~ 嚴禁非授權人員拆開維修!
違者~ 該部門主管與用戶都須接受嚴厲的處罰~!

至於 Sniffer 方面~~ 已經搞了 E-Trust 之外~~

還有一堆有的沒有的網路監控~~~

由於用戶端均使用微軟用戶端版的OS~ 所以使用Active Directory 來加以控管與軟體委派之外,各用戶端只要join AD當中就會被委派集控式防毒軟體、防火牆、監控軟體...等等~~~ 就連中毒~~~ 都會被我們部門提報~~~ 上頭就會檢討出事的部門~~~

很多東西除了Agent 回報之外~~~ 還要搭配政策的實施~~~
真的是成也網路~~~ 敗也網路~~~

阿胖技研,專研資訊相關技術!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!