1、计算机网络管理软件的分析研究 摘 要 随着科技的飞快发展,许多企业都用到了网络软件管理自 己的公司,网络管理软件的发展随着网络的发展也逐渐成熟。 由于目前市场上的网络管理软件种类很多,而且很多人也不知 道怎样去维护网络。本文旨在为让广大读者找到适合自己网络 使用的网络管理软件也介绍应该如果维护网络。通过对企事业 单位的网络管理系统进行调查研究和网络查询等方式来搜集资 料。本文讨论了关于计算机网络管理软件的一些问题具体包括 常用的网络管理软件、网络管理软件的应用、网络的维护、基 于用户的网络管理软件的使用、不同的网络管理软件的特点、 特定的网络管理软件的注意事项以及发展趋势等。 关键词:网络管理
2、、网络管理软件、常见问题 Analysis for network management software Abstract With the fast development of science and technology, many companies used the network software to manage their companies, the network management software development with the network development matures. Due to the current network managem
3、ent software on the market, many different types, but many people do not know how to maintain the network. This article is designed to allow readers to find their own network management software used by the network if the maintenance of the network should be also introduced. Enterprises through the
4、network management system for research and network queries, etc. to collect data. This article discusses the management software on the computer network includes a number of problems in a specific common network management software, network management software applications, network maintenance, netw
5、ork management software based on the users use of the different characteristics of network management software, specific network management Note the software and development trends. Keywords: network management 、network management software、frequently asked questions 目 录 第一章、引 言 5 第二章、 网络管理软件概述 5 2.1
6、、网络管理软件的介绍 5 2.1.1、网络管理软件概念和历史 .5 2.1.2、市场上主流的网络管理软件 .6 2.1.3 网络管理软件的应用范围 6 2.2 对常用的网络管理软件的介绍 .6 2.2.1、百络网警 .6 2.2.2、百络网警的适用对象 .8 2.3.1、网路岗 .8 2.3.2、网路岗适合的网络类型 .11 2.4.1、金盾全面内网安全软件(简称金盾 CIS5) 11 2.4.2、金盾全面内网安全软件的适用对象 .15 结 论 15 第一章、引 言 随着计算机网络的飞速发展,很多企业都使用网络管理软 件来管理自己的公司。可是很多一些中小企业的管理者对网络 管理软件也并不熟悉,
