网络监控软件的网络监控软件工作原理

供稿:hz-xin.com     日期:2024-05-16

企业里涉及到两部分的网络管理,一部分是监视上INTERNET的行为和内容,也就是大家说的上网监控或外网监控;另一部分就是如果这个电脑不上 INTERNET但又在内部局域网上(比如打印个文件什么的),一般被大家叫成内网监控或本网监控;上网监控管理的是上网的内容监视和上网行为监视(比如发了什么邮件,是否限制流量,是否允许QQ,或监视用户页面浏览);而内网监视管理的是本地网络的活动过程(比如有没有COPY东西到U盘、是否在玩单机 游戏、使用电脑做了什么等等)。
外网监控软件模式基本可以分为两类:有客户端的和没有客户端的(内网安全都需要客户端,上面没有客户端的都不能实现内网安全管理)。
拥有内网管理功能的:网眼监控软件、Anyview(网络警)网络监控软件、网路岗局域网管理软件、网猫网络监控软件实现需要客户端支持。这几种软件都有专门的客户端软件提供。
没有内网管理功能的:百络网警局域网管理、聚生网管系统、超级嗅探狗上网监控系统。二、有客户端的外网监控
信安上网行为管理系统和Phantom系统(外网管理和内网管理功能都提供)。
不牵涉部署模式,因为他们的实现原理都是在C/S模式,通过部署在被监控计算机上的客户端来实现各种功能,在这种模式下,服务器的安装部署对网路环境就没有特别的要求,网络内随意找一个电脑就可以做服务器,而且功能、网络速度、效率都不受影响,不需要对原有网络架构、环境进行改动。
唯一的缺点就是需要安装客户端。 大概分为四种安装模式:旁路、旁听(共享式HUB、端口镜像)、网关、网桥。
(1)旁路模式:
基本采用ARP欺骗方式虚拟网关,让其他计算机将数据发送到监控计算机。
(2)网关模式:
是把本机作为其他电脑的网关(设置被监视电脑的默认网关指向本机),常用的是NAT存储转发的方式;简单说有点像个路由器工作的方式;因此控制力极强,但由于存储转发的方式,性能多少有点损失;不过效率已经比较好了。但维护和安装比较麻烦;无法跨越VLAN和VPN;假如网关死了,全网就瘫痪了。此类软件有 ISA、anyrouter软网关等,这里没有引用,ISA在一些银行金融机构仍在使用,海天上网监控软件是专门针对ISA而开发的。
(3)网桥模式:
支持网桥模式的软件比较少。 除了模式,我们讲一下获取数据包的技术,大概有两种方式:
1) 采用操作系统核心NDIS中间层驱动模式,
2) 公开免费接口WINPCAP协议层驱动。
由于WINPCAP本身设计的天生弱点,所以在流量限制方面无法实现、阻断UDP也将导致网络中断、无法支持千M网络和无线网络、性能也必然很低;也无法实现NAT等更多的扩展功能,由于在协议层运行会被火墙禁止;而NDIS中间层驱动模式由于在NDIS层位置驱动,因此性能效率将非常高,更多功能也将成为可能;能够克服WINPCAP所有的弱点,因此成为主流技术;但实现起来很大难度需要很强的开发实力;
4, 结论:
按照部署模式分:通过对比我们可以知道,网桥模式是最理想的一种模式,这种模式唯一的缺点就是额外开支,需要购买一台足够网络处理能力服务器,而且还要连接在交换机和路由器之间的网络上。
5, 总结
如果需要内网管理与外网管理都需要,那么所有软件都需要客户端,显然Phantom和网眼监控软件是最好的选择。
如果只需要外网监控,那末就需要选择了,这时不需要部署客户端,但需要买一台服务器,部署在交换机和路由器之间。而网眼网络监控软件和Phantom则可以任选一台电脑做服务器;缺点是要安装客户端,优点是:实现的功能强大,支持拓展功能性强。 1) 免费开放的国外代码,因此安全性欠缺;原理上是采用旁听模式,所以无法阻断UDP应用,无法流量限制,并容易数据丢包;阻断规则有可能引起网络中断或无效;
2) 原理上决定不适合超过100个电脑的网络环境,如采用老式共享式HUB速度限制在10M带宽损失严重;如采用交换机镜像是共享100M方式,由于一些交换机本身的缺陷,采用镜像后会导致交换机阻塞现象的可能,因此网络带宽会大约损失40%;
3) 由于是免费接口只提供总线抓包功能,所以不支持集群环境也不支持任何内网监控功能;
4) 由于是高层协议接口同时未提供适合监控的加密压缩数据库;所以不支持即时大规模数据存储,不适合大用户网络;不包含千M、无线网;如需支持多 VLAN或VPN应采用镜像技术,需额外投资支持双向镜像技术的交换机并正确设置和维护;
5) 由于提供的接口都是通用的有限代码,缺乏良好的可控性,所以很多功能无法实现;
7, Arp欺骗
欺骗局域网内计算机,使其他计算机误认为监控计算机为网关计算机,将所有数据发送到监控计算机,只能适合于小型的网络,且环境中不能有限制旁路模式;路由或防火墙的限制或被监视电脑安装了ARP防火墙都会导致无法旁路成功,因为你一边在禁止旁路一边却正在旁路,所以自相矛盾;同时如网内同时多个旁路将会导致混乱而中断网络。



