您当前位置:首页 > 资讯中心 > 公司新闻

如何对BT、QQ进行较有效的封堵?

20051117,公安部公共信息网络安全监察处许剑卓处长在天津AVAR2005大会上做了《中国网络犯罪现状》的报告,报告指出,通过计算机病毒和木马进行的黑客行为是计算机网络犯罪的主要根源。调查情况表明,计算机病毒除了通过常规的电子邮件等途径传播外,目前网络上盛行的P2P软件成为计算机病毒和木马传播的主要途径。这些病毒和木马对企业的安全形成巨大的挑战。 

     P2P不仅带来病毒的危害,而且直接损失电脑的硬盘,大大缩减硬盘的寿命;P2P还无限吞噬企业的网络带宽,造成了网络传输的崩溃;还带来大量的色情、暴力反动等信息,这些信息还是得企业面临着法律风险。

    而国内目前在P2P流量管理技术领域还是一个空白,尤其是绝大多数P2P工具、甚至一些聊天工具(如QQ)采用非主流的通讯协议,依靠传统的封堵TCP协议的屏蔽技术根本无法控制。而聚生科技的聚生网管系统,采用聚生科技的虚拟路由技术,可对局域网任意主机的任意通讯协议的数据报文进行全面的分析,发现了非许可的报文即进行完全拦截,从而可以有效地管理局域网主机的非法网络活动。

具体来说,聚生网管主要有以下功能:

一、下载控制

1
P2P下载完全控制功能:完全控制如BTeMule(电驴)、百度下吧、PP点点通、卡盟、迅雷等P2P工具的下载。
2
P2P下载智能带宽抑制功能:当发现有主机进行P2P下载时,自动降低该主机可用带宽。
3
HTTP下载控制功能:用户可以自行设定控制任意文件下载,也可以指定文件后缀名限制下载。
4
FTP下载功能:用户可以自行设定控制任意文件下载,也可以指定文件后缀名。

二、带宽(流速)、流量管理

1
、实时查看局域网主机带宽占用:从大到小排序功能使得网管可以对网络占用了然于胸。
2
、针对特定主机分配公网带宽:可以使企业有限的公网带宽得到较充分的利用,从而使得某些主机无法再大量消耗带宽。
3
、主机报文数据分析功能:使得网管可以知道主机所占带宽是用于什么应用。
4
、系统可以为局域网主机设定上行、下行流量和总流量,超过设定流量,自动断开其公网连接。

三、聊天管理

1
QQ聊天控制:系统可以完全控制这个一般监控软件无法控制的聊天工具。
2
MSN聊天控制。
3
、网易泡泡聊天控制。
4
、新浪UC聊天控制。
5
、其他任意聊天工具。

四、 WWW访问管理

1
WWW访问完全控制:网管可以选择是全部禁止上网还是使用过滤规则上网。
2
、黑白名单规则:网管可以设定网址过滤规则,支持黑白名单自定义。
3
、色情网址过滤:系统可以自动过滤符合色情网址库的访问。
4
、局域网主机充当代理服务器控制:系统可以自动限制局域网主机充当代理服务器,以禁止不当局域网扩展。
5
、局域网使用WWW代理控制:禁止局域网主机使用Socks等代理访问WWW

五、门户邮箱控制

1
、控制局域网主机只能访问yahoo邮箱,但不能点击其他任意的yahoo链接。
2
、控制局域网主机只能访问sina各种邮箱,但不能点击其他任意的sina连接。
3
、控制局域网主机只能访问网易163的各种邮箱,但不能点击其他任意的网易连接。
4
、控制局域网主机只能访问sohu各种邮箱,但不能点击其他任意的sohu连接。
5
、控制任意网站的邮箱,但不能点击网站的任意其他连接。

六、组策略(上网权限)管理功能

1
、可以为局域网所有主机建立统一的控制策略。
2
、可以按照局域网主机的不同IP来分配不同的策略。
3
、各个控制策略组里面的主机可以在各个不同的策略之间灵活转换。

七、时间管理

管理员可以设定对主机的控制时间(如工作时间与非工作时间、自定义时间),便于灵活管理。

八、跨网段管理

在实际网络应用中,经常会遇到这样的情况:某局域网中同时存在着两个或两个以上的网段(即VLAN),各个网段间物理上联通,但相互之间不能访问,网络管理员要针对每一个网段单独进行的管理工作,重复工作量大,而且还增加了开销。针对这种的情况,聚生网管特别提供了的"透明跨网段管理"这项功能,来帮助网络管理员进行跨网段的管理工作。
目前跨网段主要通过以下手段来实现:


九、自定义ACL规则

系统为网管人员提供自定义控制接口-ACL规则设置,通过ACL规则,你可以设置包括IP源地址、IP目标地址、协议号(TCP/UDP)、端口范围等参数的规则,系统将自动拦截符合规则的数据报文,通过使用ACL规则,你可以轻松的实现控制功能的灵活扩展。如控制局域网任意主机IP对任意公网IP的访问;控制任意的聊天工具、控制任意的网络游戏……

十、局域网安全管理

1
IP-MAC绑定:系统支持对局域网主机进行IP-MAC绑定,一旦发现非法主机,即可以将其隔离网络。
2
、嗅探主机扫描:通过使用系统附带的"反侦听技术"以及windows的底层分析技术,可以检测出当前对局域网危害较为严重的三大攻击工具:如局域网终结者、网络执法官、网络剪刀手等。
3
、断开主机公网连接:系统可以断开指定主机的公网连接。

十一、网络流量统计

系统提供了多种详细、图文并茂的主机流量、流速统计功能。其中包括:

1
、日流量统计功能:系统提供了指定主机或所有主机的日流量汇总统计功能。
2
、月流量统计功能:系统提供了指定主机或所有主机的月流量汇总统计功能。
3
、日流速统计功能:系统提供了指定主机、指定时间内的流速趋势图。

十二、详细日志记录

1
、系统详细记录了所有控制信息,用户可以通过查看日志文件来确定被管理主机网络访问情况。
2
、系统详细记录了局域网主机的WWW访问网址,用户可以自行查询。

十三、其他功能

除上述功能外,系统提供了许多非常实用的功能,如给局域网任意主机发送消息;实时查看局域网主机的流速大小,并提供柱状图直观显示;记录局域网其他运行聚生网管的主机,并且正式版可以强制测试版退出等等。

下载: http://www.grablan.com/download/NetSense.rar

作者:Admin - 发布时间:2006-03-27 - 点击量:6984
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们