7、而且由于管理软件有很多,所以他们很 难找到适合自己的企业使用的管理软件;另一方面,对于网络 安全方面的知识他们也不了解。通过阅读本文,用户可以找到 适合自己的公司的网络管理软件,和知道怎样去维护网络管理 软件。 第二章、 网络管理软件概述 2.1、网络管理软件的介绍 2.1.1、网络管理软件概念和历史 网 络 管 理 技 术 是 伴 随 着 计 算 机 、 网 络 和 通 信 技 术 的 发 展 而 发 展 的 , 而 网 络 管 理 软 件 是 进 行 网 络 管 理 的 主 要 工 具 。 根 据 网 络 的 发 展 历 史 , 可 以 将 网 管 软 件 划 分 为 三 代 : 第 一
8、代 网 管 软 件 要 求 使 用 者 精 通 网 络 的 原 理 及 概 念 , 它 使 用 的 是 命 令 行 方 式 , 还 要 结 合 一 些 简 单 的 网 络 监 测 工 具 , 而 且 还 要 求 使 用 者 了 解 不 同 厂 商 的 不 同 网 络 设 备 的 配 置 方 法 。 第 二 代 网 管 软 件 在 操 作 上 容 易 了 很 多 , 它 有 着 良 好 的 图 形 化 界 面 。 用 户 无 须 过 多 了 解 设 备 的 配 置 方 法 , 也 不 需 要 精 通 网 络 原 理 , 通 过 软 件 的 操 作 就 能 对 多 台 设 备 同 时 进 行 配
9、置 和 监 控 。 大 大 提 高 了 工 作 效 率 , 但 仍 然 存 在 由 于 人 为 因 素 造 成 的 设 备 功 能 使 用 不 全 面 或 不 正 确 的 问 题 数 增 大 , 容 易 引 发 误 操 作 。 第 三 代 网 管 软 件 是 智 能 的 管 理 软 件 , 它 不 需 要 管 理 者 精 通 网 络 知 识 。 只 需 要 他 懂 得 操 作 软 件 就 可 以 了 , 是 真 正 将 网 络 和 管 理 进 行 有 机 结 合 的 软 件 系 统 , 具 有 “自 动 配 置 ”和 “自 动 调 整 ”功 能 。 管 理 者 只 要 把 用 户 情 况 、
10、设 备 情 况 以 及 用 户 与 网 络 资 源 的 分 配 关 系 输 入 网 管 系 统 , 系 统 就 能 自 动 地 建 立 图 形 化 的 人 员 与 网 络 的 配 置 关 系 , 并 自 动 鉴 别 用 户 身 份 , 分 配 用 户 所 需 的 资 源 (如 电 子 邮 件 、 Web、 文 档 服 务 等 )。 根 据 国 际 标 准 化 组 织 定 义 网 络 管 理 有 五 大 功 能 : 故 障 管 理 、 配 置 管 理 、 性 能 管 理 、 安 全 管 理 、 计 费 管 理 。 对 网 络 管 理 软 件 产 品 功 能 的 不 同 , 又 可 细 分 为 五
11、 类 , 即 网 络 故 障 管 理 软 件 , 网 络 配 置 管 理 软 件 , 网 络 性 能 管 理 软 件 , 网 络 服 务 /安 全 管 理 软 件 , 网 络 计 费 管 理 软 件 。 2.1.2、市场上主流的网络管理软件 常 见 的 网 络 管 理 软 件 有 : 百 络 网 警 、 网 路 岗 、 金盾全面内网安全软件 (简称金 盾 CIS5) , 本 文 主 要 对 这 几 种 软 件 进 行 分 析 。 2.1.3 网络管理软件的应用范围 网管软件就是应用在很多领域,总体来说,凡是网络存在的地方都需要网 络管理。从狭义上来讲,网管软件根据角度的不同,存在着不同的划分方
12、式。 按照网络管理软件管理的对象,它可以分为系统管理软件和设备管理软件。系 统管理软件是对整个网络进行全面、深入监测管理的软件(包括服务器、网络 设备和应用系统);设备管理软件主要是各网络设备厂商推出的,可以很好地 对其网络设备进行管理。 2.2 对常用的网络管理软件的介绍 本 文 主 要 对 常 见 的 网 络 管 理 软 件 : 百 络 网 警 、 网 络 管 理 员 、 金盾全面 内网安全软件(简称金 盾 CIS5) 进 行 分 析 2.2.1、百络网警 百 络 网 警 是 上 海 百 络 信 息 技 术 有 限 公 司 最 新 推 出 技 术 、 性 能 、 功 能 全 球 领 先 的
13、 世 界 级 顶 尖 网 络 监 控 产 品 , 特 别 是 其 并 发 线 速 处 理 技 术 在 大 流 量 和 大 用 户 数 的 网 络 环 境 下 与 同 类 产 品 相 比 具 有 不 可 比 拟 的 优 势 , 成 了 很 多 用 户 的 主 要 选 择 。 该 软 件 可 以 在 上 海 百 络 信 息 技 术 有 限 公 司 的 网 站 下 载 , 该 软 件 只 需 要 只 装 在 管 理 员 的 电 脑 上 , 不 用 安 装 客 户 端 , 即 可 针 对 网 卡 地 址 ( 或 机 器 名 或 IP 地 址 或 自 定 义 用 户 名 ) 对 整 个 网 络 进 行
14、跨 VLAN、 跨 平 台 控 制 管 理 。 百 络 网 警 是 一 款 网络监控软件,它的功能主要有:禁止 QQ 等聊天软件,禁 止 BT 等下载软件,禁止股票软件,流量带宽控制,论坛博客过滤、控制、电 骡、电驴、Gnutella;针对不同协议可流量控制、带宽管理和流量统计;监控 SKYPE、MSN 、ICQ、YAHOO 通、QQ 的聊天记录;完整监控通过 WEB、OUTLOOK 或 FOXMAIL 收发邮件的内容和附件记录;控制 HTTP、FTP 或即时通讯等上传和下载文件。 该软件的主要功能有: 1、对公司的网 络 带 宽 进 行 管 理 : (1) 、可 对 每 台 电 脑 上 网
15、流 量 进 行 统 计 查 询 , 还 可 以 根 据 工 作 需 要 对 它 们 进 行 流 量 带 宽 控 制 , 控 制 BT 下 载 并 报 警 , 防 止 网 络 带 宽 被 大 量 无 效 占 用 , 使 互 联 网 资 源 真 正 得 到 有 效 合 理 分 配 。 ( 2) 、 基 于 网 络 层 进 行 控 制 , 对 IP 地 址 进 行 控 制 管 理 , 可 以 只 允 许 通 过 指 定 的 IP 也 可 以 阻 止 指 定 的 IP 段 。 基 于 传 输 层 进 行 控 制 , 对 端 口 进 行 控 制 管 理 , 可 以 只 允 许 通 过 指 定 端 口 ,
16、 也 可 以 阻 止 指 定 的 端 口 范 围 。 可 对 通 过 SMTP 协 议 发 邮 件 和 通 过 POP3 收 邮 件 的 收 发 邮 箱 进 行 任 意 控 制 , 如 只 能 收 发 到 指 定 的 邮 箱 或 指 定 的 邮 箱 才 能 收 发 。 2、 对 员 工 的 工 作 进 行 监 控 : ( 1) 、 可 实 时 记 录 MSN、 Yahoo、 ICQ、 QQ 聊 天 室 等 即 时 通 讯 工 具 的 聊 天 内 容 , 并 对 QQ 号 码 以 及 其 聊 天 过 程 进 行 全 程 记 录 。 (2) 、网 络 中 机 器 名 和 IP 地 址 的 任 何
17、改 动 都 会 进 行 自 动 报 警 提 示 , 在 线 报 警 信 息 实 时 反 映 网 络 出 现 的 不 良 状 况 , 使 网 络 安 全 危 险 和 隐 患 能 在 第 一 时 间 发 现 和 解 决 , 管 理 者 还 可 通 过 系 统 向 违 规 者 发 送 短 消 息 以 进 行 警 告 。 ( 3) 、 在 线 动 态 显 示 当 前 上 网 和 未 上 网 的 机 器 , 使 管 理 者 对 整 个 局 域 网 电 脑 使 用 状 态 一 目 了 然 。 在 线 动 态 显 示 机 器 上 网 信 息 、 聊 天 内 容 、 QQ 信 息 、 邮 件 日 志 、 上
18、传 下 载 日 志 , 并 可 针 对 某 台 机 器 或 某 组 机 器 的 网 上 行 为 实 现 在 线 实 时 监 控 。 3、 网 络 安 全 问 题 : ( 1) 、 程 序 自 带 色 情 反 动 库 、 聊 天 库 、 游 戏 库 、 财 经 证 券 库 、 搜 索 引 擎 库 、 招 聘 库 、 电 影 休 闲 库 、 过 滤 关 键 词 库 、 自 定 义 网 址 库 等 9 大 网 址 库 , 用 户 还 可 以 自 己 管 理 相 应 的 9 个 自 定 义 网 址 库 , 和 9 个 系 统 自 带 网 址 库 协 同 工 作 , 完 成 整 个 网 络 管 理 的
19、过 滤 工 作 。 ( 2) 、 可 禁 止 网 页 粘 贴 、 论 坛 留 言 、 WEB 邮 件 等 所 有 通 过 HTTP 协 议 的 行 为 , 使 领 导 不 用 担 心 公 司 的 资 料 被 盗 取 。 4、 公 司 内 部 计 算 机 的 管 理 : ( 1) 、 通 过 该 软 件 可 以 将 机 器 按 IP 或 者 VLAN 分 成 不 同 的 组 进 行 系 统 管 理 , 可 以 增 添 和 删 除 组 。 在 实 时 显 示 每 台 机 器 的 IP 地 址 、 机 器 名 和 MAC 地 址 的 基 础 上 , 管 理 员 可 以 将 每 台 机 器 进 行 标
20、 志 名 设 定 以 方 便 对 系 统 进 行 统 一 管 理 。 ( 2) 、 方 便 实 用 的 日 志 导 出 功 能 , 使 管 理 员 可 将 监 控 日 志 导 出 做 统 一 存 储 或 分 析 。 所 有 日 志 文 件 不 仅 可 另 存 为 文 本 文 件 , 而 且 可 另 存 为 EXCEL 文 件 , 且 都 可 打 印 输 出 。 该 软 件 的 性 能 优 势 : 1、 百 络 网 警 内 置 防 火 墙 模 式 、 网 桥 模 式 、 旁 路 侦 听 模 式 三 种 工 作 模 式 , 保 证 了 产 品 可 以 适 合 任 何 网 络 结 构 进 行 网 络
21、 监 控 , 还 可 以 基 于 MAC 地 址 跨 网 段 、 跨 VLAN、 跨 平 台 、 跨 路 由 、 跨 交 换 机 对 互 联 网 信 息 进 行 全 面 控 制 管 理 , 彻 底 解 决 了 同 类 软 件 不 能 对 ICMP 协 议 和 UDP 协 议 进 行 监 控 的 难 题 。 2、百 络 网 警 的 优 秀 的 设 计 构 架 及 高 度 的 模 块 化 设 计 保 证 了 该 软 件 的 可 移 植 性 和 稳 定 性 , 其 先 进 的 软 件 设 计 思 想 被 融 汇 到 整 个 产 品 的 设 计 研 发 中 , 该 软 件 从 核 心 层 到 应 用
22、层 与 同 类 软 件 相 比 都 具 有 明 显 的 优 势 , 特 别 是 在 带 宽 控 制 、 邮 件 监 控 、 聊 天 监 控 、 页 面 监 控 、 内 容 过 滤 等 功 能 上 表 现 出 卓 越 的 性 能 和 优 秀 的 品 质 , 这 一 切 均 源 于 专 业 的 技 术 底 蕴 和 领 先 的 技 术 优 势 , 同 时 其 强 大 实 用 的 功 能 和 简 洁 易 用 的 界 面 保 障 了 软 件 的 高 效 使 用 。 3、 百 络 网 警 的 强 大 的 过 滤 控 制 方 式 对 带 任 何 防 火 墙 的 任 何 WINDOWS 操 作 系 统 均 可
23、 基 于 MAC 地 址 进 行 控 制 管 理 。 4、 百 络 网 警 能 适 应 多 语 言 环 境 , 自 带 中 文 简 体 、 繁 体 、 英 文 、 日 文 、 韩 文 五 种 语 言 , 软 件 可 根 据 操 作 系 统 的 语 言 环 境 自 动 识 别 并 配 置 相 应 的 语 言 版 本 , 不 同 语 言 可 自 由 切 换 , 可 以 简 体 繁 体 自 由 转 换 , 中 文 英 文 、 韩 文 、 日 文 可 以 自 由 转 换 。 2.2.2、百络网警的适用对象 综上所述,百 络 网 警 适 用 于 比 较 大 的 公 司 使 用 , 如 果 公 司 网 络
24、 结 构 复 杂 , 计 算 机 比 较 多 , 需 要 不 停 地 监 控 公 司 的 网 络 , 建 议 使 用 百 络 网 警 。 2.3.1、网路岗 网 路 岗 是 目 前 国 内 领 先 的 上 网 监 管 软 件 , 只 需 要 通 过 一 台 电 脑 即 可 监 控 整 个 网 络 的 网 络 活 动 , 是 政 府 机 构 、 企 事 业 单 位 和 校 园 网 吧 上 网 的 必 备 管 理 软 件 之 一 。 下面对这款软件的具体功能进行介绍: 邮 件 监 视 /控 制 1、 监 视 并 记 录 通 过 OutLook、 Foxmail 等 邮 件 收 发 工 具 接 收
25、和 发 送 的 邮 件 内 容 ( 含 邮 件 附 件 ) ; 2、 监 视 通 过 免 费 邮 局 发 送 的 Web 邮 件 内 容 和 附 件 ; 3、 监 视 通 过 BBS 提 交 的 任 意 信 息 ; 4、 控 制 客 户 机 能 否 收 发 邮 件 ; 5、 控 制 客 户 机 在 什 么 时 间 段 能 收 发 邮 件 ; 6、 限 制 外 发 邮 件 大 小 ; 7、 限 制 FTP 上 传 文 件 大 小 ; 8、 限 制 网 页 粘 贴 的 文 字 长 度 ; 9、 限 制 客 户 机 只 能 发 送 到 哪 些 目 标 邮 箱 ; 10、 限 制 客 户 机 只 能