以iMonitor EAM这款监控软件为例,整个监控系统分为三个部分,监控端,服务端和客户端。
监控端程序和服务器端程序应安装在服务器或者管理者的电脑上,服务器端程序用以存储从员工电脑上收集的日志,监控端程序用以查看存储在服务器中的日志记录并实时监控所有的客户端电脑。
客户端程序应该安装到您想要监控的员工电脑上,用以收集员工的电脑操作记录。

网络摄像头的工作原理是怎样的?
答:当监控主机M1连接到网络以后,自动发一个数据包通知服务器S,服务器S把当前正在工作的监视器C1、C2、C3...的IP地址返回给监控主机Ml,监控主机M1选择部分或全部的监视器并将信息反馈给受控点服务器S,服务器S将监控主机Ml的IP加上其所选的监视器的lP作为一条记录保存下来。此后,当有监控主机M2也...

网眼监控软件的主要功能
答:1、聊天纪录监视:能监控员工使用聊天工具聊天的内容(支持MSN,QQ,ICQ,Yahoo,阿里旺旺等多达18种常见聊天软件的监控),并可根据需要禁用某些聊天软件,方便管理者对员工互联网聊天行为进行管理,避免员工上班时间过度聊与工作无关的内容.2、邮件收发记录:能实时记录员工计算机所有收发的邮件,记录包括时间,...

局域网电脑监控软件-企业内网管理
答:互联网络是一把双刃剑,就如一个企业而言有些员工利用工作时间看新闻、玩游戏、干私活、聊天、泄密公司资料、炒股票、下电影、听歌曲、浏览色情站点、甚至在公司网上边拿老板工资边找工作等等。不仅仅消耗公司资源,更是因为影响公司效率、泄露公司机密、甚至丢失客户资源令人痛心。而利用局域网网络监控软件这...

网络监控摄像头的工作原理是什么
答:网络监控摄像头的工作原理是通过镜头、图像声音传感器、A/D转换器、图像声音编码器接收到的信息传输。1、镜头 镜头作为网络摄像机的前端部件,有固定光圈、自动光圈、自动变焦、自动变倍等种类,与模拟摄像机相同。2、图像声音传感器 图像传感器有CMOS和CCD两种模式。CMOS既互补性金属氧化物半导体,CMOS主要是...

监控软件主要完成哪些功能
答:(4)可禁止所有的网络游戏(比如联众、中国游戏中心等等);并可以自行增加网络游戏行为控制列表;(5)可禁止自定义控制列表,比如股票软件、BT软件等;并发起阻断;(6)可进行严格的UDP/TCP整个网络段的全系列端口级别的控制,并支持黑名单和白名单功能。三、内容过滤功能包括:对不需要的监视的象和...

局域网监控的软件介绍
答:录像版本。能提供工作效率分析、聊天内容审查、上网行为管理、远程实时监控、资产管理中心和企业数据云盘等多种功能。能够做到实时监管多台员工电脑的同时,不影响正常办公,且可以加强数据安全,避免员工划水。3、网管家软件比较成熟的电脑监控软件,功能比较强大、操作也很简单 、很多政企的合作对象。

监控摄像头工作原理是什么啊?
答:网络监控摄像头的工作原理是通过镜头、图像声音传感器、A/D转换器、图像声音编码器接收到的信息传输。图像信号经过镜头输入后,由图像传感器转化为电信号,模/数转换器将模拟信号转换为数字信号,再经过编码器按一定的编码标准进行编码压缩,在控制器的控制下,由网络服务模块按一定的网络协议发送到网络上,...

视频监控软件是如何获取摄像机的图像
答:下面针对视频监控软件获取网络视频监控设备的图像来讨论一下。视频监控软件其实就是一个软件解码器,它跟暴风影音、realplayer这些软件的工作原理相似,只不过那些视频播放软件主要是解码你硬盘中存储的视频,而视频监控软件可以解码连接在网络上的监控设备的视频。另外,视频监控软件还包括了通信协议模块,有了...

什么是网络监控?
答:问题一:网络监控能监控到什么东西啊? AnyView(网络警)网络监控软件专业版是国 内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限 制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬绩禁止、应用软件限制、窗口...