一、信息時代下網絡監控的必要性
如今,越來越多的企業進行商業運作時都通過網絡實現,電子商務的廣泛應用令很多企業從中受益,不但較以前更加方便快捷,而且節約了大量的成本,但無形之間也存在著不小的安全隱患。
二、信息時代下網絡監控的特性
網絡監控之所以能成為主流,是因為其具備較強的操作性,在遠端可以看見清晰的圖像,并對其進行一定的控制,如今網絡監控一般都需要特定的軟件才能實現,從普遍性來講,網絡監控一般都具備以下重要特征:
1、監控系統的網絡性
監控系統的網絡特性是指系統的結構由集總化向集散化過渡,集散式系統采用先進的多層分級的形式,組成集散式系統的軟件與硬件均采用標準化、系列化以及模塊化的設計,這種配置具有開放性好、通用性強、控制功能較為完善、數據處理較為方便、系統組態足夠靈活、安裝調試及維修便捷化的重要特點。網絡性打破了布控須臾和設備擴展的地域與數量的局限,可以較為輕松地實現共享。
2、監控系統的數字性
數字化是指系統中的視頻、音頻、控制等信息從模擬狀態轉為數字狀態的過程。監控系統經過一系列的編碼壓縮,輔之開放式的協議,才能犟信息管理系統與監控系統實現無縫的對接,從而在統一的操作平臺上實現終端的控制。
三、信息時代下網絡監控的基本數據與作用
1、數據捕獲
數據捕獲部分又可以分為硬件實現部分和軟件實現部分,硬件部分就是相應的計算機的網絡接口設備,軟件部分有許多的開放源碼,例如著名的libpcap以及其在Windows平臺上的應用版本Winpcap等。實施網絡監控首先需要收集網絡中的通信數據。收集通信信息的工具很多,例如嗅探器、信息包捕獲器(如tcpdump)等。
2、監控作用
網絡監控可以實現資源的有效管理和控制,可以禁止制定網站和郵箱以及聊天軟件及文件傳輸的使用,在企業中可以最大限度避免員工對外泄密,造成企業的損失;可以對用機、上網、游戲進行嚴格控制,對電腦的端口及設備實施有力控制,監控者可以輕松掌握網絡流量及使用情況,對監督審查網絡使用行為起到了重要的作用。
總結起來,監控系統一般在硬件上應有高速的處理速度,實時處理被監控點的數據,可靠性應有較高的保障,有足夠的數據存儲能力,安裝、調試、維修以及升級進行起來較為方便,系統具有擴展和升級的空間;在軟件上具備豐富的系統管理軟件并支持開放的網絡歇息,操作起來安全可靠,系統維護簡易,除了圖像現實、聲音采集以及監控功能外,還應具備錄像存儲、檢索回放、控制功能及報警功能等,如有特殊需要,還可配有電子地圖等附加功能。
四、信息時代下的網絡監控應用模式
前文已經有所提及,目前網絡監控的實現一般都要靠特定的軟件來實現,如今此類軟件種類繁多,結構龐大,功能也較為復雜。下面對網絡監控軟件的模式進行淺要的分析。
1、監聽模式
通過抓取總線MAC層數據偵方式而獲得監聽數據,并利用網絡通訊協議原理而實現控制的方法;因此監聽模式最大的弱點原理性的,也就是說需要如下方法之一來解決安裝問題:
(1)通過鏡像交換機
可網管的鏡像交換機首先是比較貴并需要專業的配置,而目絕大多數企業并沒有帶鏡像交換機,另外假如規模比較小的話,那么增加購買鏡像交換機意味成本的提高,另外有些便宜的交換機雖然帶鏡像功能,但在鏡像后由于雙向數據流處理不完善而導致交換機瞬間阻塞現象;但相比HUB模式來說,使用鏡像交換機實現監聽無疑是理想的選擇;
(2)通過代理/網關服務器
所以代理/網關服務器,就是在這個電腦通過WINDOWS連接共享設置、SYGATE、CCPROXY、ISA等,其他電腦通過這個代理/網關服務器分享上網;一般都是雙網卡模式。
2、網關模式
按照治理目標區分為:內網監控和外網監控兩種,內網監控的主要目標是治理網內電腦的所有資源和使用過程;比如網內的電腦硬件資源、軟件資源、數據資源、行為操作等等;外網監控的主要目標是監視網內電腦上網內容和治理上網行為;比如網絡監控、郵件監控、上網監控、網頁監控、FTP監控、MSN聊天內容監控、游戲監控、流量監視和限制等等。
3、旁路模式
原理是使用ARP技術建立虛擬網關,只能適合于小型的網絡,并環境中不能有限制旁路模式;路由或火墻的限制或被監視電腦安裝了ARP火墻都會導致無法旁路成功,因為你一邊在禁止旁路一邊卻正在旁路,所以自相矛盾;同時如網內同時多個旁路將會導致混亂而中斷網絡;但只要條件該方式是最簡單的部署以及最方便的安裝設置。
總結:網絡時代帶來的不僅僅是快捷與方便,更多的是帶來了人們生活和學習的方式上的改變,但隨之而來的是看似無窮無盡的各種安全威脅,這就要求網絡的監控從最初的技術層面向需求層面過渡,網絡和信息安全已經成為影響社會穩定的重要因素之一,這對新世紀社會發展起著舉足輕重的作用,所以信息時代下的網絡監控必將發揮更為重要的影響。
來源: 機房環境監控 http://www.99yxj.com.cn
北京金恒智能系統工程技術有限責任公司 版權所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.
法律聲明:未經許可,任何模仿本站模板、轉載本站內容等行為者,本站保留追究其法律責任的權利!
電話:86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號-2網站XML
智慧機房
在線體驗