网络监控、上网行为管理产品大解析。

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

这里说的网络监控,是局域网上网设备监控(泛指电脑,手机,PAD等)的上网行为和内容监控。一般都称网络管理,上网行为管理。这样的技术不算新技术,一二十年的历史总是有的。但是信息时代,IT技术,信息观念三年一小变,五年一大变,任何技术只有不停更新,才能跟得上时代的步伐,今天探讨网络监控技术和市面上各种产品。网络监控从技术角度,分两种:客户端监控和网络监控。

一、客户端监控

1.  客户端监控的起源

客户端监控技术起源于一个远古的技术。什么时候有的微软,差不多它什么时候就有了,在“古老”的IT时代,这个东西并不讨喜,因为那个时候它的名字叫“木马程序”。当年小比尔创建微软的时候,开放的接口比较强大。所以“木马程序”非常来事,植入到您系统,想干啥就干啥。从而也产生“防火墙”、“杀毒软件”等IT安全产业链。(真不知道当年小比尔是不是故意这样的,因为后面的LINUX系统,LINUX的孙子辈安卓系统,MAC系统,都没有这样的问题。)

随着IT安全的越来越成熟,而且普及越来越高。黑客程序也不像以前那么猖獗和容易了,这个就是客户端监控的起源。说白了,就是在被监控的电脑上安装一个程序包,那么想干啥就能干啥了:截屏、禁止USB、进程管理,统统都能做到。技术很成熟,程序也很开源。

监控产品解析1.png

监控产品解析2.png

2. 客户端监控的功能性和局限性

客户端的监控功能显然很强,程序都装到电脑上去了,那么一切尽在掌握中了,想看什么看什么,想干啥干啥。局限性也很明显:安装和存活率。首先被监控的设备一定要是 windows系统,别的系统包括安卓、LINUX、苹果系统,是没有路径可以安装上去的(仙去的老乔想的周全啊)。植入到windows系统里面后,是否能和防火墙杀毒软件共存也是一个考验(一旦系统重装还得重新植入)。

监控产品解析3.png

客户端监控产品有很多技术是开源的。各家凭借自己能力进行再改造也是一个技术活(产品的技术价值和商业价值是没有可比性)。因为技术局限性,那么客户端监控一般被用在家庭监控、学校、或者保密比较严格,电脑统一管理的单位。(当然安全性要求极高(国家安全级别哦)的系统一般是不会用微软系统的)全世界这样的产品很多,免费的,收费的,开源的都有。下面是一些常见的产品:

a.  老牌安全公司Bluecoat的K9,免费家庭版监控和过滤软件。Bluecoat是家老牌安全厂家,和梭子鱼一个时代的,后来被赛门铁克纳入门了。产品名称就叫K9。主要用来家庭监控,免费产品,用户很多。全名:k9webprotection (只有英文版)界面大概看了一下,主要是还是过滤非未成年人的领域。

产品解析4.png

b. Spytech的NetVizor, 功能蛮强大的。下载试用了一下,易安装,但是兼容性不咋的,防火墙开高了,就报警了,个人电脑可能不好安装。但是功能蛮贴心的,界面也友好,企业用如果没有语言问题,还不错。监控聊天、键盘、文件访问、邮件、软件安装等一系列操作,另外管理功能也可以。(价格也高,毕竟国外人力成本高)

     监控产品解析5.jpg

c. 国外同类产品的还有sspro和上面提到的Spytech也是大同小异,可自行搜索咨询。国内客户端产品也比较多,免费的没找到,企业产品很多。第三只眼,IP-Guard, 天易成,网路岗等等。出彩功能是QQ聊天内容监控。功能差不多,主要就看产品设计和创意以及侧重点了,张家能做到的,李家也能做到。花开并蒂,各表一枝。

  

监控产品解析6.png监控产品解析5.png

二、网络监控

1. 网络监控的起源是winpcap以及libpcap(这两个都是开源)。网络监控的核心是数据包分析和协议解析。理论上只能在局域网实施,通过netfilter加 iptables(串联)或者镜像(旁路),把数据包解析还原。这个技术也差不多有了二十个年头了,系统安全的要求越来越高,那么数据包的加密也越来越复杂,这样对于数据包解析技术要求也越来越高。所以对开源的winpcap以及libpcap依赖性不强,主要还是看一个协议解析的技术功底,好的协议分析工具能精确解析协议特征码,这算是一条技术专业性道路了。所以国内国外专业性产品不多,开源的,免费的(兴趣的)就更少了。(写这个要精通C就跟精通自己母语一样,掌握网络安全就跟会说自己家乡话一样)

201707071499414491137629.png

2. 网络监控的功能性和局限性。

优点很明显:对被监控设备没有要求,不管啥系统都无所谓,手机,电脑,PAD一个都不会漏。因为不到被监控设备上,所有的功能实现都走的网络层面,局域网里面只要部署在一台机器,就可以实现全网控制。局限也很明显:不是监控了就什么都能看到的,只能在网络层面上获取数据,国内流行的QQ、微信、阿里包括SKYPE都别指望能看到聊天内容(数据包都层层加密的,理论上,实际上都解密不出来)。所以网络监控都走管理路线,一般企事业单位实用性比较高。

说白了,如果您对内容要求比较严格,走的信息安全这步,那么有条件装客户端比较适合,如果走的网络管理、带宽优化、人员工作管理疏通,那么网络监控肯定是最好选择。

监控产品解析8.png

3. 网络监控产品。

再介绍下行业内的专业产品。虽然华为,CISCO也有类似的产品,但都是在他们的路由以及防火墙的基础添加的,不算专业级产品。

a. Forcepoint的Websense产品(现在改名叫Forcepoint Web Security )。

Websense是windows上网络监控产品的先驱,最辉煌的时候也曾经到纳斯达克走了一圈,现在已经退市私有化了。但是瘦死的骆驼比马大,现在他们产品技术,更新还是很不错的。就是价格不美好,产品狂大(1个多G)可能因为是C/S架构而且里面有个比较大的网址库。洋货,国内应用性不强,很多功能实用性不高,导致产品比较累赘。国内普及性不广,国外评价四颗星。

201707071499421372120821.png

b. Untangle。

这个是我喜欢的一个国外产品,高逼格、专业性强、功能牛,产品多样性,软件硬件都有。但是价格很高,销售也比较拽。顶不住人家货好。

基于LINUX系统的网络监控和下一代防火墙,从专业角度看,算是TOP级了。协议分析能力强,各种网络管理功能都能做到位,源码是开放的,但是没有专业团队分析个一年,是看不明白的。而且价格狂贵,因为价格,几乎没什么性价比了。

201707071499422210136106.png

201707071499422301354956.png

c. 笨驴信息的WFilter。

公司名称非常幽默,这个是我目前最喜欢的一个产品,最开始用的英文版,后来发现,竟然是国内产品,这个很骄傲。可以说是Untangle平价代替品,

虽然平价(猜测还是国外技术人员工资原因),但是就上网行为管理这块,性能和功能不逊色Untangle,也是十多年的老产品的,一直专注网络监控技术这块。

国内软件走国际路线且这么专注某一块技术的不多,猜测他们研发团队是C语言大拿。虽然是国内公司,研发头子的国籍不敢断定,这么长时间一直专注技术研发,不在市场和推销上下功夫的,不像国人作风。不过who knows? 

WFilter让我喜欢的是上网行为管理和协议分析的专业,而且界面非常友好易用。Windows的旁路方案和linux的串联方案都有。就产品而言,功能也都是完全开放的,稳定和功能都很一流,最重要的价格比较亲民。(不过好企业不光产品技术一流,销售市场也要出彩才更好)

201707071499423724625613.png

监控产品解析13.png

d. 深信服的上网行为管理AC和网康的上网行为管理系统。

因为都只提供硬件,所以没有实际用过,但是这么大公司,存在肯定有他的优势,网上评价褒贬不一,市场能力和销售能力很强。价格也不便宜,各自打听,各自鉴定,总归国内产品好联系。

201707071499424365512345.png


201707071499424385900918.png



上网行为管理这个概念在国内炒的比较杂。几百块的路由,带几个协议也号称有上网行为管理;防火墙或者路由上有一些限速的功能也号称上网行为管理。现在上网行为管理的新概念叫next generation firewall-NGF( 下一代防火墙)。和传统防火墙相比,主要是多了应用层过滤和主动防御的功能。

建议您选择产品的时候,不用理哪些云计算,大数据中心或者各种安全概念,只要很朴实的从自己的网络管理出发,把产品实实在在做个测试比较,总归能找到适合自己上网管理的一款。毕竟概念的未来的,当下还是看产品的实际应用。