26、收 发 哪 类 的 邮 件 ; 11、 限 制 客 户 机 只 能 通 过 指 定 的 Email 服 务 器 收 发 邮 件 ; 12、 邮 件 标 题 、 内 容 过 滤 , 不 允 许 客 户 机 发 送 含 某 些 关 键 字 的 邮 件 ; 聊 天 监 视 /控 制 1、 监 视 MSN Messenger 聊 天 内 容 、 传 输 文 件 的 文 件 名 和 文 件 内 容 2、 监 视 Yahoo Messenger 聊 天 内 容 3、 监 视 发 送 QQ 消 息 的 机 器 、 使 用 什 么 QQ 号 码 ; 4、 全 方 位 封 堵 MSN ( 采 用 特 征 码 封
27、 堵 , 与 通 讯 端 口 无 关 ) 5、 全 方 位 封 堵 QQ ( 采 用 特 征 码 封 堵 ) 6、 全 方 位 封 堵 Yahoo Messenger ( 采 用 特 征 码 封 堵 ) 7、 控 制 是 否 允 许 客 户 机 通 过 MSN、 QQ 传 输 文 件 下 载 控 制 1、 封 堵 BT、 电 驴 等 P2P 软 件 ( 建 议 采 用 非 旁 路 监 控 ) 2、 封 堵 任 意 类 型 文 件 的 下 载 如 : 禁 止 下 载 .MP3 .ZIP .RAR .RM 类 型 的 文 件 3、 限 制 下 载 速 度 ( 带 宽 管 理 ) 网 监 视 /控
28、制 1、 带 宽 管 理 、 流 量 管 理 2、 可 监 视 到 在 网 页 上 发 表 文 章 或 申 请 服 务 或 在 一 些 网 站 上 的 聊 天 内 容 ; 3、 多 种 过 滤 库 ; 其 中 , 列 表 库 有 : 色 情 列 表 库 /游 戏 网 站 列 表 库 /股 票 网 站 过 滤 库 /聊 天 网 站 过 滤 库 ; 端 口 有 : 股 票 软 件 端 口 库 /游 戏 端 口 库 ; 关 键 词 有 : 黄 色 关 键 词 过 滤 库 ; 4、 控 制 只 允 许 某 些 机 器 在 某 些 时 段 只 能 上 指 定 的 网 站 5、 控 制 某 客 户 机 不
29、 能 浏 览 网 页 但 可 正 常 收 发 邮 件 6、 控 制 某 客 户 机 器 在 工 作 时 间 不 允 许 上 网 、 非 工 作 时 间 开 放 其 上 网 权 限 7、 关 键 词 过 滤 ; 可 封 锁 Google Baidu 3721 Yahoo 等 知 名 搜 索 引 擎 上 的 搜 索 关 键 词 ,并 支 持 中 文 关 键 词 的 过 滤 8、 端 口 管 理 ; 自 定 义 封 锁 端 口 或 只 开 放 某 些 上 网 端 口 9、 下 载 过 滤 ; 可 封 锁 某 些 类 型 的 下 载 文 件 10、 IP 过 滤 ; 可 过 滤 某 些 地 区 的 网
30、 络 服 务 器 11、 IP 与 MAC 地 址 的 绑 定 ; 12、 全 方 位 封 堵 BT、 电 驴 13、 封 堵 任 意 游 戏 端 口 传 输 文 件 监 视 /控 制 1、 记 录 FTP 详 细 命 令 监 控 /FTP 上 传 文 件 名 、 文 件 内 容 2、 记 录 MSN、 QQ 传 输 文 件 名 、 文 件 ( 五 代 增 强 ) 3、 记 录 在 BBS 或 邮 箱 系 统 里 上 传 的 附 件 内 容 4、 记 录 通 过 邮 件 收 发 工 具 发 送 和 接 收 邮 件 正 文 和 附 件 内 容 监 控 屏 幕 /系 统 信 息 /进 程 /操 作
31、 注 册 表 等 1、 可 动 态 (或 静 态 )截 取 客 户 机 的 电 脑 屏 幕 ; 2、 可 设 置 间 隔 一 段 时 间 自 动 截 取 客 户 机 屏 幕 并 自 动 保 存 3、 可 设 置 监 控 屏 幕 的 图 片 质 量 ; 4、 可 随 时 发 送 消 息 给 被 监 控 机 器 ; 5、 查 看 客 户 机 当 前 系 统 信 息 , 运 行 进 程 6、 操 作 客 户 机 注 册 表 、 运 行 指 定 文 件 7、 可 操 作 客 户 机 硬 盘 8、 提 供 客 户 端 程 序 自 动 更 新 , 提 供 客 户 端 的 远 程 卸 载 9、 对 客 户
32、机 下 达 “关 机 ”、 “重 启 ”命 令 10、 操 作 客 户 机 硬 盘 其 他 协 议 的 监 控 1、 FTP 详 细 命 令 监 控 /FTP 上 传 文 件 内 容 记 录 ; 2、 MSN、 QQ 传 输 文 件 内 容 记 录 ( 五 代 增 强 ) 3、 Telnet 详 细 命 令 记 录 ; 4、 Netbios 命 令 监 控 ; 上 网 流 量 /带 宽 监 控 管 理 1、 可 实 时 看 到 每 台 上 网 机 器 的 网 络 流 量 ( 上 行 流 量 /下 行 流 量 ) ; 2、 可 统 计 每 台 机 器 在 某 段 时 间 的 上 网 流 量 ;
33、3、 可 限 制 每 台 机 器 的 上 网 流 量 ; 包 括 限 制 每 周 /每 天 /每 小 时 /每 刻 钟 /每 分 钟 的 上 网 流 量 ; 4、 可 控 制 某 一 用 户 使 用 的 带 宽 , 并 实 行 分 配 制 度 ( 建 议 采 用 非 旁 路 方 式 ) 报 表 统 计 功 能 1、 统 计 客 户 机 浏 览 网 页 时 间 ( 按 时 间 段 统 计 /按 监 控 对 象 统 计 ) 2、 访 问 网 站 情 况 报 表 ( 个 人 上 网 统 计 / 热 门 网 站 排 行 / 指 定 站 点 搜 索 统 计 ) 3、 外 发 资 料 报 表 4、 聊 天
34、 信 息 报 表 ( MSN Messenger/ YAHOO Messenger / QQ / ICQ) 5、 流 量 统 计 报 表 自 定 义 监 控 项 目 对 网 路 通 讯 数 据 包 结 构 比 较 熟 悉 的 高 级 用 户 可 根 据 自 身 要 求 , 定 义 要 监 控 的 通 讯 数 据 。 软 件 本 身 功 能 1、 自 动 搜 索 功 能 ; 可 迅 速 搜 索 网 络 内 的 机 器 , 并 可 解 析 出 机 器 名 ; 2、 提 供 IP 包 分 析 工 具 ; 便 于 用 户 自 己 分 析 网 络 游 戏 软 件 的 端 口 ; 3、 一 机 监 控 ,
35、 多 机 远 程 查 看 ; 管 理 者 可 通 过 因 特 网 从 其 他 电 脑 上 查 阅 监 控 日 志 ; 4、 严 格 的 权 限 控 制 管 理 ; 对 于 服 务 器 的 设 置 操 作 、 远 程 查 阅 日 志 、 本 地 查 阅 日 志 等 都 需 要 严 格 的 身 份 验 证 ; 5、 监 控 日 志 自 动 定 期 压 缩 备 份 转 移 ; 6、 多 种 监 控 模 式 : 基 于 网 卡 的 监 控 /基 于 帐 户 的 监 控 /基 于 IP 的 监 控 , 以 及 混 合 模 式 的 监 控 ; 7、 超 强 适 应 各 种 网 络 环 境 的 能 力 ;
36、可 捆 绑 目 前 市 面 上 的 所 有 代 理 服 务 器 软 件 , 可 适 应 各 种 硬 件 环 境 下 的 上 网 模 式 ; 8、 查 阅 、 统 计 、 打 印 监 控 日 志 内 容 ; 9、 现 场 观 察 监 控 内 容 ; 10、 日 志 内 容 转 移 接 口 ; 为 便 于 日 志 内 容 的 上 报 , 该 系 统 提 供 了 日 志 上 报 转 移 的 开 发 接 口 11、 正 式 版 安 装 以 后 , 同 一 网 段 内 , 其 他 机 器 上 的 试 用 版 不 能 正 常 运 行 12、 跨 平 台 监 控 ; 被 监 控 电 脑 也 可 以 是 Un
37、ix 、 Linux 等 其 他 操 作 系 统 2.3.2、网路岗适合的网络类型 综上所述,网路岗这款软件比较适合中型的网络结构。当客户的网络基本属 于这样的情况即:规模适中(例如:中型的企事业单位,客户机在 100 台左右) 、 只对客户机进行一般的管理(例如:禁止运行聊天软件、规定时间下载的限制、 规定时间内收发的邮件、浏览的网站内容限制等) 、不需要不间断运行、网络管 理相对简单不需要大型数据库、网络维护费用低廉。在这种情况下建议使用网 路岗网络管理软件。 2.4.1、金盾全面内网安全软件(简称金盾 CIS5) 金盾 CIS5 基于先进的 N 层 C/S 结构设计,其典型特征为一个数据
