AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 3341
Accepted
p.campbell
p.campbell
Asked: 2009-05-03 15:26:34 +0800 CST2009-05-03 15:26:34 +0800 CST 2009-05-03 15:26:34 +0800 CST

记录员工网络访问 - 免费的跟踪和报告工具

  • 772
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

鉴于雇主的适当安全政策、免责声明等,管理员通常需要工具来记录和报告其员工如何使用互联网连接。

过去,我依靠我的防火墙设备来记录浏览次数最多的域名。很初级的东西。在 50 多台计算机的域中,很难追踪谁访问了 siteAbc123.com。令人震惊的交通确实是我们所追求的。

如果要求提供报告,则基于每个用户:

  • 使用的带宽
  • 访问的站点/页面 + 点击次数
  • 使用的协议(即流式广播)

您能否推荐任何免费或低成本的工具来帮助在 Windows 环境中为中小型企业收集和创建有关此信息的报告?

networking monitoring
  • 5 5 个回答
  • 609 Views

5 个回答

  • Voted
  1. Mihai Limbăşan
    2009-05-03T16:02:06+08:002009-05-03T16:02:06+08:00

    squid部署为透明代理(所有超出 TCP/80 的内容都通过它重定向),没有磁盘缓存(通常对今天的带宽毫无意义,但您可以根据需要使用它),打开访问日志,然后定期运行SARG日志文件上的 cron 作业。没有收到管理层对解决方案的投诉。

    编辑:啊,没有注意到“Windows 环境”。对不起。尽管如此,这绝对是一个选择——你只需要一些未使用的旧机器、几百兆字节的操作系统空间,以及你想要的日志文件和生成的报告的空间(应该大约 2 GB/如果你的组织没有 Unixy 的专业知识,那可能是不可行的。

    • 2
  2. kband
    2009-05-10T22:45:56+08:002009-05-10T22:45:56+08:00

    有很多优秀的报告工具可以与 squid 一起使用。

    Lightsquid非常轻巧,可以满足您的需求。它也有一个在线演示。

    • 2
  3. Best Answer
    Mark Amerine Turner
    2009-05-03T15:43:37+08:002009-05-03T15:43:37+08:00

    ntop 和 squid 的混合物应该适合你。但是两者都需要您设置几个 Linux 服务器或虚拟机,这些工具的设置都不复杂。

    我会把你的 ntop 盒子作为你的主机和互联网之间的透明网关,这样你就可以跟踪协议和带宽消耗。

    至于监控实际的 Web 使用情况,我会透明地将 HTTP 数据包路由到 squid 服务器以获得一些非常好的跟踪功能。如果您的网络硬件不支持基于协议的路由,您可以将 squid 作为主机的透明代理。

    我从不建议在要求浏览器配置代理服务器信息的公司环境中设置代理服务器。绕过该方法非常容易。透明的代理是要走的路。

    • 1
  4. Adam Gibbins
    2009-05-03T15:30:53+08:002009-05-03T15:30:53+08:00

    通过 squid 代理运行每个人可能是值得的,以便提供比大多数防火墙提供的更好的大多数请求日志。

    • 0
  5. duffbeer703
    2009-05-10T12:50:54+08:002009-05-10T12:50:54+08:00

    恐怕免费的解决方案是有限的。我会推荐:

    1. 花费 $$$ 并购买 Websense(在这个市场上拥有虚拟垄断地位)
    2. 花 $$ 并使用 Google/Postini 的网络安全服务之类的东西
    3. 花大量时间使用 squid 和其他 OSS 工具半手动地做一些事情。
    • 0

相关问题

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

  • 有什么软件可以模拟局域网?

  • 你用什么工具来监控你的服务器?

  • 我应该如何管理每用户带宽?

  • 带宽利用工具?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve