作者:大势至 日期:2009-12-21
当前国内几乎所有的企业都或多或少地利用了信息技术来管理公司各种业务,而各种企业办公系统、企业信息化系统等都在依赖计算机、网络进行。通过对信息技术、计算机技术的应用,大幅度提升了企业的工作效率、经济效益。但是由于互联网自身的开放新、随意性等特征,使得必须对员工的上网行为进行管理,杜绝不合理的上网行为,防止遭遇病毒的侵袭等等就显得十分必要。
所以,企业要对员工上网行为进行管理,部署上网行为监控软件就显得不可或缺了。当前国内上网行为管理软件众多。从员工行为管理系统部署形式来看,目前市场上的同类产品主要采用串接(Pass through)或旁路(Pass by)两种方式。
Pass through本身又包括网关和网桥两种具体部署方法,以网关模式部署,能够实现网关设备的基本功能,如NAT、路由甚至防火墙等,并且可以有效限制员工的上网行为,限制P2P下载、限制各个主机的带宽流量,限制各种聊天软件等,但是缺点也很明显,比如监控设备出现故障,将会使得整个局域网掉线,产品部署会影响用户网络,而且安装配置复杂,同时增加了用户网络上的单点故障风险;以网桥模式部署的优缺点与网关模式基本相同,但实现的功能要少于网关模式;
Pass by是目前大部分同类产品采用的部署方式,由于其部署实施很简单,不会影响用户网络,维护与管理都相当轻松,因此可以在保障足够的系统性能前提下提供给用户更深入的功能体验,如高速、完善的报表系统、精准、细粒度的上网行为管理等。相比其串接方式而言,旁路的系统本身即使出现问题,也丝毫不影响用户网络的使用。但是旁路模式由于只能对局域网电脑过往的数据报文进行“拷贝”而不能直接打断,从而无法有效禁止P2P下载、禁止聊天软件、实时显示主机带宽并限制电脑上网速度等,从而实现网络管理的功能较为有限。
有鉴于此,大势至(北京)软件工程有限公司(官方网站:http://www.grabsun.com)推出了与众不同的聚生网管系统。聚生网管系统集成了网关模式和旁路模式的优点,独创了一种“虚拟网关”模式的监控部署方案。聚生网管系统的这种部署方式,可以有效封堵P2P下载、限制聊天软件、限制主机带宽,同时也不会出现单点故障,也就是当监控系统所依附的电脑出现故障时,也不至于影响局域网其他电脑的上网,不会出现网络中断的情况。
同时,在安装部署聚生网管系统时,不需要对局域网的网络环境进行调整,不需在被控制的电脑的上安装客户端软件,不需要做端口镜像、部署HUB或者代理服务器等网络特殊架构,只需要在局域网一台电脑上(PC或者服务器)安装聚生网管系统,就可以实现对整个局域网上网行为的全面管控。聚生网管系统以有效封堵BT、迅雷、超级旋风、网际快车等P2P软件下载、有效对局域网电脑上网进行限速、有效阻断QQ、MSN、skype、阿里旺旺等聊天软件为核心优势,可以极大地满足企业对员工不合理上网行为进行监控的需要。聚生网管还可以有效屏蔽股票网站、禁止玩网络游戏、进行IP和MAC地址捆绑、防御ARP攻击和防御ARP欺骗等等,诸多实用功能可以帮助国内广大企事业单位进行一站式、全方位的管理。
总之,限制PPS视频,屏蔽视频网站,限制电脑网速,控制上网流量,监控员工炒股,限制上班玩游戏,禁止上班聊天,限制网络游戏,监控网页访问,过滤色情网站,防御ARP攻击,防御网络木马等首选聚生网管局域网安全上网管理软件。
相关链接: