一、网络监控软件助企业管理网络视频
1、网络管理背景——两大视频网站合并
近日国内在线视频行业的两大宿敌优酷(YOKU.US)和土豆(TUDO.US)突然宣布将以换股方式和并,土豆将从纳斯达克退市。按2011年Q4的收入计算,两家公司共占国内在线视频行业36%的市场份额。 国内在线视频行业发展仍处于起步阶段,但收入增长很快。广告主对在线视频平台的广告投放热情正在升温,此前针对电视媒体推出的“限娱令”和“限广令”预计将在2012年促进在线视频行业的增长。
2、网络视频占用大量带宽,管理难度大
眼看着在线视频行业如日中天地发展,纷繁复杂的电视节目、各种网络视频使大众对在线视频行业的热情更加高涨。这可急坏了企业网络管理人员,因为在企业网络中, 上班时间观看在线视频已经成为很多职员的主要娱乐节目,再加上现在两大视频网站的合并,必将大力推动网络视频行业的发展,吸引更多上班族们的眼球,从而增大网络管理的难度。
正如我们所知,网络视频大多是基于P2P技术的,这种应用会占用大量的带宽资源,从而迫使网络网速变慢,影响他人正常办公,而且还会分散当事人注意力,降低工作效率,给企业带来巨大的损失。
3、企业单位网络管理的方法
那么,有什么方法可以管理员工上网行为,禁止上班时间在线视频,提高工作效率呢?其实很简单,只要在安装一款网络监控软件即可,在此, 以口碑较好的AnyView(网络警)网络监控软件(官网:http://www.amoisoft.com/)为例。
AnyView(网络警)网络监控软件是一款功能多、效果好、价格廉的网络监控软件,可以查看员工电脑桌面操作内容,及所有的游戏,视频,工作内容,高效管理网络,并且其界面友好,操作简单,一目了然。
二、从网络监控软件角度看CSDN密码泄露事件
今天,一个同事有些气愤的告诉我,他的密码被CSDN给泄露了。开始我还不相信,但下载了原文件后惊奇地发现,正如新闻媒体上报道的一样,CSDN数据库中的600万用户的登录名及密码遭到泄漏。笔者一直关注着网络状况,作为一个知名网站却在网络安全上产生如此大的疏漏,不禁让人感到诧异。
21日下午,有网友在DoNews上发布新闻说,国内最大的开发者社区CSDN由于安全问题,其600万用户信息被泄露,其中包含有登录名、密码及邮箱。而且根据泄露的文件来看,用户只需用文本编辑软件即可轻易查看用户信息。
AnyView(网络警)网络监控软件笔者同时还注意到,CSDN网站相关人员已就此时间在微博上进行道歉。据其反馈,这次用户账号泄露的内容为2009年备份所用。但究其泄露原因,CSDN还未查明,但其工作人员已向公安机关报案。笔者作为网络安全行业人员,一直关注企业内部网络安全,针对此次用户账号泄漏事件,以下将与大家共同探讨网络攻击的方法及对网络造成的威胁。
1)网络嗅探:如今,很多信用卡、社保、个人信息或企业资料均是以文本形式存放。一些网络攻击者使用简单的网络嗅探程序经交换器等端口后,这些以为加密的文本信息就可能轻易地被攻击者获取。为维护网络信息安全,AnyView(网络警)网络监控软件建议此类用户可使用Ipsec或者SSL进行数据加密。
2)欺骗:IP地址是网络身份证,通过IP,不同的用户间可以进行传输数据。但有些人伪装为目的IP,从而获取权限。为防止网络管理中类似问题出现,企业网管可以使用Ipsec中的访问控制列表来管控虚假IP。网络管理者还可以使用加密手段进行内外的沟通。
3)密码遭破解: 如上介绍,用户使用虚假IP等手段可达到目标计算机权限,然后获得密码。另外,通过猜测密码的方式,尝试所有关于目标用户的信息数字或字母组合,知道破解为止。
4)僵尸式攻击:为了发现目标对象中网络管理的漏洞,攻击者发送的大量无用数据包将会使目标机器处于瘫痪状态,或者发现其中程序漏洞,这也被称为拒绝服务器攻击。从以往的案例分析,大致有 TCP SYN、SMURF、Teardrop、 Ping of Death这几种类型。
5)利用程序漏洞进行攻击: AnyView(网络警)网络监控软件发现网络中某些应用程序存在的缺陷,也成为了攻击者首选的对象,诸如修改或破坏系统,更改文件、扰乱正常运行等,如何做好网络管理?
另外,使用DoS和DdoS、TCP/IP序列号、中间人、盗用密钥等攻击进行攻击,也是网络管理中经常遇到的问题。综上所述,不管是网络安全存在着怎样的威胁,或者攻击者的手段怎样高明。
|