公司明天要装 IP-guard 了。。。搜索了下,整个人感觉都不好了。。。我终于明白为什么同事下班前把所有的私人东西都删掉了。。。

2014-10-30 21:59:44 +08:00
 barbery
帮您解决
直观多样的报表辅助制定使用应用程序黑白名单,以防范员工过度访问与工作无关的站点,提升工作效率
控制用户允许访问的网站范围,并审计规范用户上网行为,减少用户访问非法网站带来病毒或政治/法律风险
及时发现网络滥用问题并合理分配带宽,防止在线视频、p2p等占用正常业务流量,造成网络拥堵甚至瘫痪
完整记录QQ、MSN等多种即时聊天工具的聊天内容,并限制文档及图片的外发,以防止有意无意的泄密
功能详解
[直观清晰的行为审计]
上网行为审计
- 完整记录用户的上网行为,包括访问的站点、使用的程序、QQ\MSN等在线聊天、Email往来、下载流量等等
- 提供丰富的报表和统计功能,如TOP10的访问站点、流量、应用程序等等,为制定上网行为管理策略提供依据
- 记录包含QQ、MSN等几乎所有的主流即时通讯工具的聊天记录,以及发送和接收的文件
在线聊天监管
- 管理用户能够使用的即时通讯工具
- 管理用户通过即时通讯工具收发文件
邮件往来记录与授权
- 完整记录用户的电子邮件往来
- 对用户的电子邮件内容收发进行管理,限制收件人、附件传送等
屏幕监控
- 实时查看任意一台甚至一组计算机的当前屏幕,并能记录和回放屏幕画面,同时还输出为通用的视频格式文件以供直观审计
[全面的网络应用管理]
网站访问授权
- 允许或禁止单个/类网站的访问,如禁止访问色情暴力、娱乐站点,允许访问工作站点
- 提供url库机制,将不同类别的网址汇入到网址库中,方便根据类别对某一类网站访问进行统一授权
- 细分到时段和用户的差异化网站访问授权,如工作日/休息日,上班时间/午休时间等
上网流量管理
- 对用户的互联网流量进行分类统计,方便分析上网行为
- 限制P2P、BT、在线视听、下载等无关流量,防范网络拥堵
实时报警与阻断
- 及时阻断严重违规的上网行为,向管理员报警,并对用户弹出警告
[严格的网络安全管控]
网络控制
- 通过端口、IP地址、通信方向等参数限制计算机对内网、互联网等的访问,避免由随意的信息交流带来的风险
- 检测新计算机进入内网,如有计算机非法接入则自动报警,并阻断非法接入,防止不合规的计算机接入内网
准入控制
- 只有合规的计算机才能连入指定访问网站,未合规则根据需要引导至隔离区进行修复,或者完全阻断其访问
- 与IP-guard其他模块集成应用,避免内网PC脱离IP-guard管控,有效的保证内网安全策略的执行
48298 次点击
所在节点    程序员
109 条回复
sophymax
2014-10-30 23:38:57 +08:00
@icedx 这么看来腾讯QQ的聊天记录是直接UDP明文传的,我一开始以为企鹅会弄个加密来着,所以觉得难解析,其他剩下的东西确实没啥
icedx
2014-10-30 23:44:40 +08:00
@sophymax 传输确实是加密的
aheadlead
2014-10-30 23:45:17 +08:00
@Mrun 不能自己带电脑4G接入网络吗?4G、3G都屏蔽还不如监狱
Mrun
2014-10-30 23:51:05 +08:00
@aheadlead 如果你用4G/3G的话,可以接入Internet网络,都独立一个网了干嘛不可以?但是你要注意一个问题,有些公司要联入内部服务器的话,必须走内网或者验证身份,IP-Guard就具备这个功能。


@sophymax QQ是加密的传输的,连通信协议都是私有的,目前所说的记录QQ聊天记录,比如深信服,都是在PC上加装监控模块,跟木马一样的,这样的情况下,你再牛逼的加密也形同虚设
sophymax
2014-10-30 23:51:12 +08:00
@icedx 算是明白了,这玩意是装在人家电脑上的,所以根本没必要去解密那些网络包,在人家电脑上拿个文本是很容易的事
aheadlead
2014-10-30 23:53:07 +08:00
@Mrun 用内部服务器就用公司的电脑啊



话说说不定以后就直接在电脑和(鼠标键盘显示器)之间加入监控的硬件了...
Mrun
2014-10-30 23:56:49 +08:00
@aheadlead 确实可以,再牛逼的安全技术,人为问题的话,也是浮云
t6attack
2014-10-30 23:59:12 +08:00
跳吧,有好多公司不监控的。
否则国内 网页游戏 庞大的市场规模是怎么来的?
sophymax
2014-10-31 00:02:34 +08:00
@Mrun 明白了,之前一直纠结的是如何在网络包里面解析出聊天记录,但这个IP-Guard是直接是装在电脑里的,所以没必要理会解密这些幺蛾子
t6attack
2014-10-31 00:06:28 +08:00
@barbery @zzNucker @zyue @zro @icedx
怎么工作时间还不敢用公司电脑的?上班时间和老婆打个招呼,刷几条微博也没什么。
除非和老婆一聊就两个小时,其他时间接私活。再刷两个小时微博,完了再看看视频,打打游戏什么的。这样确实不敢用公司电脑。自带笔记本,弄个3G网卡吧。
t6attack
2014-10-31 00:12:48 +08:00
有的软件公司,每天就下午开两个小时外网,给你查资料用。
这种不监控,但断网。你们能接受不?
winterx
2014-10-31 00:17:15 +08:00
一切带监控的都不能接受
kmvan
2014-10-31 00:18:16 +08:00
我到认为上班时间就应该做工作的事情,聊微博刷QQ这些如果是私人事情就最好不要了,怎么说来也是用别人的网络,安全性也要考虑。

要在工作时间做私事,用手机流量吧
ericls
2014-10-31 00:20:20 +08:00
走人吧

话说这些技术这样使用合法么?
hustlzp
2014-10-31 00:22:56 +08:00
@RemRain 卧槽!!!
t6attack
2014-10-31 00:27:47 +08:00
@ericls 完全合法。公司对分配给员工的工作用设备,装什么、怎么监控都可以。
还有公司要求装摄像头定时拍照记录码农工作状态的呢。当然,你要是大牛的话,被拍到睡着也没什么。要是渣渣就不好了。
humhook
2014-10-31 00:52:35 +08:00
以前我公司也安装这种东西 客户端无法卸载 隐藏进程 强制结束进程 电脑会直接重启
后来…… 我用ark工具尝试把它删除了部分 在服务端有在线显示 但是客户端已经不起作用了……
简直就是神乱搞!
7colcor
2014-10-31 01:00:57 +08:00
有专门的监控路由,功能强大,可以查看qq聊天记录。pc上不用安装软件,个头挺大。
faceair
2014-10-31 02:03:09 +08:00
全局代理 走shadowsocks的话绝对解不出来
binux
2014-10-31 02:10:14 +08:00
大公司怎么没有,连wifi要装证书,上网要装网关认证,内部沟通有专用版本的IM
谁知道那东西不会偷偷监视你

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/142746

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX