目前国内同类网管软件在监控多网段环境下电脑上网行为时,一般采用旁路模式(通常采用在核心交换机做端口镜像、部署代理服务器、HUB集线器的方式)或串接模式部署(通过电脑安装两块网卡,一个网卡连接核心交换机,另一块网卡连接出口网关),并将这两块网卡桥接起来进行监控。但是这两种部署模式均面临着诸多不足和缺陷。首先,通过旁路方式部署网管软件,由于其架构的先天性局限,使得无法有效封堵P2P软件(如BT、电驴和迅雷)、聊天软件、股票软件,也无法有效控制电脑上网带宽,从而导致网络管理无法真正实现;而通过串接方式部署网管软件,虽然可以实现大部分的网络管理功能,但是由于局域网电脑公网上行报文(即外发报文)和下行报文(即下载报文)来回都要流经网管软件所在电脑或设备,从而极容易出现因为数据包较多、处理不及时引发的网络延迟、丢包现象,出现性能瓶颈;同时一旦网管软件或其依附的网络设备出现单点故障,将会使得整个局域网的电脑上网被切断,造成大规模掉线、断网现象,网络风险极大。此外,无论是旁路还是串接模式都需要对局域网网络结构做出调整,从而一方面增加了网管人员的工作量,另一方面如果调整不当也会对网络的安全、稳定和畅通造成负面影响。有鉴于此,虽然安企神系统完全支持上述部署方式,但是我们不推荐用户使用。
鉴于采用旁路模式和串接模式部署网管系统面临的一些不足,以及用户对于高可靠性、高安全性、更快捷部署、更简单设置网管系统的强烈需求,并且通过对当前较新网络管理技术的深入研究和大胆突破。安企神(北京)软件工程有限公司推出了基于“创新直连”架构的安企神上网行为管理系统,通过直接连接二层交换机或者三层交换机的任意网段的任意一个端口即可实现对局域网全部电脑、三层交换机所有网段电脑的全方位监控(当然也可以免监控三层交换机的某些网段,甚至可以设定这些网段的数据包不流经安企神所在的设备),一举解决了当前硬件架构网管系统通过串接、桥接的各种不足,可以实现更安全、更精确、更智能、更快捷的网络管理。
基于“创新直连”架构的部署方式是安企神引领网管系统未来发展趋势的部署方式,安装部署极为简单,可以实现所有的网络管理功能,全透明部署,不会出现单点故障,不需要调整任何结构或加装任何设备,超高速转发数据包,不会出现性能瓶颈,不会导致网络延迟,是当前国内监控多网段、多VLAN环境下较优的部署方式。
具体部署如下图所示:
安企神可以接入划分VLAN的核心交换机、三层交换机的任意网段内
基于“创新直连”架构的安企神上网行为管理系统,通过深入研究交换机传输原理和互联网基础通讯协议的基础上研发成功的。“创新直连”的具体含义和领先优势如下:
1、 通过安企神硬件平台自带的单块高性能网口直接连接交换机或者路由器。不论是二层交换机、还是三层交换机、甚至是核心交换机,即可实现对下面所有网段、所有电脑的上网行为的全面控制。同时,也只需要连接交换机,而不需要连接出口网关或者其他设备,也不需要对网络做出任何调整或加装任何其他网络设备。
2、 安企神采用单块网卡进行抓包、识别、过滤和转发。安企神直接从网卡高速缓存抓取数据包进行处理,处理完毕之后直接放入网卡高速缓存,网卡通过内部集成的高速芯片(峰值传输速度可以达到2.5G,远超主板总线传输速度)直接将数据包发送到公网出口,而不是给监控设备的主板总线和另一块网卡,从而避免了网络数据包的多次中转、来回公网报文都要中转对网络性能的消耗,大幅度提升了监控效率,避免了网络延迟。如下图所示:
安企神数据包流转图
3、 基于单向监控的模式下,下行数据包由出口网关直接发送到交换机并较终分发给局域网相应的电脑,这样下行的网络数据包不需要再流经安企神监控设备,考虑到下行包常常远大于上行包,尤其是局域网某些情况下常常用P2P软件(如迅雷等)下载大的文件,从而可以更进一步避免网络延迟,同时也极大地降低了监控设备的负荷,提升了安企神的监控效率。
