广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3391 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
sharetech
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[问题讨论] 网路记录器记录模式结合AD 伺服器
网路的快速发展让使用者在使用即时通讯软体(MSN、SKYPE、QQ、ICQ….)传递档案、讯息更加方便,但是相对的安全性也随之增高,常常在不小心之间就会将机密文件传输出去。封锁这些即时通讯的使用或许是最快的方法,但是相对的会减低网路运用的方便性。在效率与安全之间该怎么达成一个平衡线,或许可采用稽核的方式来防范,众至网路纪录器可以侧录所有使用者上网的行为纪录,包含文字档案与传输资料,什么时间、什么地点、做什么样的事情,一一清楚记载。

众至网路纪录器结合三种方式做纪录:IP位址、MAC位址、AD伺服器
1.依IP位址纪录(使用者名称、IP结合)
可以使用者之IP位址做为记录资料的依据,来自同一IP位址之记录将会被判定为是同一使用者所发出。适用于一般用于使用者采用定址IP的企业。

2.依MAC位址纪录(使用者名称、MAC结合)可以使用者之MAC位址做为记录资料的依据,来自同一MAC位址之记录将会被判定为是同一使用者所发出。一般用于使用者之IP为非固定(使用DHCP)之企业。由于使用者名称结合MAC位址,可避免有心人士窃用他人IP的问题发生。

3.依AD伺服器纪录(使用者名称、AD伺服器之登入名称结合)
可以使用者登入电脑时的帐号做为记录资料的依据,来自同一登入名称之记录将会被判定为是同一使用者所发出。一般用于和AD伺服器紧密结合的网路环境,使用者透过内部任何一台电脑存取网路资源时,皆要先和AD伺服器做连线认证授权的动作。

AD伺服器结合的记录方式,对于部分企业已经架设AD Server环境来说,是一项非常方便与管理的功能。当使用者利用AD Server登入系统时,众至NR系列网路纪录器和AD伺服器连线取得使用者名单时,将会以使用者登入电脑时和AD伺服器连线认证的帐号作为纪录的依据,如图二所示,不管是MSN、Yahoo Messenger、QQ、ICQ、AIM、Gadu-Gadu、Google Talk等IM线上文字聊天内容全记录。就算是要侧录SKYPE文字讯息,也可藉由网路纪录器系统所提供外挂辅助程式,安装于AD伺服器或是使用者电脑中即可详细纪录。

众至网路纪录器─NR系列,是一个功能强大的网路侧录、管理工具,除了可以记录上述所说即时通讯软体外,也可对IM的使用进行控管。目前使用者可采用Sniffer(旁接)模式与Bridge(桥接)模式,依网路环境需求架设。但是如果是欲针对IM之使用作控管则必须采Bridge安装模式。



献花 x0 回到顶端 [楼 主] From: | Posted:2008-11-12 16:16 |
yoyo_chris
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x0
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

公司Server也是要有专人看着
要不然出问题就仰天长叹啰


献花 x0 回到顶端 [1 楼] From:台湾中华电信HINET | Posted:2008-12-12 15:05 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.018822 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言