20 Сентябрь 2014 года
Сниффер и эффективный контроль трафика
Для того чтобы в рамках некоторой компании контролировать и анализировать трафик, а также перехватывать его, следует использовать специальный сниффер. Это программа, которая позволяет гарантировать информационную безопасность рабочему процессу. В ее функционал включены следующие аспекты:
— анализ потоков информации в пределах фирмы;
— досмотр почты и контроль за ней на всех рабочих местах, отслеживание файлов, которые пересылаются по почте;
— анализ поисковых запросов, посещенных форумов и социальных сетей.
Особенности работы
Речь идет о следующих возможностях:
— создание отчетов для широкого спектра задач;
— дополнение уже существующих отчетов;
— создание уникальных запросов к базам, хранящим данные о переписке.
Преимущества использования
За счет использования сниффера можно выявить тех сотрудников, которые имеют расширенный доступ, а также определить, если тот или иной работник злоупотребляет ресурсами организации. Функционал такого типа дает возможность системным администраторам в своем рабочем процессе задействовать в том числе и контроль траффика, что оказывается очень выгодным и полезным в различных ситуациях.
Решение проблемы контроля
Для того чтобы передавать в сниффер данные о траффике, можно использовать разные пути:
— установка анализатора на сетевой шлюз;
— копирование трафика на ПК, куда предварительно был установлен сниффер.
Для того чтобы выбрать для себя оптимальный вариант, имеет смысл предварительно обратиться за консультацией к техническим специалистам тех компаний, которые занимаются разработкой данного программного обеспечения. Приобретая ПО, покупатель в большинстве случаев также получает доступ и к круглосуточной поддержке специалистов, способных ответить на любой вопрос, связанный с особенностями эксплуатации выбранного решения.
Технологии обеспечения информационной безопасности предполагают существование двух основных подходов к решению проблемы:
— закрытие всех ресурсов с тщательным контролем попыток пользователей обойти защиту;
— открытие тех ресурсов, которые подлежат контролю, при закрытии всех прочих.
Зависеть выбор будет от ситуации. Профессионалы рекомендуют идти по второму пути, поскольку это связано с большей продуктивностью рабочего дня сотрудника. В то время как работники могут общаться между собой, управление компании получает возможность контролировать их работу и передаваемые данные.