本文转自 笨小驴 51CTO博客,原文链接:http://blog.51cto.com/12800391/1946806,如需转载请自行联系原作者
目录
打赏
0
0
0
0
265
分享
相关文章
|
18天前
|
网络问题解析:如何解决CondaHTTPError HTTP 000 CONNECTION FAILED错误。
以上就是斯诺普为你准备的解决Conda出现HTTP连接错误的手术室。希望这辆小车可以顺利驶出棘手的泥潭,再次在自由的大路上疾驰。一切的尝试和努力,只为更好的探索与开发。
69 17
深入解析图神经网络注意力机制:数学原理与可视化实现
本文深入解析了图神经网络(GNNs)中自注意力机制的内部运作原理,通过可视化和数学推导揭示其工作机制。文章采用“位置-转移图”概念框架,并使用NumPy实现代码示例,逐步拆解自注意力层的计算过程。文中详细展示了从节点特征矩阵、邻接矩阵到生成注意力权重的具体步骤,并通过四个类(GAL1至GAL4)模拟了整个计算流程。最终,结合实际PyTorch Geometric库中的代码,对比分析了核心逻辑,为理解GNN自注意力机制提供了清晰的学习路径。
244 7
深入解析图神经网络注意力机制:数学原理与可视化实现
【Android】网络技术知识总结之WebView,HttpURLConnection,OKHttp,XML的pull解析方式
本文总结了Android中几种常用的网络技术,包括WebView、HttpURLConnection、OKHttp和XML的Pull解析方式。每种技术都有其独特的特点和适用场景。理解并熟练运用这些技术,可以帮助开发者构建高效、可靠的网络应用程序。通过示例代码和详细解释,本文为开发者提供了实用的参考和指导。
68 15
Hyper V上网优化:提升虚拟机网络速度
要优化Hyper-V虚拟机的网络速度,可从以下几方面入手:1. 优化虚拟交换机配置,如选择合适的交换机类型、启用SR-IOV、配置VLAN和QoS策略;2. 调整网络适配器设置,选择适当的适配器类型并启用VRQ等;3. 优化宿主机网络配置,更新网卡固件和驱动,启用硬件加速;4. 使用性能监视工具监控网络流量;5. 其他措施如启用硬件虚拟化、使用外部存储、配置NLB等。通过合理配置,可显著提升网络性能。
基于 C# 的内网行为管理软件入侵检测算法解析
当下数字化办公环境中,内网行为管理软件已成为企业维护网络安全、提高办公效率的关键工具。它宛如一位恪尽职守的网络守护者,持续监控内网中的各类活动,以确保数据安全及网络稳定。在其诸多功能实现的背后,先进的数据结构与算法发挥着至关重要的作用。本文将深入探究一种应用于内网行为管理软件的 C# 算法 —— 基于二叉搜索树的入侵检测算法,并借助具体代码例程予以解析。
43 4
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
Hyper V上网实战:多虚拟机网络环境配置
在Hyper-V环境中配置多虚拟机网络以实现上网功能,需完成以下步骤:1. 确认Hyper-V安装与物理网络连接正常;2. 配置虚拟交换机(外部、内部或专用)以支持不同网络需求;3. 设置虚拟机网络适配器并关联对应虚拟交换机;4. 验证虚拟机网络连接状态;5. 根据场景需求优化多虚拟机网络环境。此外,还需注意网络隔离、性能监控及数据备份等事项,确保网络安全稳定运行。
阿里云CDN:全球加速网络的实践创新与价值解析
在数字化浪潮下,用户体验成为企业竞争力的核心。阿里云CDN凭借技术创新与全球化布局,提供高效稳定的加速解决方案。其三层优化体系(智能调度、缓存策略、安全防护)确保低延迟和高命中率,覆盖2800+全球节点,支持电商、教育、游戏等行业,帮助企业节省带宽成本,提升加载速度和安全性。未来,阿里云CDN将继续引领内容分发的行业标准。
127 7
阿里云网络安全体系解析:如何构建数字时代的"安全盾牌"
在数字经济时代,阿里云作为亚太地区最大的云服务提供商,构建了行业领先的网络安全体系。本文解析其网络安全架构的三大核心维度:基础架构安全、核心技术防护和安全管理体系。通过技术创新与体系化防御,阿里云为企业数字化转型提供坚实的安全屏障,确保数据安全与业务连续性。案例显示,某金融客户借助阿里云成功拦截3200万次攻击,降低运维成本40%,响应时间缩短至8分钟。未来,阿里云将继续推进自适应安全架构,助力企业提升核心竞争力。
探秘员工泄密行为防线:基于Go语言的布隆过滤器算法解析
在信息爆炸时代,员工泄密行为对企业构成重大威胁。本文聚焦布隆过滤器(Bloom Filter)这一高效数据结构,结合Go语言实现算法,帮助企业识别和预防泄密风险。通过构建正常操作“指纹库”,实时监测员工操作,快速筛查可疑行为。示例代码展示了如何利用布隆过滤器检测异常操作,并提出优化建议,如调整参数、结合日志分析系统等,全方位筑牢企业信息安全防线,守护核心竞争力。

热门文章

最新文章

推荐镜像

更多