38、中心,二 大管控平台,三层产品架构,十一大产品子系统,N 个服务端,N 个总控中心 或分控中心。同时支持灵活的部署方式:分散部署,集中管理和集中部署,集 中管理。充分满足跨 VLAN,多网段,域控制器(AD 模式) ,VPN 接入等复杂 多样的网络结构,为用户搭建一个具有较高的实用性、先进性、可靠性、扩展 性、安全性、稳定性和可开发性的内网安全管控体系。 金盾 CIS5 系统管理功能提供强大的系统运维体系。图形界面,操作简单直 接,帮助企业用户大大降低了网络管理后期维护的投入以及网络系统和安全管 理员的工作难度和工作量。管理者可以方便的配置系统正常运行所需要的配置。 该软件的主要功能: 行为规
39、范 1、新安装软件管理:管理员定制客户端启用新安装软件或禁用新安装软件。 2、注册表管理:根据管理需要管理员可以定制是否保护客户端的注册表不 被修改。 3、屏幕截取:管理员定制客户端启用截屏或禁用截屏。 4、任务管理器:管理员定制客户端启用任务管理器或禁用任务管理器。 5、控制面板:管理员定制客户端启用控制面板或禁用控制面板。 6、程序保护:根据管理情况可以强制运行指定程序,如:ERP 客户端等。 7、程序黑白名单:根据管理情况可以禁用或允许使用指定的应用程序并可 以 8、分时间段、支持关键字控制。 9、网站黑白名单:根据管理情况可以禁止访问或允许访问指定的网站并可 以分 10、时间段支持关键
40、字控制。 11、上网时间管理:根据需要管理者定义客户端的上网时间,如:从 8:00-12 :00 不能上网。 12、论坛行为:根据管理需要管理员可以禁止或允许使用论坛发帖功能。 行为审计管理 1、浏览网站审计:根据客户端浏览网站情况全面记录上网信息并产生相应 链接以便管理员查看。 2、对客户端所登录的网站的标题、网站地址、访问时间等详细记录。 3、文档操作审计:根据客户端操作文件情况详细记录文件访问、新建、复 制、粘贴、剪切、重命名、删除等操作。 4、打印审计:根据客户端打印文件的情况,全面记录客户端打印的文件名字、 页数及其相关内容。 应 5、用程序审计:根据管理需要可详细记录客户端的应用程
41、序使用情况并通过 报表反应给管理者。 6、即时通讯审计:根据实际情况管理者可以定制是否监控客户端的即时通讯 聊天内容,以及发送、接收的文件。 7、邮件监控:根据管理需要可以详细记录客户端的邮件发送的正文、标题、 发件人、收件人以及附件等信息。 8、论坛监控:根据管理需要可以详细记录客户端的发帖时间、内容和论坛地 址情况。 行为监控 1、实时进程:根据客户端的进程列表,终止或查找客户端正在运行的程序进 程,并可批量终止进程。 2、实时服务:根据客户端的服务使用情况,远程启用或禁用客户端的任意服 务。 3、杀软管理:对客户端安装杀毒软件的情况进行监控和管理,并能够对客户 端杀毒软件实施远程操作(病
42、毒查杀、升级、软件安装等)。 4、屏幕快照:根据需要管理者可以远程查看单个客户端的当前屏幕。 5、多屏监控:管理者可以远程实时监视客户端的屏幕运行情况。同时可以监 控多个客户端屏幕,一屏显示支持 2X2,3X3,4X4。 6、屏幕录像:管理者可以根据需要远程实时监视客户端屏幕并录像,可后台 播放所有记录屏幕影像。 加密解密管理 1、强制自动加密:根据客户端所对应的策略自动强制加密相应客户端文件。 2、手动加密解密管理:根据管理者管理需要可对任何文件或者目录进行加密 解密。 3、移动指纹识别系统生成:根据管理需要管理者可以对任意客户端生成移动 指纹识别系统,文件拷贝到本设备后,指纹相符的人可使用
43、文件。 4、硬盘全加密:根据管理需要加密客户端全部要加密的格式文件,不论老文 件还是新文件。 5、硬盘全解密:根据管理需要对客户端已加密的所有类型的文件进行一次性 解密。 6、灾难数据恢复:根据管理需要可以解密客户端全部文件,灾难恢复(数据 库崩溃,密钥丢失)。 7、文档备份:根据管理需要可以灵活设置备份策略,将客户端做的文件可备 份到服务器上。 8、文档备份日志:详细记录每个客户端备份文档的时间、路径、名称等信息, 并可对备份文档进行查看和恢复。 9、加密解密管理组:根据管理需要管理者可以定义管理组人员可打开或解密 下级文件。 10、移动外发:根据工作需要对外发文件或者外网用户进行涉密文件使
44、用权 限的设置。 11、外发审核:管理者对客户端提出的文档外发请求进行处理。 网络维护管理 1、IE 安全设置:管理者可以远程修改客户端 IE 设置,如:主页,安全级别 等信息。 2、远程桌面设置:管理者可以远程对客户端进行统一桌面设置。 3、IP/MAC 绑定:管理者可以对客户端计算机的 IP 和 MAC 地址进行绑定, 禁止修改。 4、无线网卡管控:管理者可以根据需要禁止使用或允许使用无线上网卡。 5、非法外联:管理者可以远程对客户端禁止使用或允许使用“拨号连接 非法 外联”等。 6、网络属性管理:管理者可以远程对客户端禁止使用或允许修改 IP 地址,网 关,DNS 等信息。 7、垃圾清理
45、:根据管理需要管理者可以定制客户端是否定时清理客户端的垃 圾文件。 8、共享管理:管理者可以远程管理客户端的共享资源,可阻止共享任何文件 夹。 9、远程网络配置:管理者可以对客户端进行远程网络配置,如:IP 地址,网 关,DNS,电脑名称等信息。 10、批量网络配置:管理者可以远程对所有计算机批量网络配置,如:IP 地 址,网关,DNS 等信息。 补丁管理终端漏洞扫描 1、补丁自动分发设置:根据管理需要管理者可以定制是否启用客户端自动分 发补丁功能。 2、已安装补丁信息:管理者可以远程查询客户端已经安装的所有补丁安装信 息。 3、漏洞修复日志:详细记录服务端给客户端安装的所有补丁的情况,包括补
46、 丁名称、大小、安装日期等。 4、已忽略补丁管理:详细记录被服务端忽略,需要手动安装的补丁信息。 5、更新补丁库:管理员可以根据对服务端和客户端得补丁安装情况,及时更 新,保持与微软补丁的同步。 IT 资产管理 1、硬件资产管理:安装客户端后在管理者控制台将会自动生成所有客户端计算 机硬件资产信息。 2、软件资产管理:安装客户端后在管理者控制台将会自动生成所有客户端计算 机软件安装信息。 3、硬件资产查询:根据管理需要管理者可以多条件查询所有客户端的硬件信息。 4、软件资产查询:根据管理需要管理者可以多条件查询所有客户端的软件安装 信息。 5、硬件维修记录:根据管理需要管理者可随时记录、修改、
47、查询硬件的维修情 况。 6、设备管理器:自动获取客户端设备管理器详细信息清单,支持导出 EXECL 格式 网络通信管理即时流量管理 1、历史流量查询:根据管理需要管理者可以对客户端的历史流量统计,内网输 出,输入,外网输出,输入进行查询并导出报表。 2、互联网流量管理:根据管理需要管理者可以对客户端进行互联网流量控制, 可分配客户端带宽,如最大流量 100K。 3、端口扫描:根据管理需要管理者可以随时查看客户端所有端口和协议的使用 情况。 4、端口协议管理:根据管理需要管理者可以对客户端的协议和网络端口控制并 可阻断客户端的相关协议和端口。 网络工具锁定键盘/鼠标 1、根据管理需要管理员可以远
48、程锁定或解锁客户端的键 盘/鼠标。 2、注销/重启 /关机:根据管理需要管理员可以远程对客户端进行注销、重启、 关机、定时关机等。 3、远程通知:全网、分用户组和针对单独客户端发送信息,客户端可根据控制 台发送信息进行回复。 4、文件分发:根据管理需要管理者可以集中、定时、不定时的向客户端发送文 件或安装程序。 5、远程调试:管理者可以强制远程调试客户端,可完全接管客户端的键盘,鼠 标,屏幕等。 6、远程文件管理:根据管理需要管理员可以详细查看、下载、远程执行、删除 远程客户端的文件并且管理员也可以向远程客户端传送本机上的文件。 7、阻断客户端:按照管理员需求阻断客户端的内网和外网通讯。 8、
49、文档权限管控:限制客户端对某些文件的复制、修改、删除、重命名等操作。 2.4.2、金盾全面内网安全软件的适用对象 综上的描述,金盾全面内网安全软件这款网络管理软件比较适合大型的公 司使用。当用户所处的网络环境客户机数量较多、网络结构复杂、需要对客户 端进行区分管理、网络的连通性、可靠性、安全性、管理性要求较高、需要不 断地对网络进行监控。在这样的情况下,建议使用金盾全面内网安全软件,该 软件的数据库管理、日志管理、跨网段管理等方面明显优于其它同类软件。 结 论 通过本文的介绍,可以让用户对网络管理方面的知识有一 定的了解,使用户初步明白怎样去选择适合自己公司的软件。 在选择软件的时候要结合公司的实际情况考虑,主要考虑软件 的成本、使用的难易程度、公司的规模。 本文也介绍了几种常见的网络管理软件,这几种软件的功 能和使用方法以及适用对象都有详细的介绍,对用户选择适合 自己的软件应该有所帮助。 参考文献: 1、 网络管理员学习指导 作者:张丽萍 出版社:电子工业出版社 出版日期:2005 年 3 月 2、 常用网络管理软件实用教程 作者:王芳 出版社:清华大学出版社 出版日期 2006 年 2 月