互聯(lián)網(wǎng)網(wǎng)絡(luò)聊天、電子郵件等網(wǎng)絡(luò)行為的興起,給企業(yè)內(nèi)部的網(wǎng)絡(luò)管理帶來很大的挑戰(zhàn)。 不加管理的聊天、郵件等行為一方面會影響工作效率,另外一方面也會帶來企業(yè)機密泄漏等隱患,而且加大了感染病毒的風險。 所以,對企事業(yè)單位來說,有必要對聊天、郵件等行為進行管理,制定一套合理的互聯(lián)網(wǎng)訪問策略制度,并且在必要時記錄聊天郵件等內(nèi)容。
那么怎樣來對企業(yè)局域網(wǎng)進行監(jiān)控呢?
從技術(shù)角度來說,一般有兩種方案。 一種是在每臺機器上安裝客戶端軟件,然后通過一個集中的服務(wù)器進行管理。還有一種方案是通過交換機的網(wǎng)管功能,在一臺電腦上安裝網(wǎng)管軟件進行監(jiān)控。 在每臺電腦上安裝客戶端軟件可以對客戶機進行全面的監(jiān)視和控制,一般可以做到截取屏幕、禁止運行各類軟件等等。 缺點在于安裝麻煩,必須每臺機器逐一安裝,而且重裝機器等也需要重新安裝軟件。最致命的問題在于一旦客戶機安裝了防火墻等軟件,會嚴重影響監(jiān)控客戶端的運行。 第二種方案的優(yōu)勢在于部署方便,一機安裝即可監(jiān)控全網(wǎng)。缺點在于不能截屏、也不能監(jiān)控加密的內(nèi)容。只能監(jiān)控常見的網(wǎng)絡(luò)通訊:比如網(wǎng)頁瀏覽、郵件收發(fā)、MSN聊天等。 應(yīng)該說,兩者各有側(cè)重??蛻舳丝梢垣@得對客戶機的全面控制,但是全網(wǎng)的管理的成本比較高,尤其不適合比較大的網(wǎng)絡(luò)。 而網(wǎng)絡(luò)監(jiān)控更加側(cè)重管理功能,不能截取屏幕,但是部署成本低,網(wǎng)絡(luò)管理的優(yōu)勢比較明顯。