基于開源技術的上網行為管理方案實現案例
互聯網已經成為人們工作、生活過程不可或缺的工具。在企業普遍存在著電腦和互聯網絡濫用的嚴重問題,網購、各種直播、電影、P2P工具下載等與工作無關的行為占用了有限的帶寬,影響了工作,作為企業如何監管?購買商業軟件?我看,未必適合你的公司。
選擇開源工具怎么樣?下面我為大家介紹兩款開源工具及案例。用以實現用戶上網內容審計和行為監控。這些技術的基礎基于嗅探技術,所以大家在瀏覽下文時,一定要對網絡嗅探技術有深刻理解。
1.開源工具Xplico
Xplico工作原理是提取網絡流量并捕獲應用數據中包含的信息,網上有很多關于它的簡單介紹和安裝,涉及應用實例卻很少提及,下面結合作者實踐,為大家介紹一些鮮為人知的應用案例。
URL: www.ekrvqnd.cn
2. Security Onion
再說網絡異常行為監控,不得不講講安全洋蔥Security Onion,內部集成了很多開源安全工具例如: OSSEC、NIDS、HIDS以及各種監控工具等。理論不談了,還是說點實際的吧。
URL: http://chenguang.blog.51cto.com/350944/1783994
3.開源安全準入工具
NAC,網絡準入控制的縮寫,這項技術可以在用戶訪問網絡之前確保用戶的真實身份,實現這一功能的開源工具有PacketFence和FreeNAC,下文分別講解實際應用。
URL :http://chenguang.blog.51cto.com/350944/1737794
4.Panabit
Panabit在精確識別協議即對應用分類的基礎上,根據用戶自定義策略,提供靈活方便的流量管理機制:帶寬限速、帶寬保證、帶寬預留,并可基于協議/協議組、IP/IP組進行參數化的策略設置。