4、 对于局域网一些免监控的电脑,如领导或服务器等主机的公网报文,通过简单设置,即可完全不流经安企神的监控设备,而是直接通过交换机发送到出口网关到达互联网,而回来的互联网报文由网关直接发给领导电脑和服务器。由于领导电脑和服务器的公网数据包不流经安企神的监控设备,从而一方面降低了监控设备负荷,避免了公网报文的拥堵排队情况;另一方面也避免了监控设备出现单点故障可能影响领导上网或者服务器关键业务出现中断的风险;较后,由于领导或服务器的公网报文不流经安企神监控设备,从而也使得这些重要电脑的数据报文不会被监控设备等第三方设备捕获,有利于保护信息安全和商业机密。如下图所示:
领导上网、员工上网和服务器数据包流转图
安企神免监控电脑数据包(领导电脑和服务器)和被监控电脑(如员工电脑)流转图
如图:领导上网和服务器、业务系统等主机的公网流量不经过安企神监控设备
5、 安装部署方式同时向下兼容,可以适应国内各种网络环境,是国内监控模式较多的硬件行为网关系统。也即,安企神也可以完全采用旁路方式(连接交换机镜像端口、HUB集线器或代理服务器来进行部署);也可以完全按照串接、桥接模式进行部署,并可以实现上述部署方式下所有其他软硬件网管系统所能实现的所有功能,从而可以满足某些客户的特定网络结构和特殊网络管理需要。
6、全透明安装,支持热插拔网络自动导通。在某些不需要监控的情况下,可以直接停止监控设备的工作,甚至可以将监控设备直接移除,网络即可自动、智能恢复,从而极大地降低了特殊情况下的网络通讯风险。
总之,安企神基于“创新直连”架构的部署网管软件的技术,不但避免了传统部署网管系统的复杂性、网络性能消耗、数据包延迟、单点故障风险等诸多不足和缺陷,而且还大幅度提升了监控设备的监控效率、优化了整体网络性能、降低了部署网管设备的复杂性和工作量,而且可以进一步保护企业信息安全和商业机密,从根本上保证网络的安全、稳定和畅通。
如有其它问题,请联系我们
安企神(北京)软件工程有限公司
地址:北京海淀区中关村北大街116号北京大学科技园2号楼
邮编:100080
电话总机:010-62656060
公司传真:010-82825052
公司邮箱:grabsun@wgj7.com
官方网址:http://www.wgj7.com
实操指南:如何监控聊天中的敏感信息?这款秘籍软件,轻松掌握微信聊天动态
电影《摩登时代》里,流水线工人就连在吃饭时都要用“自动喂食机”提高效率,这样才能挤出更多时间投入工作。虽然现在打工人不至于此,但有些老板仍然放心不下……像企业聊天记录往往蕴含着大量的敏感信息。为了确保信息安全,监控聊天中的敏感信息成为了一项必要且重要的工作。以下是一款秘籍软件,帮助你轻松掌握微信聊天动态,确保信息安全。...
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过员工上班在干什么?摸鱼?打游戏?老板该怎么管理?如何才能监视怎么监控员工上班情况?监控员工上班情况可以通过多种方式实现,但重要的是要确保这些措施既合法又合规,同时尊重员工的隐私权。以下是一些建议的方法:一、制定明确的行为规范与奖惩制度1、制定行为规范: 企...
怎么监控员工上班情况?快速监控员工状态
怎么监控员工上班情况?快速监控员工状态在企业管理中,如何有效监控员工上班情况,确保工作效率与团队协作,是每位老板都需面对的课题。本文为您揭秘五招快速监控员工状态的实用技巧,不仅能帮助您实时掌握员工动态,还能提升整体管理效率。作为老板,掌握这些技巧,将让您在企业管理中游刃有余,轻松应对各种挑战。一、使用安企神软件实时监控...
安企神桌管软件:提升企业管理效率的全能助力
安企神桌管软件:提升企业管理效率的全能助力在当今竞争激烈的商业环境中,企业必须不断优化管理和运营流程,以提高效率和盈利能力。安企神桌管软件正是这样一款面向中小企业的管理工具,能够帮助企业在多方面提升综合管理水平。本文将详细探讨安企神桌管软件给企业带来的多重价值。一、全方位的管理功能安企神桌管软件是一款集成了多种管理功能...
安企神:揭开终端安全管理软件的神秘面纱
安企神:揭开终端安全管理软件的神秘面纱在数字化日益普及的今天,企业的网络安全问题愈发显得重要。数据泄露、网络攻击等事件层出不穷,如何保障企业内部信息的安全性成为众多企业关心的焦点。安企神终端安全管理软件应运而生,作为一款专业的安全管理工具,它的功能与优势备受关注。本文将全面揭秘安企神软件的核心功能、应用场景及其在终端安...