使用WFilter上網行為管理軟件,您可以很直觀的監控到局域網內的郵件收發,并且對其進行統計。
本文,我們將簡單介紹WFilter的郵件統計功能。
如果需要了解郵件監控,審計,收發限制的其他方案,請參考:WFilter郵件監控方案
使用WFilter上網行為管理軟件,您可以很直觀的監控到局域網內的郵件收發,并且對其進行統計。
本文,我們將簡單介紹WFilter的郵件統計功能。
如果需要了解郵件監控,審計,收發限制的其他方案,請參考:WFilter郵件監控方案
郵件客戶端一般采用SMTP、POP3和IMAP協議,隨著SSL加密的廣泛應用,后來又發展了SSL加密的郵件收發(配置客戶端時,勾選“此鏈接需要SSL加密“SSL/TLS)和”STARTTLS“的傳輸方式。目前,SSL加密郵件已經得到了廣泛的應用。
一般的網絡監控軟件,比如“WFilter網絡監控軟件”,可以記錄不加密的SMTP, POP3和IMAP。一但采用了SSL加密的連接方式,旁路監控就無能為力了。
使用旁路監控軟件, 有一個變通的方案,就是禁止所有的加密郵件協議,從而強制用戶必須使用不加密的郵件協議,從而在WFilter中記錄郵件內容。
在基于Linux的”WFilter上網行為管理系統“中,我們加入了新的郵件監控方案,可以攔截和記錄”SSL加密傳輸的郵件內容“。
之前的一系列文章,我們介紹了如何對員工的郵件收發進行限制的一些方式。如:
使用”WFilter上網行為管理軟件“,您不但可以對發送郵件的行為進行監管審計,還可以對接收郵件的行為進行管理。
本文將介紹如何用WFilter的”接收郵件黑白名單“功能,來限制局域網可以用來接收郵件的郵箱賬號。
之前的一系列文章,我們介紹了如何對員工的郵件收發進行限制的一些方式。如:
在實際使用中,有些用戶希望實現更加嚴格的郵件限制,比如需要限制郵件的收件人,只允許發送給指定的郵箱。
這個功能,可以通過”WFilter上網行為管理軟件“的”發送至郵件黑白名單“來做到。本文將作具體的介紹。
在“如何指定郵箱使用,只允許使用公司的郵箱收發郵件?”中,我們介紹了采用郵箱黑白名單的方式來限制員工收發郵件。
本文將介紹限制郵件收發的另外一種配置方式,和郵箱黑白名單相比,這種配置方式更加的簡單。
1. 添加一個“只允許公司郵箱”的封堵策略。
企業郵件收發涉及很多公司信息,從網絡管理角度來講,安全系數需要提高,指定郵箱發送或者指定發送的到具體郵箱是上網行為管理里面必不可少的部分。
本文將介紹如何使用WFilter(超級嗅探狗4.1)來指定郵箱使用,只允許員工使用公司的郵箱收發郵件。
這里的郵件是指客戶端郵件,即用foxmail,outlook thunderbird等這些客戶端方式收發郵件。郵件目前還是信息傳遞的主流工具,企業信息安全管理可以在郵件的內容和行為加強安全意識。
本文將介紹如何使用WFilter(超級嗅探狗4.1)網絡監控軟件來禁止郵件的收發,來指定郵箱使用,只允許員工使用公司的郵箱收發郵件。
通過網頁登陸來收發郵件雖然不占用太多帶寬和資源,但是對于企業內部信息的安全性有一定的威脅,上網行為管理建議可以禁止或者針對性禁止。
本文介紹如何用“WFilter上網行為管理軟件”來禁止Web郵件的使用。
客戶端郵件是指用郵件客戶端來收發郵件。
郵件客戶端一般采用SMTP、POP3和IMAP協議,隨著SSL加密的廣泛應用,后來又發展了SSL加密的郵件收發。
配置客戶端時,如果勾選了“此鏈接需要SSL加密“或者”STARTTLS“的傳輸方式,都意外著該鏈接已經被加密。目前,SSL加密郵件已經得到了廣泛的應用。
在“WFilter網絡監控軟件“中,無需配置即可監控到不加密的客戶端郵件。
先說網頁登陸的163郵件,通過網頁登陸163郵箱,發送的郵件內容,附件內容,目標郵箱都可以記錄下來.163郵箱用的是HTTP的傳輸方式,可以直接記錄所有內容。
沒有如何,根本監控不了。準確點說,網絡層面是無法監控到微信聊天內容的。
微信也是騰訊公司的,一貫加密來著,微信走的是TCP協議,端口也是普通上網端口,協議加密方式是HTTPS加密,網絡監控解析不了。
微信基本都是手機微信,安卓和IOS(蘋果)手機系統底層開放不一樣,目前不會有任何可能安裝客戶端,所以客戶端的截屏也是白談。
沒有如何,網絡監控想都不要想。簡單點說,不安裝客戶端插件的情況下,在網絡層是不可能解密QQ聊天內容的。
電腦QQ聊天
QQ通訊走UDP,和TCP兩種協議,端口都是普通的上網端口,443 80等。通訊協議用的是一種"TEA"加密方式,這種加密公認解析不了的。如果非要查看QQ聊天內容,那只能去找那種客戶端監控方式,在被監控電腦上裝個木馬程序,通過截屏來獲取QQ內容,數據量太大,不是非常所需,沒有必要。
手機QQ聊天
手機系統的安卓和IOS(蘋果手機)的QQ,無論如何也是監控不到的,網絡監控參照上面說的電腦QQ。手機系統底層開放不一樣,任何客戶端都安裝不了,也就談不上截屏了。所以,安全的QQ聊天建議用手機。
企業對于QQ聊天的管理方案
企業管理對于QQ,還是建議比較人性的靈活管理,禁止或者針對具體的QQ號碼禁止(這個網絡監控方案可同樣用在手機QQ上)
WFilter上網行為管理系統的“運營管理模塊”給酒店、小區用戶提供了集成的運行管理功能。包括:
策略管理:管理帶寬的套餐策略。
用戶管理:增加、修改、刪除用戶,查看用戶的統計信息。
用戶Portal:用戶首頁,可以供用戶查看帶寬使用的統計信息。
Email:通過Email方式給用戶發送流量報告。
支持定時推送統計信息。(需要在“網頁推送”模塊中設置)
最近的一次技術交流中,發現安裝有Symantec Endpoint的電腦,剛運行WFilter可以正常監控,但是過一段時間后,就不能正常監控。抓包發現,WFilter只能收到一部分數據包。
經測試,確認是Symantec Endpoint的“網絡威脅防護”模塊,在工作一段時間后,會觸發網絡威脅防護,并丟棄掉一部分數據包。從而影響WFilter的監控。
請安裝有Symantec Endpoint的用戶,需要禁用“網絡威脅防護”模塊,才可以保證WFilter的正常運行。具體配置如下圖:
很多用戶提到了要記錄收發郵件的郵件內容,從而來保障企業的內網信息安全。作為一款上網行為管理軟件,WFilter可以記錄SMTP,POP3,IMAP4以及HTTP格式的web郵件的,但是WFilter的郵件收發記錄功能也存在一些應用的局限。
本文將介紹”郵件收發模塊“的局限性以及相應的解決方案。
上網行為管理產品在網絡管理中已經是一個不可或缺的部分,并且已經得到了廣泛的使用。
大家在選購上網行為管理產品的時候,一般都關注功能和價格。實際上,產品的部署方案才是首先要考慮的因素。
本文將討論上網行為管理產品的幾種典型部署方案,及各自的優缺點分析。
旁路部署的網絡結構圖如下(以WFilter為例):
作者:admin | 分類:上網行為管理方案 | 瀏覽:11473 | 評論:0
局域網的穩定運行依賴于一系列的硬件和軟件。只要有一個環節存在問題,就可能導致網速緩慢。
處理和排查網速問題是一個網管的基本素養。一般來說,網速慢可能存在如下原因:
1. 網線接觸不良或者交換機硬件原因
網線接觸不良或者交換機的硬件原因通常也可能導致網速變慢。這個問題可以通過“Ping”網關來判斷,如果ping內網網關的延時較高,那基本可以肯定是硬件原因或者接觸
有些用戶對于三層交換機連接WFilter系統的配置有些疑問,實際上的實現很簡單,只要在WFilter系統中配置到各VLAN的路由表就可以了。本文將介紹具體的配置步驟。
作者:admin | 分類:企業局域網組網方案 | 瀏覽:15280 | 評論:0
局域網的IP地址沖突會給網絡管理帶來很大的困擾。一旦出現IP地址沖突,可能造成網絡不通或者不穩定。而如果是手機等設備導致了網絡沖突,更加難以定位和解決。
舉例來說:局域網內有個文件服務器192.168.1.10,某個手機用戶也用了該靜態IP。導致的效果是:該手機上網時斷時續,文件服務器會提示“ip地址沖突”,文件服務一概無法訪問;而手機用戶自身卻一無所知(因為手機系統一般都不提示IP地址沖突)。
WFilter的“批量ping插件”可以檢測多個主機的ping值,并且可以不間斷運行,提供圖形報告。利用該
酒店,小區寬帶等ISP運營環境,用于給客戶機提供寬帶上網業務,一般采用“PPPoE”或者“Web認證”的方式。一個完善的ISP環境,包括接入、認證、監控、行為管理、計費等模塊。傳統而言,ISP的管理人員一般需要安裝多個產品綜合管理。
WFilter為酒店上網、ISP運營提供了一個綜合解決方案,包括:
支持”web認證“,”PPP
作為一個網絡管理員,最怕的就是網絡環路引起網絡癱瘓。這不,測試人員在測試WFilterROS的網橋時,一不小心把兩個網線都接在了交換機上,幾秒鐘后,內網ping丟包50%,交換機燈狂閃不止,網絡頓時癱瘓。
運行了WFilter自帶的“網絡健康度檢測”插件,顯示了如下結果:
作者:gengw2000 | 分類:網絡管理方案 | 瀏覽:28313 | 評論:0
局域網上不了網了怎么辦?
怎樣找到局域網內的ARP攻擊源?
怎樣找到IP沖突的主機MAC地址?
如何發現局域網內的環路和廣播風暴?
如何監控網絡主機是否正常?
一批WFilter的插件即將出爐,目前正在內部緊張的測試當中。發一些劇透圖片吧:
作者:gengw2000 | 分類:企業網絡準入認證方案 | 瀏覽:6411 | 評論:0