聚生网管
?
編輯目錄
定義
編輯 聚生網(wǎng)管局域網(wǎng)控制軟件與國內(nèi)其他網(wǎng)絡(luò)管理軟件截然不同,它不需要 聚生網(wǎng)管2009完美破解綠色版(2張) 安裝客戶端、不需要交換機(jī)端口鏡像、不需要安裝HUB集線器、不需要架構(gòu)代理服務(wù)器,也不需要調(diào)整現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)或者對(duì)網(wǎng)絡(luò)設(shè)備做任何設(shè)置,只需要在局域網(wǎng)一臺(tái)普通PC或者服務(wù)器部署就可以控制整個(gè)局域網(wǎng)所有電腦的所有上網(wǎng)行為(同時(shí)完全不受各種殺毒軟件、一切防火墻的影響和干擾,各項(xiàng)網(wǎng)絡(luò)管理、網(wǎng)絡(luò)控制功能均可完全實(shí)現(xiàn)!);聚生網(wǎng)管網(wǎng)絡(luò)過濾軟件核心功能是最有效控制P2P軟件(尤其是可以完全禁止迅雷下載)、限制上網(wǎng)聊天、控制網(wǎng)頁瀏覽、限制股票軟件、限制網(wǎng)絡(luò)游戲、限制上網(wǎng)帶寬流量、記錄郵件內(nèi)容、防御ARP攻擊、禁止代理上網(wǎng)、隔離外來電腦、檢測(cè)網(wǎng)卡混雜模式等方面,可以幫助企事業(yè)單位提供一站式、全方位的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)監(jiān)控;同時(shí),聚生網(wǎng)管系統(tǒng)功能界面一目了然,所有功能點(diǎn)點(diǎn)鼠標(biāo)就可以啟用,不需要特定的計(jì)算機(jī)知識(shí)和專門的培訓(xùn),是國內(nèi)當(dāng)前使用最簡(jiǎn)單的網(wǎng)管軟件;此外,聚生網(wǎng)管系統(tǒng)多年堅(jiān)持一次收費(fèi)、永久使用(采用加密狗認(rèn)證,可以隨意帶到其他地方使用)、永久免費(fèi)升級(jí)的策略,極大地降低了用戶的總體擁有成本,從而當(dāng)之無愧成為國內(nèi)性價(jià)比最高的網(wǎng)管軟件! 總之,聚生網(wǎng)管系統(tǒng)憑借快捷方便的部署、強(qiáng)大實(shí)用的功能、精簡(jiǎn)易用的操作、超高的性價(jià)比,已經(jīng)幫助幫助2萬余家客戶解決了網(wǎng)絡(luò)管理中的各種難題,為中國企事業(yè)單位創(chuàng)造了巨大的網(wǎng)絡(luò)管理收益,創(chuàng)造了中國企事業(yè)單位網(wǎng)絡(luò)管理的傳奇! 聚生網(wǎng)管系統(tǒng)核心功能主要表現(xiàn)三大方面: 一、最有效限制P2P軟件、禁止迅雷、限制BT、控制電驢下載的功能 聚生網(wǎng)管有效控制P2P下載工具和P2P視頻工具有BitComet(比特彗星),eMule(電騾),eDonkey(電驢),Poco/PP點(diǎn)點(diǎn)通,Kamun(卡盟),迅雷,Vagaa(哇嘎畫時(shí)代),Kugoo(酷狗),Baidu下吧,BitSprit(比特精靈),μTorrent,百寶,Shareaza(Raza),aBitCool(網(wǎng)酷),Tuotu(脫兔),PPLive,PPFilm(皮皮影視),PPVOD(PP點(diǎn)播),PPStream(PPS網(wǎng)絡(luò)電視),QQLive(QQ直播),ViviPlay(TVKoo網(wǎng)絡(luò)電視),UUSee(悠視網(wǎng)網(wǎng)絡(luò)電視),CoolStreaming,沸點(diǎn)網(wǎng)絡(luò)電視,PPMate(網(wǎng)絡(luò)電視),貓眼寬頻,TVAnts(電視螞蟻),超級(jí)旋風(fēng),網(wǎng)際快車,網(wǎng)絡(luò)螞蟻等等;同時(shí),聚生網(wǎng)管是國內(nèi)唯一可以完全封堵迅雷(迅雷5或者Web迅雷)的網(wǎng)管軟件,遙遙領(lǐng)先國內(nèi)同類網(wǎng)管軟件! 二、最有效限制聊天軟件,禁止QQ登錄、禁止MSN登錄、限制飛信等 聚生網(wǎng)管可以封堵的聊天軟件有:QQ,MSN,網(wǎng)易泡泡,新浪UC,QQ傳文件,MSN傳文件,AIM(ICQ),Skype網(wǎng)電話,SoQ搜Q,阿里旺旺,雅虎通,IRC,飛信等等;特別是在控制方式上,聚生網(wǎng)管只需點(diǎn)點(diǎn)鼠標(biāo)就可以封堵QQ、SKYPE等國內(nèi)其他網(wǎng)管系統(tǒng)一般無法封堵的聊天軟件,特別是封堵SKYPE網(wǎng)絡(luò)電話,在國內(nèi)外都居于領(lǐng)先地位! 三、局域網(wǎng)流量限速、限制上網(wǎng)帶寬、控制局域網(wǎng)流量、局域網(wǎng)限速功能 聚生網(wǎng)管可以精確計(jì)算局域網(wǎng)任意主機(jī)的帶寬和流量,管理員點(diǎn)點(diǎn)鼠標(biāo)就可以對(duì)任意主機(jī)的帶寬和流量進(jìn)行限制,防止個(gè)別主機(jī)過量占用帶寬而影響局域網(wǎng)網(wǎng)速,保證網(wǎng)絡(luò)資源的合理均衡使用。 聚生網(wǎng)管局域網(wǎng)控制軟件詳細(xì)功能如下: 一、局域網(wǎng)下載控制,屏蔽P2P下載和禁用右鍵另存為下載 1、P2P下載控制功能:可以控制如禁止BT、限制eMule(電驢)、屏蔽百度下吧、過濾PP點(diǎn)點(diǎn)通、限制卡盟、阻斷迅雷下載等高達(dá)15種P2P工具的下載。2、P2P視頻限制功能:可以攔截PPFilm、禁止PPVod、屏蔽QQlive、控制沸點(diǎn)網(wǎng)絡(luò)電視等等高達(dá)12種當(dāng)前流行的P2P視頻工具。
3、P2P下載智能帶寬抑制功能:當(dāng)發(fā)現(xiàn)有主機(jī)進(jìn)行P2P下載時(shí),自動(dòng)降低該主機(jī)可用帶寬。
4、HTTP下載控制功能:用戶可以自行設(shè)定禁止下載的文件后綴名,可以禁止HTTP下載、限制右鍵另存為下載等。
5、FTP下載功能:用戶可以自行設(shè)定禁止FTP下載的文件后綴名,可以限制FTP下載。
6、系統(tǒng)可以禁止一切HTTP、FTP的上傳下載。 二、局域網(wǎng)帶寬限制、局域網(wǎng)流量控制、局域網(wǎng)網(wǎng)速限制功能 1、實(shí)時(shí)查看局域網(wǎng)主機(jī)帶寬占用:從大到小排序功能使得網(wǎng)管可以對(duì)網(wǎng)絡(luò)占用了然于胸。
2、針對(duì)特定主機(jī)分配公網(wǎng)帶寬:可以使企業(yè)有限的公網(wǎng)帶寬得到最充分的利用,從而使得某些主機(jī)無法再大量消耗帶寬。
3、主機(jī)報(bào)文數(shù)據(jù)分析功能:使得網(wǎng)管可以知道主機(jī)所占帶寬是用于什么應(yīng)用。
4、系統(tǒng)可以為局域網(wǎng)主機(jī)設(shè)定上行、下行流量和總流量,超過設(shè)定流量,自動(dòng)斷開其公網(wǎng)連接。
5、流量每日自動(dòng)清空的功能,用戶可以根據(jù)需要選擇。 三、禁止聊天軟件、限制即時(shí)通訊軟件、限制上網(wǎng)聊天功能 1、聚生網(wǎng)管可以禁QQ,封MSN,限網(wǎng)易泡泡,過濾新浪UC,攔截AIM(ICQ),阻斷Skype網(wǎng)電話,禁止SoQ搜Q,限制阿里旺旺,過濾雅虎通,屏蔽飛信聊天等等;特別是在控制方式上,聚生網(wǎng)管只需點(diǎn)點(diǎn)鼠標(biāo)就可以封堵QQ、SKYPE等國內(nèi)其他網(wǎng)管系統(tǒng)一般無法封堵的聊天軟件,特別是封堵SKYPE網(wǎng)絡(luò)電話,在國內(nèi)外都居于領(lǐng)先地位!
2、系統(tǒng)可以禁止QQ傳文件,限制MSN傳文件,保證客戶信息安全。
3、可以設(shè)置QQ白名單,只允許特定QQ號(hào)碼登錄、可以檢測(cè)QQ號(hào)、檢測(cè)MSN賬號(hào) 四、局域網(wǎng)主機(jī)IP和MAC地址綁定功能 1、綁定局域網(wǎng)電腦IP和MAC地址功能,禁止其修改IP地址、限制局域網(wǎng)電腦修改IP地址、防止IP地址沖突功能。
2、IP和MAC地址捆綁之后,電腦更改IP地址軟件會(huì)向其發(fā)送警告信息,告知其默認(rèn)IP地址,同時(shí)阻斷其上網(wǎng),只有其再次修改會(huì)默認(rèn)IP地址后方可允許其上網(wǎng)。
3、網(wǎng)管人員可以自行編輯警告信息的功能。 五、限制網(wǎng)絡(luò)游戲、屏蔽網(wǎng)頁游戲、禁止電腦游戲 1、聚生網(wǎng)管可以禁止QQ游戲、限制騰訊游戲、禁止開心網(wǎng)游戲、限制征途游戲、禁止聯(lián)眾游戲、限制QQ華夏游戲、阻斷游戲茶苑游戲、禁止QQ農(nóng)場(chǎng)游戲、過濾傳奇游戲、封堵勁舞團(tuán)游戲、攔截斗地主游戲、屏蔽上海熱線游戲、屏蔽網(wǎng)頁游戲、禁止小游戲等。
2、聚生網(wǎng)管可以根據(jù)用戶的需求隨時(shí)增加對(duì)新網(wǎng)絡(luò)游戲控制功能,保證用戶可以有效監(jiān)控所有流行的網(wǎng)絡(luò)游戲。 六、控制炒股軟件、禁止股票軟件、限制局域網(wǎng)炒股功能 1、聚生網(wǎng)管股票控制功能,可以有效禁止大智慧登錄、禁止同花順登錄、限制湘財(cái)證券炒股、禁止錢龍股票軟件、限制廣發(fā)證券至強(qiáng)版、屏蔽招商證券全能版、禁止股博士、攔截首創(chuàng)證券等流行的股票軟件。
2、聚生網(wǎng)管可以根據(jù)用戶的需要隨時(shí)增加對(duì)新出現(xiàn)的股票軟件控制功能,確保用戶可以保持對(duì)股票軟件限制功能的長久有效。 七、屏蔽游戲網(wǎng)址、禁止打開游戲網(wǎng)站、限制訪問游戲網(wǎng)站 當(dāng)前越來越多的網(wǎng)絡(luò)游戲通過網(wǎng)頁的形式就可以直接打開,而且這些在線游戲大多采用P2P連接技術(shù),對(duì)網(wǎng)絡(luò)帶寬的占用十分驚人。聚生網(wǎng)管目前集成了當(dāng)前國內(nèi)流行的100種以上的在線游戲的網(wǎng)址的控制功能,管理員可以點(diǎn)點(diǎn)鼠標(biāo)就可以封堵當(dāng)前所有流行的在線游戲網(wǎng)址,并且可以隨時(shí)擴(kuò)展,實(shí)時(shí)控制最新的在線網(wǎng)絡(luò)游戲。 八、禁止P2P視頻、屏蔽視頻網(wǎng)站、限制網(wǎng)頁視頻 隨著在線視頻的日漸流行,觀看在線視頻是當(dāng)前局域網(wǎng)用戶訪問因特網(wǎng)的一個(gè)重要行為,這些在線視頻大多采用流媒體技術(shù),并且還融合了P2P技術(shù),使得在線視頻對(duì)帶寬的占用也十分客觀。聚生網(wǎng)管集成了當(dāng)前主要的在線視頻網(wǎng)址的控制功能,可以控制高達(dá)30余種當(dāng)前最具人氣的在線視頻網(wǎng)址,點(diǎn)點(diǎn)鼠標(biāo)就可以完全控制對(duì)這些網(wǎng)址的訪問,從而杜絕了局域網(wǎng)用戶過量觀看在線視頻對(duì)帶寬的大肆占用。目前聚生網(wǎng)管可以有效屏蔽酷6、過濾土豆網(wǎng)、優(yōu)酷網(wǎng)、悠視網(wǎng)、搜狐視頻、新浪視頻、騰訊視頻、央視網(wǎng)、中國網(wǎng)絡(luò)電視臺(tái)等。 九、局域網(wǎng)主機(jī)強(qiáng)制隔離功能、禁止電腦網(wǎng)絡(luò)流量等 聚生網(wǎng)管集成了對(duì)局域網(wǎng)危險(xiǎn)主機(jī)的強(qiáng)制隔離功能,當(dāng)聚生網(wǎng)管發(fā)現(xiàn)局域網(wǎng)某些主機(jī)遭遇蠕蟲、沖擊波等病毒攻擊時(shí),聚生網(wǎng)管會(huì)自動(dòng)將其隔離,被隔離的電腦將中斷對(duì)局域網(wǎng)其他主機(jī)的訪問,避免感染其他電腦或服務(wù)器,防止危害整個(gè)局域網(wǎng);同時(shí),被隔離的電腦也將中斷訪問因特網(wǎng),防止病毒運(yùn)行時(shí)對(duì)帶寬的大肆占用,發(fā)送垃圾數(shù)據(jù)報(bào)文堵塞網(wǎng)絡(luò)的風(fēng)險(xiǎn)! 十、集成了訪問控制規(guī)則(ACL)功能 系統(tǒng)為網(wǎng)管人員提供自定義控制接口-ACL規(guī)則設(shè)置,通過ACL規(guī)則,你可以設(shè)置包括IP源地址、IP目標(biāo)地址、協(xié)議號(hào)(TCP/UDP)、端口范圍等參數(shù)的規(guī)則,系統(tǒng)將自動(dòng)攔截符合規(guī)則的數(shù)據(jù)報(bào)文,通過使用ACL規(guī)則,你可以輕松的實(shí)現(xiàn)控制功能的靈活擴(kuò)展。如控制局域網(wǎng)任意主機(jī)IP對(duì)任意公網(wǎng)IP的訪問;控制任意的聊天工具、控制任意的網(wǎng)絡(luò)游戲等等。目前聚生網(wǎng)管系統(tǒng)已經(jīng)預(yù)設(shè)了高達(dá)1O余種各種訪問控制規(guī)則,并根據(jù)客戶的需求不斷增加。 十一、禁止局域網(wǎng)用戶訪問共享資源 當(dāng)前在有些企事業(yè)單位的網(wǎng)絡(luò)管理中常常遇到這樣的情況:外來的電腦私自接入單位內(nèi)部的局域網(wǎng),訪問未經(jīng)授權(quán)訪問的共享資源以及服務(wù)器的關(guān)鍵資料,這些信息的泄露將給企事業(yè)單位帶來巨大的損失。針對(duì)這種情況,聚生網(wǎng)管集成了對(duì)外來主機(jī)訪問共享資料的自動(dòng)限制功能。這樣,私自接入到單位內(nèi)部局域網(wǎng)的外來電腦,即便各項(xiàng)設(shè)置都正確,也無法訪問共享資源,并且這種限制是全自動(dòng)、無人值守的情況下完成的,從而有力地保護(hù)了企業(yè)關(guān)鍵數(shù)據(jù)的安全;同時(shí),聚生網(wǎng)管還提供了監(jiān)控訪問共享資源訪問的功能,比如在服務(wù)器上運(yùn)行聚生網(wǎng)管提供的共享文件查看器,就可以記錄局域網(wǎng)電腦訪問服務(wù)器共享文件,包括拷貝、刪除、創(chuàng)建、修改的所有記錄,從而便于網(wǎng)管人員審計(jì)信息安全,防止無關(guān)人員盜取公司重要文件的行為,同時(shí)也便于事后調(diào)查取證。通過聚生網(wǎng)管的共享文件審計(jì)系統(tǒng),網(wǎng)管人員可以方便地監(jiān)控文件服務(wù)器、保護(hù)共享文件、監(jiān)視服務(wù)器共享文件、記錄共享文件訪問情況等。 十二、監(jiān)控上網(wǎng)網(wǎng)址、記錄網(wǎng)站訪問功能 聚生網(wǎng)管集成的網(wǎng)址控制功能包括白名單和黑名單。管理員可以添加任意某一個(gè)網(wǎng)址做為白名單,則局域網(wǎng)任意主機(jī)只能訪問此網(wǎng)址及其所有的二級(jí)頁面;管理員也可以設(shè)定某一個(gè)單一的頁面,作為白名單,則局域網(wǎng)主機(jī)只能訪問此單一設(shè)定的頁面;管理員可以設(shè)定某一個(gè)網(wǎng)址的某一個(gè)頻道作為白名單,則局域網(wǎng)主機(jī)只能訪問這個(gè)網(wǎng)站的這個(gè)頻道主頁及其頻道內(nèi)的所有二級(jí)頁面。如果管理員設(shè)定某一個(gè)網(wǎng)址為黑名單,則這個(gè)網(wǎng)址的主頁及其所有的二級(jí)頁面都將被完全禁止;如果管理設(shè)定這個(gè)網(wǎng)址的某一個(gè)頁面為黑名單,則局域網(wǎng)主機(jī)就不能訪問此頁面,但可以訪問其他所有的頁面;管理員也可以設(shè)定網(wǎng)站的某一個(gè)頻道為黑名單,則這個(gè)網(wǎng)站的這個(gè)頻道的主頁及其所有的二級(jí)頁面都不可以被訪問,但不影響局域網(wǎng)主機(jī)訪問其他的所有頻道和頁面。同時(shí),聚生網(wǎng)管上網(wǎng)網(wǎng)址控制功能可以過濾色情網(wǎng)站、限制訪問不良網(wǎng)站、禁止局域網(wǎng)訪問反動(dòng)網(wǎng)站、限制網(wǎng)址訪問等,并且可以詳細(xì)記錄局域網(wǎng)電腦的網(wǎng)址訪問情況,便于網(wǎng)管人員的審核取證。 十三、監(jiān)控郵箱訪問、監(jiān)控郵件收發(fā)、記錄郵件內(nèi)容、監(jiān)視敏郵件 當(dāng)前很多企事業(yè)單位沒有自己的企業(yè)郵箱而普遍使用門戶網(wǎng)站的免費(fèi)或收費(fèi)郵箱,但是企事業(yè)單位不希望客戶端借訪問郵箱的機(jī)會(huì)而點(diǎn)擊門戶網(wǎng)站的新聞、娛樂等與工作無關(guān)的網(wǎng)頁訪問行為。針對(duì)這種情況,聚生網(wǎng)管集成了對(duì)門戶郵箱的訪問控制功能。具體如下:
1、可以指定局域網(wǎng)的電腦只能訪問某個(gè)或者某些郵箱而不能打開與郵箱無關(guān)的網(wǎng)址。
2、系統(tǒng)目前集成了對(duì)sina、163、sohu、yahoo、21cn、hotmail等等當(dāng)前主流的郵箱控制功能 十四、局域網(wǎng)主機(jī)異常的警報(bào)功能 聚生網(wǎng)管系統(tǒng)通過集成的警報(bào)工具,可以實(shí)時(shí)偵測(cè)局域網(wǎng)關(guān)鍵服務(wù)器、工作站的運(yùn)行狀況。當(dāng)這些關(guān)鍵服務(wù)器、工作站出現(xiàn)異常時(shí),警報(bào)工具會(huì)通過手機(jī)短息、郵件等方式通知網(wǎng)絡(luò)管理員,便于采取緊急修復(fù)、維護(hù),防止出現(xiàn)關(guān)鍵應(yīng)用中斷而無人得知和響應(yīng)的狀況,保證關(guān)鍵業(yè)務(wù)的不間斷運(yùn)行。此功能可以使得網(wǎng)管人員更好地監(jiān)控服務(wù)器運(yùn)行狀況、監(jiān)視主機(jī)運(yùn)行情況,保護(hù)了關(guān)鍵應(yīng)用的永續(xù)進(jìn)行。 十五、局域網(wǎng)主機(jī)遠(yuǎn)程開機(jī)、局域網(wǎng)遠(yuǎn)程關(guān)機(jī)、遠(yuǎn)程重啟電腦、遠(yuǎn)程注銷電腦功能 通過聚生網(wǎng)管集成的遠(yuǎn)程管理工具,不需要在客戶端安裝任何件,網(wǎng)管人員可以實(shí)現(xiàn)對(duì)局域網(wǎng)電腦(單個(gè)或者批量)進(jìn)行遠(yuǎn)程開機(jī)、遠(yuǎn)程關(guān)機(jī)、遠(yuǎn)程重啟、遠(yuǎn)程注銷等操作,方便了內(nèi)網(wǎng)管理。 十六、控制局域網(wǎng)主機(jī)對(duì)光驅(qū)、軟驅(qū)、USB的使用 聚生網(wǎng)管系統(tǒng)還提供了對(duì)局域網(wǎng)主機(jī)的光驅(qū)、軟驅(qū)、USB的訪問控制,從而可以防止未經(jīng)授權(quán)的用戶私自用光驅(qū)、軟驅(qū)、U盤、移動(dòng)硬盤拷貝公司的相關(guān)資料,防止重要信息的外泄。通過有效監(jiān)控USB接口使用,網(wǎng)絡(luò)管理員可以有效限制USB存儲(chǔ)設(shè)備,如限制優(yōu)盤、禁止移動(dòng)硬盤、限制藍(lán)牙、禁止U盤;限制光驅(qū)、禁止軟驅(qū),屏蔽移動(dòng)存儲(chǔ)設(shè)備等 十七、監(jiān)控WEB郵件、監(jiān)控論壇發(fā)帖、監(jiān)控網(wǎng)站留言 (注:此功能需要擴(kuò)展插件) 系統(tǒng)可以詳細(xì)記錄并限制通過網(wǎng)站所發(fā)的WEB郵件(包括內(nèi)容和附件)、發(fā)帖、留言等通過HTTP外發(fā)的內(nèi)容;通過監(jiān)控web郵件、監(jiān)控網(wǎng)頁郵件、記錄郵件附件等,可以幫助網(wǎng)管人員更好地保護(hù)商業(yè)機(jī)密、保護(hù)網(wǎng)絡(luò)安全。 十八、監(jiān)控Outlook郵件、監(jiān)控Foxmail郵件等郵件收發(fā)工具的郵件內(nèi)容 (注:此功能需要擴(kuò)展插件) 可以詳細(xì)記錄并限制通過Outlook、Foxmail等各種郵件收發(fā)工具接收和發(fā)送的郵件(包括內(nèi)容和附件)。聚生網(wǎng)管系統(tǒng)的郵件監(jiān)控功能可以根據(jù)需要對(duì)電子郵件進(jìn)行監(jiān)控,不僅可以知道郵件的去向、大小、何人所發(fā),還可以截獲電子郵件的內(nèi)容,這可以有效地阻止通過電子郵件獲取企業(yè)機(jī)密的行為。 十九、限制FTP下載、禁止FTP上傳、禁用FTP功能 (注:此功能需要擴(kuò)展插件) 文件傳輸方式(FTP)也是獲取內(nèi)部網(wǎng)絡(luò)機(jī)密常用的手段之一,現(xiàn)在上網(wǎng)速度越來越快,小到幾兆,大到幾十兆、上百兆的信息都可以在短時(shí)間內(nèi)上傳出去,這對(duì)企業(yè)的信息安全有著巨大的威脅,必須進(jìn)行實(shí)時(shí)監(jiān)控。聚生網(wǎng)管網(wǎng)絡(luò)監(jiān)控系統(tǒng)可以自動(dòng)對(duì)FTP的各種行為進(jìn)行監(jiān)控與記錄,非常實(shí)用。 二十、網(wǎng)絡(luò)限制功能、網(wǎng)絡(luò)訪問控制、網(wǎng)址訪問限制 1、WWW訪問完全控制:網(wǎng)管可以選擇是全部禁止電腦上網(wǎng)還是使用過濾規(guī)則控制電腦上網(wǎng)。
2、黑白名單規(guī)則:網(wǎng)管可以設(shè)定網(wǎng)址過濾規(guī)則,支持黑白名單自定義。
3、色情網(wǎng)址過濾:系統(tǒng)可以自動(dòng)過濾色情網(wǎng)址的訪問。
4、局域網(wǎng)主機(jī)充當(dāng)代理服務(wù)器控制:限制電腦代理上網(wǎng)、禁止電腦充當(dāng)代理服務(wù)器。
5、局域網(wǎng)使用WWW代理控制:禁止局域網(wǎng)主機(jī)使用Socks等代理訪問WWW。
6、系統(tǒng)可以精確、完整記錄主機(jī)所上網(wǎng)站,便于事后審計(jì)。 二十一、組策略(上網(wǎng)權(quán)限)管理功能 1、可以為局域網(wǎng)所有主機(jī)建立統(tǒng)一的控制策略。
2、可以按照局域網(wǎng)主機(jī)設(shè)置不同的策略。
3、各個(gè)控制策略組里面的主機(jī)可以在各個(gè)不同的策略之間靈活轉(zhuǎn)換。
4、可以自動(dòng)控制局域網(wǎng)新加入主機(jī)并自動(dòng)設(shè)置控制策略。 二十二、時(shí)間管理 管理員可以設(shè)定對(duì)主機(jī)的控制時(shí)間(如工作時(shí)間與非工作時(shí)間、自定義時(shí)間),便于靈活管理。 二十三、跨網(wǎng)段管理 在實(shí)際網(wǎng)絡(luò)應(yīng)用中,經(jīng)常會(huì)遇到這樣的情況:某局域網(wǎng)中同時(shí)存在著兩個(gè)或兩個(gè)以上的網(wǎng)段(即VLAN),各個(gè)網(wǎng)段間物理上聯(lián)通,但相互之間不能訪問,網(wǎng)絡(luò)管理員要針對(duì)每一個(gè)網(wǎng)段單獨(dú)進(jìn)行的管理工作,重復(fù)工作量大,而且還增加了開銷。針對(duì)這種的情況,聚生網(wǎng)管特別提供了的"透明跨網(wǎng)段管理"這項(xiàng)功能,來幫助網(wǎng)絡(luò)管理員進(jìn)行跨網(wǎng)段的管理工作。聚生網(wǎng)管局域網(wǎng)控制軟件可以有效監(jiān)控多VLAN環(huán)境電腦上網(wǎng)、監(jiān)控多網(wǎng)段電腦上網(wǎng)、管理三層交換機(jī)多VLAN環(huán)境下電腦的上網(wǎng)行為和網(wǎng)絡(luò)訪問。 二十四、局域網(wǎng)安全管理 1、IP-MAC綁定:系統(tǒng)支持對(duì)局域網(wǎng)主機(jī)進(jìn)行IP-MAC綁定,一旦發(fā)現(xiàn)非法主機(jī),即可以將其隔離網(wǎng)絡(luò)。
2、嗅探主機(jī)掃描:通過使用系統(tǒng)附帶的"反偵聽技術(shù)"以及windows的底層分析技術(shù),可以檢測(cè)出當(dāng)前對(duì)局域網(wǎng)危害最為嚴(yán)重的三大攻擊工具:如局域網(wǎng)終結(jié)者、網(wǎng)絡(luò)執(zhí)法官、網(wǎng)絡(luò)剪刀手等。
3、斷開主機(jī)公網(wǎng)連接:系統(tǒng)可以斷開指定主機(jī)的公網(wǎng)連接。
4、“主機(jī)強(qiáng)制隔離功能”:系統(tǒng)可以針對(duì)安裝不法軟件妨害局域網(wǎng)安全的電腦進(jìn)行無條件的公網(wǎng)隔離功能,直至其停止使用非法軟件。
5、“聚生網(wǎng)管增強(qiáng)性主動(dòng)管理工具”:系統(tǒng)可以強(qiáng)制將局域網(wǎng)內(nèi)的危險(xiǎn)電腦進(jìn)行緊急完全隔離,被隔離后的電腦不能訪問局域網(wǎng)或公網(wǎng),也不能被局域網(wǎng)或公網(wǎng)的任意電腦所訪問,形似消失。 二十五、防范ARP攻擊、檢測(cè)ARP病毒、防止ARP欺騙、阻斷ARP木馬 針對(duì)當(dāng)前局域網(wǎng)內(nèi)經(jīng)常爆發(fā)ARP病毒、ARP攻擊的現(xiàn)狀,聚生網(wǎng)管系統(tǒng)集成了局域網(wǎng)內(nèi)ARP病毒、ARP攻擊的專項(xiàng)檢測(cè)工具,啟用此功能之后,如果局域網(wǎng)內(nèi)有電腦遭遇ARP病毒和ARP攻擊,那么聚生網(wǎng)管系統(tǒng)會(huì)自動(dòng)將攻擊主機(jī)進(jìn)行記錄,同時(shí),聚生網(wǎng)管還集成了對(duì)ARP病毒和ARP攻擊的自動(dòng)免疫機(jī)制,會(huì)自動(dòng)向局域網(wǎng)內(nèi)發(fā)送ARP攻擊、ARP病毒的免疫信息,如果局域網(wǎng)電腦遭遇ARP病毒和ARP攻擊時(shí),聚生網(wǎng)管系統(tǒng)會(huì)自動(dòng)加大免疫力度,從而可以最大程度避免局域網(wǎng)內(nèi)電腦掉線、網(wǎng)絡(luò)訪問不正常的現(xiàn)象,同時(shí)也便于網(wǎng)管及時(shí)定位攻擊源,以便采取更進(jìn)一步 的補(bǔ)救措施。 二十六、檢測(cè)混雜網(wǎng)卡、探測(cè)局域網(wǎng)混雜模式網(wǎng)卡、禁止局域網(wǎng)嗅探軟件、禁止局域網(wǎng)抓包軟件、限制網(wǎng)絡(luò)監(jiān)聽 局域網(wǎng)電腦網(wǎng)卡處于混雜模式的節(jié)點(diǎn),一般是運(yùn)行某些嗅探軟件、抓包軟件或類似的網(wǎng)管軟件,從而對(duì)局域網(wǎng)的安全造成巨大的危害。因此,聚生網(wǎng)管提供了檢測(cè)局域網(wǎng)混雜模式網(wǎng)卡的功能,從而便于網(wǎng)管人員迅速發(fā)現(xiàn)局域網(wǎng)危險(xiǎn)主機(jī),并且可以記錄網(wǎng)卡處于混雜模式的電腦的IP地址和MAC地址;同時(shí),聚生網(wǎng)管還提供了強(qiáng)制隔離局域網(wǎng)危險(xiǎn)主機(jī)的功能,從而便于將危險(xiǎn)主機(jī)進(jìn)行防范。 二十七、檢測(cè)局域網(wǎng)內(nèi)代理服務(wù)器、禁止代理上網(wǎng)、禁止充當(dāng)代理服務(wù)器、限制代理軟件、禁止局域網(wǎng)代理 針對(duì)局域網(wǎng)內(nèi)部的電腦可能通過代理上網(wǎng)從而獲取更高的上網(wǎng)權(quán)限,或者通過充當(dāng)代理服務(wù)器為其他電腦提供代理上網(wǎng)功能。聚生網(wǎng)管提供了檢測(cè)代理服務(wù)器、掃描代理服務(wù)器的功能,可以很容易掃描局域網(wǎng)內(nèi)代理服務(wù)器、檢測(cè)局域網(wǎng)內(nèi)代理了服務(wù)器,包括掃描HTTP代理和掃描SOCKS代理,從而便于網(wǎng)管人員對(duì)提供代理服務(wù)的電腦進(jìn)行制止和管理,防止為沒有特定上網(wǎng)權(quán)限的電腦提供代理上網(wǎng)功能,避免了局域網(wǎng)的不當(dāng)擴(kuò)展,保護(hù)了網(wǎng)絡(luò)安全、規(guī)范了網(wǎng)絡(luò)紀(jì)律。 二十八、網(wǎng)絡(luò)流量控制、上網(wǎng)流量限制、局域網(wǎng)流量控制、上網(wǎng)帶寬限制、上網(wǎng)流量統(tǒng)計(jì) 系統(tǒng)提供了多種詳細(xì)、圖文并茂的主機(jī)流量、流速統(tǒng)計(jì)功能。其中包括:
1、日流量統(tǒng)計(jì)功能:系統(tǒng)提供了指定主機(jī)或所有主機(jī)的日流量匯總統(tǒng)計(jì)功能。
2、月流量統(tǒng)計(jì)功能:系統(tǒng)提供了指定主機(jī)或所有主機(jī)的月流量匯總統(tǒng)計(jì)功能。
3、日流速統(tǒng)計(jì)功能:系統(tǒng)提供了指定主機(jī)、指定時(shí)間內(nèi)的流速趨勢(shì)圖。 二十九、詳細(xì)日志記錄,可以記錄上網(wǎng)網(wǎng)址、記錄P2P下載、記錄炒股行為、記錄網(wǎng)絡(luò)游戲 1、系統(tǒng)詳細(xì)記錄了所有控制信息,用戶可以通過查看日志文件來確定被管理主機(jī)網(wǎng)絡(luò)訪問情況。
2、系統(tǒng)詳細(xì)記錄了局域網(wǎng)主機(jī)的WWW訪問網(wǎng)址,用戶可以自行查詢。 三十、其它功能:檢測(cè)局域網(wǎng)網(wǎng)管軟件、檢測(cè)局域網(wǎng)ARP攻擊、監(jiān)控局域網(wǎng)設(shè)備、監(jiān)視路由器、監(jiān)視防火墻運(yùn)行狀態(tài) 除上述功能外,系統(tǒng)提供了許多非常實(shí)用的功能,如給局域網(wǎng)任意主機(jī)發(fā)送消息;可以控制局域網(wǎng)電腦的USB接口、光驅(qū)、軟驅(qū)的使用;實(shí)時(shí)查看局域網(wǎng)主機(jī)的流速大小,并提供柱狀圖直觀顯示;記錄局域網(wǎng)其他運(yùn)行聚生網(wǎng)管的主機(jī),并且正式版可以強(qiáng)制測(cè)試版退出等等。 三十一、提供局域網(wǎng)控制功能、網(wǎng)絡(luò)封鎖功能、網(wǎng)絡(luò)屏蔽功能、網(wǎng)絡(luò)過濾功能的個(gè)性化定制和開發(fā),滿足企事業(yè)單位個(gè)性化網(wǎng)絡(luò)管理控制需要。
特點(diǎn)
1、真正不需要調(diào)整任何網(wǎng)絡(luò)結(jié)構(gòu),不需要端口鏡像、代理服務(wù)器或者 HUB,局域網(wǎng)任意一臺(tái)電腦安裝就可以控制整個(gè)局域網(wǎng)。 2、真正可以有效地控制各種P2P工具(P2P下載控制、P2P[1]? 視頻工具),封堵P2P工具為國內(nèi)網(wǎng)管軟件之最。 3、真正實(shí)現(xiàn)對(duì)帶寬的動(dòng)態(tài)、精確、智能控制,便于管理員實(shí)時(shí)掌控局域網(wǎng)的網(wǎng)絡(luò)資源使用狀況。 4、可以對(duì)網(wǎng)址瀏覽、各種聊天、HTTP、FTP鏈接、黑客工具、惡意病毒等等妨害局域網(wǎng)的一切網(wǎng)絡(luò)行為進(jìn)行一站式、立體式管理。技術(shù)優(yōu)勢(shì)
聚生網(wǎng)管系統(tǒng)是聚生科技在深入分析了主流局域網(wǎng)監(jiān)控軟件技術(shù)的基礎(chǔ)上,經(jīng)過自主創(chuàng)新和不斷測(cè)試,最終研發(fā)成功的一套優(yōu)秀的網(wǎng)絡(luò)監(jiān)控軟件。 聚生網(wǎng)管采用了一機(jī)安裝,管理全網(wǎng)的透明安裝模式,極大地降低了網(wǎng)管人員的維護(hù)工作,使得網(wǎng)管人員可以在一臺(tái)控制機(jī)上即可以控制任意一臺(tái)局域網(wǎng)主機(jī),極大地提高了工作效率。 目前,主流監(jiān)控軟件必須通過代理服務(wù)器、智能交換機(jī)或者加裝HUB進(jìn)行旁路設(shè)置才能保證軟件的正常運(yùn)行。聚生網(wǎng)管軟件對(duì)網(wǎng)絡(luò)環(huán)境沒有任何要求,安裝部署軟件時(shí)不需要對(duì)原有環(huán)境做任何改動(dòng),極大降低了進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)改動(dòng)的不確定性和花費(fèi)。技術(shù)優(yōu)勢(shì)
軟件主要有以下領(lǐng)先的技術(shù)優(yōu)勢(shì): 1、采用透明B/S架構(gòu),不需要任何客戶端軟件,只需單機(jī)安裝,就可以控制整個(gè)局域網(wǎng)。 聚生網(wǎng)管是B/S架構(gòu)的監(jiān)控軟件,只需在局域網(wǎng)內(nèi)的任何一臺(tái)機(jī)器上安裝就可以控制整個(gè)局域網(wǎng),不必安裝客戶端軟件或者其他任意網(wǎng)絡(luò)設(shè)備。 2、對(duì)網(wǎng)絡(luò)環(huán)境沒有任何要求的監(jiān)控軟件,安裝在局域網(wǎng)任意一臺(tái)機(jī)器上,不需要調(diào)整任何網(wǎng)絡(luò)結(jié)構(gòu)。 當(dāng)前,主流監(jiān)控軟件必須通過代理服務(wù)器、帶網(wǎng)管功能的智能交換機(jī)或者加裝HUB進(jìn)行旁路設(shè)置才能保證監(jiān)控系統(tǒng)的正常運(yùn)行。聚生網(wǎng)管軟件對(duì)網(wǎng)絡(luò)環(huán)境沒有任何要求,安裝部署軟件時(shí)也不需要對(duì)原有環(huán)境做任何改動(dòng),極大降低了進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)改動(dòng)的不確定性和花費(fèi),同時(shí)為管理員進(jìn)行設(shè)置、操作管理提供了極大便利。 3、可以直接在網(wǎng)絡(luò)應(yīng)用層對(duì)P2P(如BT、電驢、迅雷、PPlive、QQlive等)協(xié)議碼進(jìn)行攔截,從而不必限制流量、設(shè)置文件后綴名、封閉端口和服務(wù)器就可以完全封殺局域網(wǎng)任意主機(jī)進(jìn)行P2P下載。聚生網(wǎng)管可以控制高達(dá)30多種目前最流行的P2P下載軟件和P2P視頻軟件,是國內(nèi)控制P2P軟件最多、最徹底、最有效的網(wǎng)絡(luò)監(jiān)控軟件。 當(dāng)前所有流行的P2P工具都是自動(dòng)更改端口,因此當(dāng)采用封端口方式封堵P2P工具已經(jīng)不再有效,因?yàn)榻^大多數(shù)P2P工具都可以更改為80端口;而現(xiàn)在P2P工具的服務(wù)器眾多,通過對(duì)P2P服務(wù)器IP的封堵已不可能。但是所有的P2P工具的下載一般都遵循點(diǎn)對(duì)點(diǎn)協(xié)議,而且其采用的協(xié)議碼很少變動(dòng),所有通過對(duì)其協(xié)議碼的封堵來實(shí)現(xiàn)對(duì)P2P的封堵是目前最好的選擇——聚生網(wǎng)管目前集成了國內(nèi)最全面的P2P協(xié)議碼,而且我們每天都在跟蹤互聯(lián)網(wǎng)最新出現(xiàn)的P2P工具,實(shí)時(shí)加入;并且,通過系統(tǒng)自帶的“智能學(xué)習(xí)、立體交叉攔截技術(shù)”,可以自動(dòng)識(shí)別帶有P2P工具特征的網(wǎng)絡(luò)傳輸行為,自動(dòng)加入攔截,從而保證了封堵的自動(dòng)化、智能化、永久有效性。 4、可以智能抑制P2P下載的網(wǎng)絡(luò)監(jiān)控軟件,發(fā)現(xiàn)其進(jìn)行P2P傳輸時(shí)自動(dòng)限制其帶寬,停止P2P傳輸時(shí)自動(dòng)放開其帶寬。 即發(fā)現(xiàn)某個(gè)局域網(wǎng)主機(jī)進(jìn)行BT下載時(shí),系統(tǒng)能夠智能抑制網(wǎng)絡(luò)流速到某一個(gè)管理員指定的值,如果這個(gè)主機(jī)繼續(xù)進(jìn)行下載,其流速也只能在管理員限定的流速內(nèi)進(jìn)行;等主機(jī)取消或者下載完畢后,網(wǎng)絡(luò)流速又可以自動(dòng)恢復(fù)正常水平,即不受限制的水平;這樣既防止了單一主機(jī)因?yàn)檫^高的流速可能影響到其他主機(jī)的流速,又便于管理員在某些情況下許可一些占用較多公網(wǎng)帶寬的網(wǎng)絡(luò)活動(dòng),方便了管理。 5、可以實(shí)時(shí)控制局域網(wǎng)任意主機(jī)流速(帶寬)的監(jiān)控軟件,而不僅僅是控制主機(jī)流量,并且可以實(shí)時(shí)、精確、動(dòng)態(tài)顯示和控制任意主機(jī)的帶寬、流量,國內(nèi)控制帶寬最有效、最好的監(jiān)控軟件。 流速的概念是每一個(gè)時(shí)刻公網(wǎng)傳輸?shù)膱?bào)文總數(shù),是一個(gè)動(dòng)態(tài)的數(shù)值;而流量是一段時(shí)間內(nèi)公網(wǎng)傳輸?shù)膱?bào)文總數(shù)。如果管理員給某個(gè)主機(jī)設(shè)定了一天10M的網(wǎng)絡(luò)流量,如果此主機(jī)的使用者在一小時(shí)內(nèi)通過BT下載了(或者通過其他下載、或者因?yàn)槠渌W(wǎng)絡(luò)活動(dòng))10M的資料,而且是工作之需,那么他今天就不可以再訪問因特網(wǎng)(除非管理員給他重新增加流量),因?yàn)樗呀?jīng)用完了自己的網(wǎng)絡(luò)流量,并且因?yàn)樗赡茉谳^短的時(shí)間內(nèi)大量的下載,所以在他進(jìn)行下載時(shí)還可能影響到其他主機(jī)的網(wǎng)絡(luò)流量;而通過聚生網(wǎng)管你可以實(shí)時(shí)查詢局域網(wǎng)其他主機(jī)的流速,當(dāng)某個(gè)主機(jī)進(jìn)行頻繁的網(wǎng)絡(luò)活動(dòng),或者進(jìn)行超量下載時(shí),管理員可以實(shí)時(shí)檢測(cè)到,并且給這個(gè)主機(jī)進(jìn)行限速,就是降低這個(gè)主機(jī)的公網(wǎng)傳輸報(bào)文(如果是BT下載,系統(tǒng)還能夠智能限制,不必手工調(diào)整),這樣一方面可以保證這個(gè)主機(jī)正常的工作繼續(xù)進(jìn)行(如果是下載與工作無關(guān)的資料,管理員甚至完全禁止他進(jìn)行網(wǎng)絡(luò)訪問),又防止了他的過量下載會(huì)影響到其他主機(jī)的網(wǎng)絡(luò)流速。同時(shí)管理員也可以一次性地為所有主機(jī)設(shè)定相同的公網(wǎng)流速(同時(shí)也可以為任意主機(jī)設(shè)定上、下行流量及總流量),這樣無論局域網(wǎng)內(nèi)的任何主機(jī)進(jìn)行網(wǎng)絡(luò)訪問或者下載資料,任何主機(jī)都不會(huì)超過既定的網(wǎng)絡(luò)流速,從而也不會(huì)影響到其他主機(jī)的流速。 6、可以許可局域網(wǎng)主機(jī)使用任意門戶網(wǎng)站的郵箱,但禁止點(diǎn)擊網(wǎng)站其他鏈接的監(jiān)控軟件。 聚生網(wǎng)管通過智能識(shí)別,集成類似于ACL訪問規(guī)則的功能模塊,能夠?qū)τ脩粼L問各大門戶的郵箱進(jìn)行精確的控制,如:sina、sohu、網(wǎng)易、yahoo、中華網(wǎng)等郵箱,局域網(wǎng)用戶可以利用這些門戶的郵箱進(jìn)行收信、寫信、發(fā)信,但不能點(diǎn)擊門戶網(wǎng)站的任意其他鏈接,包括信箱里面的任何鏈接。例如:管理員可以許可局域網(wǎng)任意主機(jī)訪問yahoo的郵箱,可以查信、寫信、收信,但是卻不可以點(diǎn)擊yahoo網(wǎng)站的其他內(nèi)容、包括郵件里面的任意鏈接。 7、可以對(duì)網(wǎng)址進(jìn)行精確控制的監(jiān)控軟件,可以控制一個(gè)網(wǎng)站、一個(gè)網(wǎng)站的某個(gè)頻道、甚至是一個(gè)頻道的某個(gè)頁面;也可以批量控制某個(gè)行業(yè)的網(wǎng)站。 聚生網(wǎng)管集成的網(wǎng)址控制功能包括白名單和黑名單。管理員可以添加任意某一個(gè)網(wǎng)址做為白名單,則局域網(wǎng)任意主機(jī)只能訪問此網(wǎng)址及其所有的二級(jí)頁面;管理員也可以設(shè)定某一個(gè)單一的頁面,作為白名單,則局域網(wǎng)主機(jī)只能訪問此單一設(shè)定的頁面;管理員可以設(shè)定某一個(gè)網(wǎng)址的某一個(gè)頻道作為白名單,則局域網(wǎng)主機(jī)只能訪問這個(gè)網(wǎng)站的這個(gè)頻道主頁及其頻道內(nèi)的所有二級(jí)頁面。如果管理員設(shè)定某一個(gè)網(wǎng)址為黑名單,則這個(gè)網(wǎng)址的主頁及其所有的二級(jí)頁面都將被完全禁止;如果管理設(shè)定這個(gè)網(wǎng)址的某一個(gè)頁面為黑名單,則局域網(wǎng)主機(jī)就不能訪問此頁面,但可以訪問其他所有的頁面;管理員也可以設(shè)定網(wǎng)站的某一個(gè)頻道為黑名單,則這個(gè)網(wǎng)站的這個(gè)頻道的主頁及其所有的二級(jí)頁面都不可以被訪問,但不影響局域網(wǎng)主機(jī)訪問其他的所有頻道和頁面。 8、可以通過對(duì)任意行業(yè)類別的網(wǎng)站進(jìn)行屏蔽的監(jiān)控軟件。 為了滿足不同的企事業(yè)單位對(duì)網(wǎng)址屏蔽的管理功能,聚生網(wǎng)管提供了網(wǎng)址搜索爬行程序,通過爬行程序,管理員可以檢索整個(gè)互聯(lián)網(wǎng)某一個(gè)行業(yè)的所有的網(wǎng)站,然后可以直接導(dǎo)入到軟件里面,設(shè)置為白名單和黑名單,以此來控制局域網(wǎng)主機(jī)的網(wǎng)站訪問權(quán)限。 9、對(duì)聊天工具控制最為嚴(yán)格的軟件,控制QQ聊天國內(nèi)最強(qiáng),只需點(diǎn)擊鼠標(biāo)即可完全控制;此外,還點(diǎn)點(diǎn)鼠標(biāo)就可以控制高達(dá)12種目前最流行的聊天軟件,是國內(nèi)控制聊天工具最多、最徹底、最有效的監(jiān)控軟件。 目前流行的聊天工具為了防止被管理軟件屏蔽,紛紛采用80端口作為即時(shí)通訊的傳輸端口,由于80端口是通往因特網(wǎng)的必經(jīng)端口,所以現(xiàn)在依靠傳統(tǒng)屏蔽聊天工具端口的方法已經(jīng)失效;同時(shí)現(xiàn)在的聊天工具為了滿了滿足日益增長的用戶量、提供高效的傳輸速度,而大量增加服務(wù)器,從而使得屏蔽服務(wù)器來屏蔽聊天工具的方法變得更加復(fù)雜;同時(shí)一些聊天工具采用UDP通訊協(xié)議(如QQ),而目前國內(nèi)的監(jiān)控軟件一般只能封堵TCP協(xié)議,從而使得對(duì)某些聊天工具的控制已經(jīng)失效。而聚生科技獨(dú)創(chuàng)的報(bào)文分析技術(shù),可以對(duì)所有即時(shí)工具所傳輸?shù)膱?bào)文進(jìn)行分析,不管來自那個(gè)端口,那個(gè)服務(wù)器,或者采用何種通訊協(xié)議,只要這些聊天工具傳輸?shù)膱?bào)文帶有了這些聊天工具的數(shù)據(jù)特征就會(huì)被系統(tǒng)識(shí)別,并進(jìn)行攔截,從而能夠屏蔽任意的聊天工具。 10、對(duì)網(wǎng)絡(luò)傳輸控制最為嚴(yán)格的軟件,通過系統(tǒng)的ACL控制功能,你可以控制目前幾乎所有流行的網(wǎng)絡(luò)游戲、股票軟件等等,此外還可以控制局域網(wǎng)主機(jī)訪問公網(wǎng)的IP、端口、協(xié)議等等,完全實(shí)現(xiàn)了硬件防火墻的各種功能。 通過本系統(tǒng)集成的“ACL訪問規(guī)則”功能,可以從端口、協(xié)議、報(bào)文、IP等四重屏蔽技術(shù),可以攔截任意的網(wǎng)絡(luò)游戲、任意的網(wǎng)絡(luò)傳輸活動(dòng)、任意遠(yuǎn)程、本地IP、任意端口,從而可以對(duì)各種網(wǎng)絡(luò)活動(dòng)進(jìn)行全面的控制。正式版的客戶我們提供當(dāng)前所有流行的股票軟件、網(wǎng)絡(luò)游戲軟件的控制規(guī)則,保證可以實(shí)現(xiàn)對(duì)這些工具的完全控制。 11、可以對(duì)局域網(wǎng)主機(jī)的IP-MAC進(jìn)行智能、嚴(yán)格的綁定,發(fā)現(xiàn)主機(jī)時(shí)自動(dòng)綁定,私自修改IP的電腦將無法上網(wǎng),并且軟件會(huì)提供人性化的提醒功能,告知其改回其綁定的IP。 如果選擇了“自動(dòng)發(fā)現(xiàn)新主機(jī)并自動(dòng)綁定”,那么在這種情況下,軟件一旦掃描到新主機(jī),就可以將它們加入到IP-MAC表里面,并且自動(dòng)進(jìn)行了綁定,這樣當(dāng)局域網(wǎng)初次部署本軟件的時(shí)候,在局域網(wǎng)的電腦陸續(xù)開機(jī)的情況下,軟件會(huì)陸續(xù)將局域網(wǎng)的電腦自動(dòng)加入進(jìn)來并自動(dòng)進(jìn)行綁定,最終實(shí)現(xiàn)全部綁定;當(dāng)然你也可以選擇手工添加的方式,增加綁定關(guān)系,點(diǎn)“手工添加綁定”,輸入IP和MAC地址即可;此外,你也可以點(diǎn)“獲取IP-MAC關(guān)系”這樣軟件就會(huì)獲取當(dāng)前所有主機(jī)的IP-MAC對(duì)應(yīng)關(guān)系,但是局域網(wǎng)的電腦一般不會(huì)同時(shí)全部開機(jī),所以你需要在全部開機(jī)的情況下,再次點(diǎn)此按鈕,這樣陸續(xù)最終會(huì)全部加入進(jìn)來,但是你還要點(diǎn)右下角的“保存配置”才能生效,而在“自動(dòng)發(fā)現(xiàn)新主機(jī)并自動(dòng)進(jìn)行綁定”的情況下,軟件會(huì)自動(dòng)保存并生效。 在通過軟件將局域網(wǎng)電腦的IP-MAC綁定的情況下,局域網(wǎng)主機(jī)私自更改IP或者M(jìn)AC后,軟件就會(huì)通過瀏覽器向其發(fā)送禁止消息,迫使其改回;如果你想綁定其修改后的IP或者M(jìn)AC,則可以通過點(diǎn)“獲取IP-MAC關(guān)系”來更新數(shù)據(jù),直接覆蓋即可;如果不覆蓋,則維持以前的綁定關(guān)系,被控電腦必須改回原來的IP才可以上網(wǎng)。 12、系統(tǒng)可以控制局域網(wǎng)一切HTTP和FTP協(xié)議的下載。軟件可以控制最常用的HTTP協(xié)議或者FTP協(xié)議的普通下載,管理員可以指定禁止下載的文件后綴名來特殊限制,也可以使用通配符來禁止一切下載。 打開“普通下載限制”對(duì)話框,在這里,你可以限制所有的HTTP下載和FTP下載。限制HTTP下載可以輸入文件后綴名限制相應(yīng)格式的文件下載,也可以選擇“嚴(yán)格禁止HTTP下載”從而禁止一切HTTP下載;而限制FTP下載,你既可以輸入文件后綴名來進(jìn)行限制,又可以直接輸入通配符“*”,來禁止所有的FTP下載。 13、可以檢測(cè)到局域網(wǎng)終結(jié)者、網(wǎng)絡(luò)執(zhí)法官、網(wǎng)絡(luò)剪刀手等當(dāng)前對(duì)局域網(wǎng)危害最為嚴(yán)重的三大工具攻擊的監(jiān)控軟件。 局域網(wǎng)終結(jié)者、網(wǎng)絡(luò)剪刀手、網(wǎng)絡(luò)執(zhí)法官是目前對(duì)局域網(wǎng)危害最為嚴(yán)重的攻擊工具,他們可以在幾秒鐘內(nèi)讓局域網(wǎng)內(nèi)的某一個(gè)主機(jī)或者整個(gè)局域網(wǎng)掉線。由于這些攻擊工具采用了windows的底層協(xié)議進(jìn)行攻擊,所以當(dāng)前無論多么先進(jìn)的防火墻、殺毒軟件都無法檢測(cè)和防止,而聚生網(wǎng)管采用了獨(dú)創(chuàng)的ANTISNIFFER技術(shù),直接在應(yīng)用層對(duì)數(shù)據(jù)報(bào)文進(jìn)行分析,能夠識(shí)別出這些攻擊工具的數(shù)據(jù)報(bào)文,并對(duì)他們的攻擊行為形成詳細(xì)的記錄,從而能夠使得管理員迅速定位到攻擊機(jī)器,采取相關(guān)措施,把損失降到最低限度。 14、系統(tǒng)集成了強(qiáng)大的防護(hù)功能,實(shí)現(xiàn)雙重隔離功能:隔離主機(jī)公網(wǎng)訪問功能和隔離主機(jī)內(nèi)網(wǎng)訪問功能。 針對(duì)目前互聯(lián)網(wǎng)上出現(xiàn)的一系列破壞局域網(wǎng)的非法工具,聚生網(wǎng)管從企業(yè)網(wǎng)絡(luò)管理的安全性出發(fā),集成了一系列的防護(hù)工具:比如,當(dāng)系統(tǒng)發(fā)現(xiàn)某一主機(jī)帶寬異常、或者大量發(fā)送非法報(bào)文,影響網(wǎng)絡(luò)管理時(shí),管理員可以啟用本系統(tǒng)的“主機(jī)強(qiáng)制隔離功能”來隔離其公網(wǎng)訪問;同時(shí)你還可以啟用“聚生網(wǎng)管增強(qiáng)性主動(dòng)管理工具”來隔離其內(nèi)網(wǎng)的訪問,通過雙重隔離,可以保證局域網(wǎng)的時(shí)刻安全;同時(shí)系統(tǒng)集成了廣泛的預(yù)警、探測(cè)功能和安全日志記錄功能,將局域網(wǎng)內(nèi)危險(xiǎn)電腦或者潛在危險(xiǎn)電腦進(jìn)行全面的記錄,從而便于管理員進(jìn)行事前預(yù)防、事中處理、事后審計(jì),針對(duì)根源加強(qiáng)管理。 15、集成了全面的自動(dòng)化、智能化、節(jié)能化監(jiān)控功能,強(qiáng)化了監(jiān)控的安全性、穩(wěn)定性、不間斷性。 聚生網(wǎng)管從2008版開始,集成了隨電腦開機(jī)自動(dòng)開始監(jiān)控、以及定時(shí)自動(dòng)停止監(jiān)控并關(guān)閉電腦;集成了監(jiān)控意外中斷時(shí)自動(dòng)重新加載的功能,保證了監(jiān)控的不間斷性;增加了定時(shí)自動(dòng)釋放內(nèi)存的功能;保證了監(jiān)控系統(tǒng)的長期、穩(wěn)定、高速運(yùn)行。 16、國內(nèi)操作最簡(jiǎn)單的網(wǎng)絡(luò)監(jiān)控軟件。 聚生網(wǎng)管的功能模塊一目了然,操作非常簡(jiǎn)單,不需要掌握任何計(jì)算機(jī)知識(shí),也不需要經(jīng)過任何培訓(xùn),管理員只要點(diǎn)擊幾下鼠標(biāo),就可以完全實(shí)現(xiàn)對(duì)任意控制項(xiàng)目的控制,從而能夠適合各個(gè)層次的管理員的使用。技術(shù)優(yōu)勢(shì)
編輯 1、不需要任何客戶端軟件,只需單機(jī)安裝,就可以控制整個(gè)局域網(wǎng)。 2、國內(nèi)唯一對(duì)網(wǎng)絡(luò)環(huán)境沒有任何要求的監(jiān)控軟件,安裝在局域網(wǎng)任意一臺(tái)機(jī)器上。 3、國內(nèi)唯一可以直接在網(wǎng)絡(luò)應(yīng)用層對(duì)BT數(shù)據(jù)報(bào)文進(jìn)行封堵,從而可以讓管理只要輕輕點(diǎn)擊一下鼠標(biāo),就可以完全封堵所有的BT的下載。 4、國內(nèi)唯一可以智能抑制BT下載的網(wǎng)絡(luò)監(jiān)控軟件。 5、國內(nèi)唯一可以實(shí)時(shí)控制局域網(wǎng)任意主機(jī)流速的監(jiān)控軟件,而不僅僅是控制主機(jī)流量。 6、國內(nèi)唯一可以許可局域網(wǎng)主機(jī)使用任意門戶網(wǎng)站的郵箱,但禁止點(diǎn)擊網(wǎng)站其他鏈接的監(jiān)控軟件(正式版提供)。 7、國內(nèi)唯一可以對(duì)網(wǎng)址進(jìn)行精確控制的監(jiān)控軟件。 8、國內(nèi)唯一可以通過對(duì)任意行業(yè)類別的網(wǎng)站進(jìn)行屏蔽的監(jiān)控軟件。 9、國內(nèi)對(duì)任意聊天工具控制最為嚴(yán)格的管理軟件。 10、國內(nèi)對(duì)任意網(wǎng)絡(luò)游戲和其他網(wǎng)絡(luò)活動(dòng)控制最為嚴(yán)格的軟件。 11、國內(nèi)唯一可以檢測(cè)到局域網(wǎng)終結(jié)者、網(wǎng)絡(luò)執(zhí)法官、網(wǎng)絡(luò)剪刀手等當(dāng)前對(duì)局域網(wǎng)危害最為嚴(yán)重的三大工具攻擊的監(jiān)控軟件。 12、國內(nèi)操作最簡(jiǎn)單的網(wǎng)絡(luò)監(jiān)控軟件。 聚生網(wǎng)管與國內(nèi)其他網(wǎng)管系統(tǒng)詳細(xì)對(duì)比分析| 聚生網(wǎng)管系統(tǒng) | 其他網(wǎng)管系統(tǒng) | |
| 1.軟件的大小 | 聚生網(wǎng)管系統(tǒng)主程序僅僅2.87M,是國內(nèi)體積最小的網(wǎng)管系統(tǒng),安裝和配置極為便捷,一分鐘就可以安裝完畢,一分鐘就可以設(shè)置完各種控制策略;同時(shí),以后升級(jí)、維護(hù)極為方便。 | 國內(nèi)其他網(wǎng)管系統(tǒng)一般比較大,動(dòng)輒十幾兆幾十兆,安裝和配置極為復(fù)雜,維護(hù)難度較大。 |
| 2.軟件的編程語言 | 聚生網(wǎng)管系統(tǒng)采用C++編程語言編寫,程序的執(zhí)行效率很高,監(jiān)控效率更高。 | 國內(nèi)其他網(wǎng)管系統(tǒng)一般用.NET開發(fā),執(zhí)行效率較低,對(duì)網(wǎng)絡(luò)性能的影響較為嚴(yán)重。 |
| 3.軟件的安裝部署方式 | 聚生網(wǎng)管系統(tǒng)只需要在局域網(wǎng)的一臺(tái)電腦上安裝,不需要在被控電腦上安裝任何客戶端程序就可以控制整個(gè)局域網(wǎng)。聚生網(wǎng)管系統(tǒng)是一種透明監(jiān)控。 | 國內(nèi)其他的網(wǎng)管系統(tǒng)一般需要在被控電腦上安裝軟件,所以部署非常麻煩;同時(shí)在客戶端部署軟件也會(huì)引起使用者的反感;同時(shí)也容易被強(qiáng)行卸載,無法監(jiān)控。 |
| 4.對(duì)安裝環(huán)境的要求 | 聚生網(wǎng)管系統(tǒng)在局域網(wǎng)的任意一臺(tái)電腦安裝就可以監(jiān)控整個(gè)局域網(wǎng),不需要代理服務(wù)器、在交換機(jī)做端口鏡像或者HUB;同時(shí)也不需要再行調(diào)整網(wǎng)絡(luò)結(jié)構(gòu)或者更改網(wǎng)絡(luò)配置,能自適應(yīng)所有的網(wǎng)絡(luò)環(huán)境,部署極為快捷。 | 國內(nèi)其他網(wǎng)管系統(tǒng)一般需要在局域網(wǎng)的網(wǎng)絡(luò)出口處部署,有的需要安裝在代理服務(wù)器上;有的需要在交換機(jī)上做端口鏡像;有的需要部署HUB;除此之外,還需要調(diào)整路由器、硬件防火墻或者交換機(jī)等等,部署難度較大,極為不便。 |
| 5.從監(jiān)控系統(tǒng)使用的簡(jiǎn)單性來說 | 聚生網(wǎng)管系統(tǒng)所有的操作,均通過點(diǎn)擊鼠標(biāo)幾下就可以完成,設(shè)置策略極為迅速;同時(shí)軟件的具體用法均在軟件上提供了非常人性化的標(biāo)注和說明;從而使得使用聚生網(wǎng)管系統(tǒng)無須進(jìn)行任何培訓(xùn),無須任何高深的計(jì)算機(jī)知識(shí),僅需要一些電腦常識(shí)就可以完全熟練使用。 | 國內(nèi)其他的網(wǎng)管系統(tǒng),一般需要閱讀大量的使用和配置文檔,同時(shí),這些文檔也需要有較為專業(yè)的計(jì)算機(jī)知識(shí),有時(shí)甚至還需要對(duì)網(wǎng)絡(luò)設(shè)備有相當(dāng)?shù)牧私狻_@樣使得軟件的易用性較差,不利于迅速掌握軟件的各種使用方法和技巧。 |
| 6.對(duì)控制機(jī)的要求 | 由于聚生網(wǎng)管系統(tǒng)的代碼非常精少,所以對(duì)部署軟件的電腦配置要求非常低,可以安裝在普通的PC機(jī)上即可實(shí)現(xiàn)監(jiān)控,客戶無須再另行購買高配置的電腦,節(jié)省了成本;同時(shí),以后硬件升級(jí)和維修都極為方便,成本低廉。 | 國內(nèi)其他網(wǎng)管系統(tǒng)由于代碼龐大,對(duì)硬件的要求非常高,一般需要較高配置的電腦;有的網(wǎng)管系統(tǒng)往往捆綁監(jiān)控服務(wù)器、工控機(jī)等等,這必然加大用戶的采購支出;同時(shí)這些捆綁的硬件一旦出現(xiàn)損壞,維修和更新的成本會(huì)非常大。 |
| 7.從監(jiān)控模式來看 | 聚生網(wǎng)管系統(tǒng)集成了高達(dá)五種監(jiān)控模式:主動(dòng)引導(dǎo)模式、網(wǎng)關(guān)模式、網(wǎng)橋模式、旁路模式、監(jiān)視模式等等,是國內(nèi)監(jiān)控模式最多的網(wǎng)絡(luò)管理系統(tǒng),客戶可以根據(jù)自己的網(wǎng)絡(luò)結(jié)構(gòu)靈活選用;從而可以盡可能減少對(duì)現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)的調(diào)整,可以非常便捷地部署。 | 國內(nèi)其他的網(wǎng)絡(luò)管理系統(tǒng)集成的監(jiān)控模式極為有限,一般僅有一兩種模式。客戶部署時(shí),需要根據(jù)單一的模式來調(diào)整網(wǎng)絡(luò)結(jié)構(gòu),從而加大部署的難度和復(fù)雜性;同時(shí),強(qiáng)行調(diào)整企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu),可能使得網(wǎng)絡(luò)管理風(fēng)險(xiǎn)加大。 |
| 8.從對(duì)P2P的封堵來說 | 聚生網(wǎng)管系統(tǒng)對(duì)P2P控制采用對(duì)協(xié)議特征的精確匹配,可以在應(yīng)用層對(duì)各種P2P工具進(jìn)行攔截。這種封堵方式是最有效的,因?yàn)镻2P工具的傳輸都有一定的特殊的協(xié)議特征,并且這種特征一般不會(huì)改變;同時(shí)聚生網(wǎng)管系統(tǒng)首創(chuàng)了對(duì)P2P工具的六層過濾技術(shù),綜合應(yīng)用各種有效的封堵方式,使得聚生網(wǎng)管系統(tǒng)成為目前封堵P2P工具最多(高達(dá)30多種)、最有效、最徹底的網(wǎng)絡(luò)管理系統(tǒng)。同時(shí),聚生網(wǎng)管系統(tǒng)一直密切追蹤各種P2P軟件,保證對(duì)各種P2P的封堵一直走在國內(nèi)的先列。 | 國內(nèi)其他網(wǎng)管系統(tǒng)由于其部署方式多為通過代理服務(wù)器、交換機(jī)端口鏡像或或者HUB等方式,所以在封堵P2P工具方面具有先天性的技術(shù)缺陷,因?yàn)檫@種旁路的模式,只能攔截普通HTTP協(xié)議的報(bào)文,而無法有效攔截各種P2P協(xié)議的保文;所以注定了他們無法封堵各種P2P工具;由于存在技術(shù)缺陷,所以他們只能通過封堵端口、P2P服務(wù)器等方式;而由于P2P工具多數(shù)可以自行更改端口(有的甚至走80端口),同時(shí)P2P資源服務(wù)器的眾多,所以這樣的封堵方式無法有效封堵各種P2P工具的。 |
| 9.從對(duì)局域網(wǎng)主機(jī)帶寬流量的限制來說 | 聚生網(wǎng)管系統(tǒng)可以實(shí)時(shí)、動(dòng)態(tài)、精確查看和控制局域網(wǎng)任意主機(jī)的帶寬和流量;同時(shí)可以設(shè)定各個(gè)主機(jī)的帶寬大小,防止局域網(wǎng)其他主機(jī)過量占用帶寬而影響其他電腦的上網(wǎng);同時(shí),通過聚生網(wǎng)管系統(tǒng),可以對(duì)局域網(wǎng)主機(jī)指定流量大小,超過流量即禁止上網(wǎng)。通過帶寬和流量的雙重控制,可以非常合理地分配局域網(wǎng)的帶寬資源,保證企業(yè)網(wǎng)絡(luò)資源的充分、合理使用。 | 國內(nèi)其他網(wǎng)管系統(tǒng),一般只能控制局域網(wǎng)的主機(jī)的流量,而不能有效地控制帶寬,也即流速。這樣的封堵模式比較機(jī)械,因?yàn)榭蛻魴C(jī)也可能因?yàn)檎5木W(wǎng)絡(luò)傳輸而使用了較多的流量,但實(shí)際其帶寬均衡占用不大,這樣就會(huì)誤攔截其上網(wǎng);而如果設(shè)置較大流量,則又使得某些客戶機(jī)大肆占用流量,并且這種流量也不正常的網(wǎng)絡(luò)流量。所以這種的模式,無法有效、精確地掌控網(wǎng)絡(luò)資源的使用,缺乏靈活性。 |
| 10.從對(duì)各種聊天工具的控制來說 | 對(duì)各種聊天工具的封堵,聚生網(wǎng)管同樣是對(duì)于其協(xié)議特征的有效攔截。比如對(duì)國內(nèi)其他網(wǎng)管系統(tǒng)一般無法封堵的QQ聊天,聚生網(wǎng)管通過點(diǎn)點(diǎn)鼠標(biāo),無須再在路由器或者防火墻上做任何設(shè)置,局域網(wǎng)內(nèi)所有的QQ聊天就可以完全掉線,無論其后通過其他任何登錄方式,都無法上線;先前已經(jīng)上線的QQ聊天工具會(huì)立即掉線。聚生網(wǎng)管系統(tǒng)目前可以封堵高達(dá)12種聊天工具,同樣是國內(nèi)封堵聊天工具最多、最徹底的。 | 而國內(nèi)其他的網(wǎng)管系統(tǒng)由于其技術(shù)架構(gòu)和監(jiān)控原理,一般無法有效封堵各種聊天工具,尤其是QQ聊天工具,由于QQ的傳輸方式復(fù)雜、服務(wù)器IP眾多;所以國內(nèi)其他網(wǎng)管系統(tǒng)一般要求用戶在路由器、防火墻或者代理服務(wù)器上做各種其他的設(shè)置,如封IP等等。這種封堵方式,比較復(fù)雜,同時(shí)也不太現(xiàn)實(shí),從而對(duì)各種聊天工具的封堵無法做到有效、徹底。 |
| 11.從監(jiān)控的安全性來看 | 聚生網(wǎng)管系統(tǒng)從2008版開始,強(qiáng)化了監(jiān)控的安全性;不僅設(shè)置了意外風(fēng)險(xiǎn)的冗余線路,以及提供了多種化解風(fēng)險(xiǎn)的方案;而且在軟件里面集成了很多風(fēng)險(xiǎn)自適應(yīng)功能。如:監(jiān)控意外中斷時(shí),聚生網(wǎng)管系統(tǒng)會(huì)自動(dòng)啟動(dòng)、并且自動(dòng)轉(zhuǎn)入控制狀態(tài);同時(shí),聚生網(wǎng)管在運(yùn)行過程中也會(huì)自動(dòng)釋放內(nèi)存,從而可以防止軟件長期運(yùn)行占用內(nèi)存過多,而導(dǎo)致的系統(tǒng)變慢,網(wǎng)絡(luò)受阻等情況。 | 國內(nèi)其他的網(wǎng)管系統(tǒng),一般沒有特別的風(fēng)險(xiǎn)應(yīng)對(duì)方案;出現(xiàn)意外中斷監(jiān)控時(shí),一般需要手動(dòng)進(jìn)行補(bǔ)救;這就需要管理員實(shí)時(shí)跟蹤和關(guān)注,增加了網(wǎng)絡(luò)管理的勞動(dòng)力,使得網(wǎng)絡(luò)管理受制于軟件的穩(wěn)定運(yùn)行。 |
| 12.從監(jiān)控的節(jié)能性來看。 | 聚生網(wǎng)管2008版開始,集成了電腦定時(shí)自動(dòng)開機(jī),自動(dòng)轉(zhuǎn)入控制狀態(tài);以及定時(shí)自動(dòng)停止監(jiān)控,并關(guān)閉控制機(jī),從而可以更好地降低系統(tǒng)的各種能耗,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的節(jié)能管理;同時(shí)由于聚生網(wǎng)管系統(tǒng)部署在普通PC上就可以實(shí)現(xiàn)監(jiān)控,從而可以極大地降低能耗。 | 國內(nèi)其他的網(wǎng)絡(luò)管理系統(tǒng),一般需要通過手工停止監(jiān)控,并關(guān)閉電腦;同時(shí),有些網(wǎng)管系統(tǒng)還需要部署大型的服務(wù)器或者工控機(jī)等等。所以對(duì)能源的消耗比較大,不利于節(jié)能管理。 |
| 13.從聚生網(wǎng)管系統(tǒng)和網(wǎng)絡(luò)設(shè)備如路由器、交換機(jī)、防火墻的對(duì)比來看 | 聚生網(wǎng)管系統(tǒng)對(duì)各種網(wǎng)絡(luò)行為的封堵:如網(wǎng)址瀏覽、主機(jī)帶寬流量、P2P下載、各種聊天工具、網(wǎng)絡(luò)游戲、股票軟件等等所有的上網(wǎng)行為的管理,只需要點(diǎn)點(diǎn)鼠標(biāo)就可以完全實(shí)現(xiàn),操作十分簡(jiǎn)單和快捷;同時(shí)聚生網(wǎng)管可以實(shí)時(shí)、動(dòng)態(tài)跟蹤各種P2P軟件、聊天工具,更新和升級(jí)極為迅速,保證網(wǎng)絡(luò)管理的及時(shí)跟進(jìn)。 | 國內(nèi)目前一些硬件廠商,如路由器、交換機(jī)、防火墻對(duì)各種網(wǎng)絡(luò)行為的封堵和限制都相當(dāng)機(jī)械,而且相當(dāng)復(fù)雜;這些硬件設(shè)備只能進(jìn)行一些初級(jí)的端口、IP封堵;但是當(dāng)前各種P2P工具、聊天工具都是可變端口、IP服務(wù)器眾多,所以可使用性較差。同時(shí),即便某些網(wǎng)絡(luò)設(shè)備集成了一些控制規(guī)則,但由于硬件系統(tǒng)升級(jí)過程復(fù)雜,無法做到動(dòng)態(tài)實(shí)時(shí)更新。 |
常見問題
編輯 1.軟件應(yīng)該安裝在什么主機(jī)上比較好,對(duì)于網(wǎng)絡(luò)環(huán)境有什么要求? 聚生網(wǎng)管軟件可以安裝在子網(wǎng)內(nèi)的任意主機(jī)上,如果您網(wǎng)絡(luò)是采用ADSL寬帶路由器或者路由器接入公網(wǎng),那么把軟件安裝在接在交換機(jī)上的任意一臺(tái)主機(jī)即可,但是需要注意的是,為了保證軟件的運(yùn)行效率,安裝主機(jī)最好不要同時(shí)兼任其他任務(wù),如文件服務(wù)器,電影服務(wù)器之類,這樣會(huì)導(dǎo)致軟件運(yùn)行效率的極大降低!對(duì)于有條件的企業(yè),強(qiáng)烈建議選用一臺(tái)專門主機(jī)作為控制機(jī)。如果網(wǎng)絡(luò)是采用代理服務(wù)器方式接入,建議仍然采用類似于上面所述的安裝方式,如果安裝在代理服務(wù)器上,有一些功能則會(huì)無法使用。 2.為什么啟動(dòng)軟件時(shí)候出現(xiàn)“啟動(dòng)服務(wù)失敗”提示? 確認(rèn)你在軟件配置里面選擇了網(wǎng)卡,并保存。確認(rèn)你在網(wǎng)絡(luò)控制臺(tái)啟動(dòng)了網(wǎng)絡(luò)控制服務(wù); 確認(rèn)你是否選擇了特定的主機(jī),并選擇了應(yīng)用控制設(shè)置; 確認(rèn)你在網(wǎng)絡(luò)應(yīng)用管理那里選定要了控制的項(xiàng)目并且進(jìn)行保存; 確認(rèn)本機(jī)不是裝在局域網(wǎng)的代理服務(wù)器上面,有些功能可能不穩(wěn)定; 你的系統(tǒng)是否安裝了采用winpcap驅(qū)動(dòng)的監(jiān)控軟件,這有可能造成系統(tǒng)的無法運(yùn)行。解決方案:先到控制面板卸載winpcap驅(qū)動(dòng),然后重新啟動(dòng)電腦,然后重新安裝本軟件; 確認(rèn)你的局域網(wǎng)沒有進(jìn)行ip-mac綁定,如果已經(jīng)進(jìn)行了綁定那么運(yùn)行本軟件就會(huì)導(dǎo)致局域網(wǎng)被控主機(jī)掉線; 確認(rèn)你的電腦是否安裝了其他類似的監(jiān)控軟件,如果有,請(qǐng)卸載后重新測(cè)試; 重新啟動(dòng)一下系統(tǒng),因?yàn)橛袝r(shí)候是你的系統(tǒng)環(huán)境有問題。 3.為什么軟件已經(jīng)提示了系統(tǒng)控制x.x.x.xP2P下載信息,可是它還能下載? 因?yàn)镻2P下載的特點(diǎn)就是不斷的去連接新的IP地址,所以軟件提示的信息表示正在攔截該主機(jī)連接更多的IP,而已經(jīng)建立的連接聚生網(wǎng)管是無法區(qū)分的,所以就會(huì)造成還有下載速度。解決方法:讓聚生網(wǎng)管軟件處于一直運(yùn)行狀態(tài),這樣新的P2P下載就會(huì)受到控制;或者限制發(fā)現(xiàn)P2P下載時(shí)的上行和下行速度,這樣Bt下載就會(huì)受到有效的抑制。 4.為什么網(wǎng)絡(luò)帶寬查看里面顯示的主機(jī)實(shí)時(shí)流量和我在主機(jī)上查看的流量有差異? 因?yàn)榫凵W(wǎng)管對(duì)網(wǎng)絡(luò)主機(jī)的公網(wǎng)下行帶寬是根據(jù)報(bào)文數(shù)采用一定算法進(jìn)行估算而來,而不是根據(jù)字節(jié)計(jì)算,所以就有可能出現(xiàn)一定偏差,但是仍然可以在很大程度上準(zhǔn)確反映出當(dāng)前公網(wǎng)帶寬占用情況。 5.為什么我對(duì)局域網(wǎng)的主機(jī)進(jìn)行了限制,卻導(dǎo)致了主機(jī)不能上網(wǎng)? 請(qǐng)查看是否在代理服務(wù)器上或者路由器中起用了ip-mac綁定,如果啟用,請(qǐng)取消綁定設(shè)置;可以使用聚生網(wǎng)管提供的Ip-mac綁定功能來實(shí)現(xiàn)綁定;因?yàn)榫凵W(wǎng)管采用了虛擬路由技術(shù),在被控制主機(jī)發(fā)出數(shù)據(jù)報(bào)文后,經(jīng)過控制主機(jī)虛擬路由后,報(bào)文的源MAC地址會(huì)發(fā)生變化,而如果在代理服務(wù)器上或者路由器上啟用了IP-MAC綁定,那么這種源MAC地址已經(jīng)發(fā)生變化的報(bào)文就會(huì)被代理服務(wù)器或者路由器丟棄,從而造成被控制主機(jī)無法上網(wǎng);另外,在軟件運(yùn)行的時(shí)候不能直接斷電關(guān)機(jī),或者按下RESET鍵直接重起電腦,否則可能造成局域網(wǎng)被控制主機(jī)暫時(shí)掉線。解決方法:正常退出軟件或者正常關(guān)機(jī),或者在重起電腦后,迅速啟動(dòng)軟件控制,網(wǎng)絡(luò)即可恢復(fù)正常。 6.為什么主機(jī)名顯示:“——”? 這種情況下,一般是裝有軟件的主機(jī)沒有安裝netbios協(xié)議,系統(tǒng)不讓查看機(jī)器名。方法:右鍵點(diǎn)擊“網(wǎng)上鄰居”——“屬性”——“本地連接”——“屬性”——“安裝”——“協(xié)議”——“添加”——“NWLINK NETBIOS”。然后點(diǎn)擊“確定”,退出即可;如果仍有個(gè)別主機(jī)名無法顯示,一般情況下就是對(duì)方主機(jī)開了防火墻,禁止了本地主機(jī)的查詢,可以將其關(guān)閉即可。無論防火墻開啟與關(guān)閉,均不影響程序的監(jiān)控。 7.為什么我所有的控制都不能實(shí)現(xiàn)? 確認(rèn)你在”網(wǎng)絡(luò)控制臺(tái)“那里啟動(dòng)了“網(wǎng)絡(luò)控制服務(wù)”,確認(rèn)你在“網(wǎng)絡(luò)應(yīng)用管理”那里設(shè)定了相關(guān)的限制項(xiàng)目,并且進(jìn)行了保存,確認(rèn)你在“網(wǎng)絡(luò)主機(jī)掃描”那里選定了某個(gè)主機(jī)或者全部主機(jī)。你也可以從本網(wǎng)站下載最新的聚生網(wǎng)管版本測(cè)試。 8.如果局域網(wǎng)用戶購買了正式版以后,有人還有試用版企圖控制局域網(wǎng)怎么辦? 購買正式版以后,我們會(huì)提供客戶正式版的密鑰,通過密鑰,正式版可以強(qiáng)制局域網(wǎng)內(nèi)的其他試用版本失效或者自動(dòng)退出,所以用戶不必?fù)?dān)心這種問題。 9.發(fā)現(xiàn)了“局域網(wǎng)ip沖突,由此導(dǎo)致不能上網(wǎng)”等提示字樣,怎么辦? 如果啟動(dòng)網(wǎng)絡(luò)控制后,有的主機(jī)總是出現(xiàn)Ip地址沖突框,那么請(qǐng)查看是否已經(jīng)啟用了“網(wǎng)絡(luò)安全管理”模塊下面的“Ip-mac綁定”,并且選定了下面的“發(fā)現(xiàn)非法IP-MAC綁定時(shí),斷開改主機(jī)公網(wǎng)連接”以及“發(fā)現(xiàn)非法IP-MAC綁定時(shí),發(fā)ip沖突給該主機(jī)”.如果選定,請(qǐng)取消。如果確認(rèn)本局域網(wǎng)沒有被其他軟件實(shí)施ip-mac綁定,那么就可以啟用本系統(tǒng)的ip-mac綁定,并且獲取ip-mac列表。然后選擇下面的兩項(xiàng),這樣就實(shí)施了本軟件的ip-mac綁定,保存退出。 10.為什么我控制了QQ、MSN等聊天工具,對(duì)方怎么還能繼續(xù)聊天? 在控制某個(gè)主機(jī)的QQ、MSN等聊天工具后,仍然能夠看到對(duì)方顯示在線,并且在說話,因?yàn)镼Q服務(wù)器不會(huì)立即把沒有受到報(bào)文的QQ顯示為下線(但實(shí)際上QQ與騰訊服務(wù)器的連接已經(jīng)被切斷),并且軟件本身還有一個(gè)時(shí)滯,也就是控制后約為30秒,就可以完全控制,此后QQ所發(fā)出的全部報(bào)文都會(huì)被攔截,發(fā)送消息會(huì)顯示“發(fā)送消息失敗,是否重試”等等,這樣就會(huì)迫使QQ下線,其他聊天工具截獲原理同QQ一樣。 14.為什么我控制了對(duì)方進(jìn)行http和ftp下載,但是對(duì)方仍舊在下載? 對(duì)http和ftp下載的控制,必須在客戶機(jī)進(jìn)行下載之前,就啟動(dòng)本軟件的控制功能;否則,一旦對(duì)方已經(jīng)開始了下載,軟件就會(huì)默認(rèn)對(duì)方是只是在進(jìn)行http和ftp通訊,就會(huì)不加攔截,因此客戶機(jī)能一直下載。 15.直接斷電或者按下Reset重新啟動(dòng)電腦會(huì)有何影響? 當(dāng)控制主機(jī)被直接斷電或者手工按下Reset鍵導(dǎo)致操作系統(tǒng)重新啟動(dòng),會(huì)造成局域網(wǎng)被控主機(jī)的暫時(shí)斷線,但正常關(guān)機(jī)(通過開始-)關(guān)閉計(jì)算機(jī))不會(huì)導(dǎo)致上述問題。 16.如何實(shí)現(xiàn)跨網(wǎng)段管理? 跨網(wǎng)段配置管理如下圖所示:安裝說明
編輯 1、首先安裝聚生網(wǎng)管安裝光盤目錄下“加密狗驅(qū)動(dòng)程序”文件夾內(nèi)的“Sentinel Protection Installer 7.4.0.exe(試用版不需要注冊(cè),也不需要安裝加密狗驅(qū)動(dòng))。 2、然后安裝wincpap.exe抓包驅(qū)動(dòng)程序。 3、最后安裝聚生網(wǎng)管主程序:LanQos.exe。 注:查詢?nèi)罩?試用版、標(biāo)準(zhǔn)版不提供)需要安裝Office2003中access數(shù)據(jù)庫、Internet信息服務(wù)(IIS)、以及framework2.0程序;安裝次序最好是access數(shù)據(jù)庫、IIS、framework2.0,聚生網(wǎng)管主程序LanQos.exe。其中access數(shù)據(jù)庫通過Windows Office 2003安裝即可。 Internet信息服務(wù)(IIS)可以從本光盤的IIS文件夾安裝。 XP安裝步驟:開始-控制面板-添加或刪除程序-->添加/刪除windows組建-->勾選Internet信息服務(wù)(IIS)-->下一步會(huì)提示讓你插入windows的安裝光盤,點(diǎn)確定-->瀏覽-->選擇聚生網(wǎng)管的安裝光盤里面的IIS文件夾,一般可以看到一個(gè)文件,系統(tǒng)會(huì)陸續(xù)提示你選擇某個(gè)文件,依次選擇即可,安裝完成;Windows 2003一般自帶IIS,不需要安裝;如果發(fā)現(xiàn)沒有安裝,可以按照以下步驟安裝:開始-->控制面板-->添加或刪除程序-->添加/刪除windows組件-->選中應(yīng)用程序服務(wù)器-->點(diǎn)詳細(xì)信息-->勾選Internet信息服務(wù)(IIS)-->點(diǎn)確定-->點(diǎn)下一步,按照提示會(huì)讓你安裝插入光盤,你可以從我們提供的光盤找到windows2003版本的IIS6.0,進(jìn)行安裝,在安裝的過程中,要按照系統(tǒng)提示連續(xù)輸入相應(yīng)的文件,即可完成安裝。 注:windows XP 和 windows 2003的IIS不同,不能混用。 framework2.0直接從本光盤里面點(diǎn)擊下一步安裝即可,要注意:如果你的本機(jī)安裝了framework其他版本,則應(yīng)該將其卸載,然后再安裝本光盤里面的framework2.0;同時(shí)如果你已經(jīng)安裝了,但是日志查詢?nèi)耘f有問題,你可以點(diǎn)擊安裝,然后修復(fù)一下就可以了。配置說明
編輯 一、聚生網(wǎng)管安裝步驟:1、安裝Winpcap抓包驅(qū)動(dòng)(點(diǎn)擊下一步即可,如果你安裝過winpcap的其他版本則直接覆蓋安裝); 2、安裝聚生網(wǎng)管系統(tǒng)主程序LanQos.exe(點(diǎn)擊下一步即可); 3、安裝聚生網(wǎng)管系統(tǒng)主加密狗驅(qū)動(dòng)(也是點(diǎn)擊下一步,試用版不需要); 4、如果還有其他問題,請(qǐng)點(diǎn)擊“請(qǐng)求大勢(shì)至遠(yuǎn)程協(xié)助.exe”,然后通過電話、QQ或其他方式告訴我們ID和密碼,我們就可以直接遠(yuǎn)程您的桌面為您演示、設(shè)置或解決聚生網(wǎng)管的各種使用問題。
二、聚生網(wǎng)管使用步驟:
1、開始-程序-聚生網(wǎng)管,啟動(dòng)之后需要先創(chuàng)建監(jiān)控網(wǎng)段,按照界面提示下一步即可,在選擇監(jiān)控網(wǎng)卡時(shí)需要從框內(nèi)下拉選擇你當(dāng)前上網(wǎng)的網(wǎng)卡,隨后一直點(diǎn)擊下一步完成即可創(chuàng)建完成一個(gè)監(jiān)控網(wǎng)段。 2、選中創(chuàng)建的監(jiān)控網(wǎng)段,選擇右側(cè)的“開始監(jiān)控”,即進(jìn)入了聚生網(wǎng)管的主界面,然后點(diǎn)擊“啟動(dòng)管理”,并在要控制的電腦前面的框內(nèi)打勾(你可以點(diǎn)擊全選即可給全部電腦電腦打勾,試用版只能打勾20臺(tái)電腦),即可看到主機(jī)的上下行帶寬(即流量); 3、如果想進(jìn)行實(shí)際的控制上網(wǎng)行為就必須為他們指派策略。在“配置策略”里面創(chuàng)建或在主機(jī)列表右鍵點(diǎn)擊“新建策略”均可,當(dāng)然你也可以用我們軟件預(yù)設(shè)的策略。創(chuàng)建完策略或編輯完策略(直接雙擊某個(gè)策略即可編輯)點(diǎn)擊確定即可保存,然后需要將策略指派給要控制的電腦;你可以在“配置策略”中右側(cè)點(diǎn)擊“指派策略”,或在主機(jī)列表中選擇“為選中主機(jī)重新指派策略”或“批量指派策略”即可將策略指派給單個(gè)或批量的電腦,指派完成即可生效。 4、如果你想取消對(duì)某個(gè)電腦的控制,只需要將其前面的勾取消掉即可完全取消控制,而無需變更策略;如果你想變更對(duì)某個(gè)主機(jī)策略,你需要在對(duì)應(yīng)的主機(jī)這里右鍵點(diǎn)擊選擇“為選中主機(jī)重新指派策略”,然后選擇你想指派的策略并點(diǎn)擊確定即可。 5、關(guān)閉軟件后所有的網(wǎng)絡(luò)控制功能自動(dòng)失效。 6、更詳細(xì)的使用說明請(qǐng)閱讀“聚生網(wǎng)管使用手冊(cè)”和“聚生網(wǎng)管常見問題”;或者直接在軟件界面頂部最右側(cè)點(diǎn)擊“遠(yuǎn)程協(xié)助”,然后將彈出的小軟件形成的ID和密碼告知我們,我們即可遠(yuǎn)程為你解決問題。
總結(jié)
- 上一篇: LINUX下用脚本实现JDK+TOMCA
- 下一篇: templatefield 动态_Gri