您的位置:首頁 > 新聞 > 科技資訊 > 正文

突破ARP防火墻進行監控的網管軟件

日期:2009-08-06  來源:中關村新聞網
[字體: ]

早期的網管軟件和上網行為管理系統較多地采用了ARP地址解析協議,通過對局域網其他電腦的ARP緩存表進行強制映射,使得被監控的電腦的公網數據報文可以發送到局域網內裝有聚生網管的電腦上,監控主機上運行的上網管理軟件通過抓包引擎將其他電腦轉發過來的數據報文在網卡那里將其捕獲,通過對其他電腦數據包的分析來判斷局域網電腦的上網內容,并以此決定是否打斷或者放行,以此來實現對局域網電腦上網行為的管控。

這種網絡管理軟件的監控模式因為部署相對簡單,不需要調整網絡結構和對網絡設備沒有要求,因而在互聯網的早期尚未普及的時候曾經十分流行,在很大程度上實現了網絡管理的目的。但是隨著近幾年,ARP病毒、ARP欺騙的盛行以及互聯網ARP協議本身的脆弱性,使得采用ARP技術的網絡管理軟件的聲望遇到了前所未有的危機,人們傾向于認為這些網管軟件就是ARP病毒、ARP廣播風暴的肇始根源。伴隨著ARP病毒的盛行,許多安全廠商推出了一些防御ARP欺騙的防護軟件,如各種品牌的ARP防火墻等等。這種ARP防火墻同樣也將基于ARP技術的網管軟件視為ARP欺騙和ARP病毒而將其攔截,從而嚴重干擾了上網行為管理軟件的運行,使得諸如P2P終結者一類的網絡監控軟件完全失效。中國企事業單位的網絡管理員突然發現早期行之有效的網絡管理軟件一夜之間已經消失了,網絡管理又陷入了混亂無序的狀態。

伴隨著上網行為管理理念的成熟以及廣大企事業單位上網管理意識的增強,以及越來越多的P2P軟件、在線視頻、網絡游戲、股票工具等等日漸流行,網絡管理工作更加迫在眉睫。各行業負責單位網絡管理的網管員對網絡管理系統的需求日漸強烈。在此局面下,國內涌現了一些上網行為管理系統的專業廠家,推出了形形色色的功能各異、品牌繁多的上網管理軟件。但是令人沮喪的是,專業的廠家出于利潤、利益最大化的考慮,往往傾向于推出基于硬件的上網行為監控系統,報價昂貴,同時操作也極為復雜,使得廣大中小型企業無法承受,同時在使用這些網絡管理軟件上也有極大的挑戰。而基于純軟件架構的一些小型的上網行為管理軟件廠商,由于規模較小、技術力量有限,同時產品多為C/S架構,產品功能差強人意,不能很好地滿足企業的需求。

大勢至(北京)軟件工程有限公司根據自己對市場的分析,確立了以充分滿足中國中小型企業的網絡管理需求為己任,推出了聚生網管2009版本,通過長期的技術積累和實際的網絡管理經驗,使得聚生網管能夠充分滿足中國各行業網絡管理的需求。目前,聚生網管系統集成了高達六種監控模式。通過在網關模式下監控局域網電腦,從而可以繞開ARP防火墻的誤攔截功能,使得聚生網管可以和ARP防火墻和諧共存。同時,聚生網管系統堅持采用純軟件架構,可以部署在企業的服務器或者高性能電腦上,從而可以使得企業現有的電腦資源得以充分利用,有利于為企業節約電能消耗,更為環保。同時,聚生網管系統針對當前流行的P2P下載、P2P視頻、網頁視頻、網絡聊天、網絡游戲、網頁游戲、炒股軟件等等做了深度的開發和優化,可以幫助企業實現一站式的網絡管理。同時,聚生網管系統相對于國內其他基于硬件的監控系統,成本更低,從而價格更低,能夠滿足企業當前降低采購成本的需要;同時,聚生網管系統提供終身使用、終身免費升級,從而也使得企業網絡管理沒有后顧之憂,可以從根本上和長遠的角度實現網絡管理的真正目的。

發布人:  驗證碼:  
200漢字以內

中關村社區 版權所有 / 京ICP證05038935號

關于我們 | 廣告招商 | 聯系方法