2010年4月18日 星期日

DrayTek Vigor 2950+SmartMonotor , 特別是個資法通過之後 , 公司一定要具備的

DrayTek Vigor 2950+SmartMonotor , 特別是個資法通過之後 , 公司一定要具備的

[沒有太多花俏的功能+SSL VPN+防火牆加上上網記錄,可以知道員工上網行為]


同時內建SSL VPN Proxy 和 SSL VPN Tunnel 模式

目前在中小企業的網路設備選擇上,在台灣真的有不少的選擇
但是有200條VPN功能和可以做到IM/P2P/HTTP/Mail/Telnet…..等等無聲側錄功能
我們推薦Vigor 2950
如果加上防毒的功能
我們推薦VigorPro 5510
為何說是無聲側錄,因為Vigor 2950+Smart Monitor是不用在User端加裝任何代理程式(Agent)
市面上有些是需要在User端安裝代理程式才能做到側錄,這一般我們都稱之為有聲側錄

我們今天介紹的是Vigor 2950+網路安全側錄軟體Smart Monitor , 還可以錄SIP(含Skype) 網路電話

電源是100~240V通用規格
而且是PC的通用電源線
不會像是變壓器那一種
插座一次都給它佔了兩個
太好了
即使是在大陸或越南使用都OK啦 !!

面版的燈號很齊全
有Act / DMZ / VPN / QoS / Monitor的燈
也有Reset的孔
萬一設定錯誤可以直接Reset回預設值

Lan端都是10/100/1000的Giga Port真的很不錯
單獨一個孔的LAN/Monitor就是等一下我們要裝一台PC安裝Windows平台之後
再安裝Smart Monitor程式的位置

真的很貼心
13”的機身還附19”的腳架
可以直接鎖在19”的標準機櫃上面

還附中文手冊 ^^
真的很棒 !!
將Vigor 2950通電之後我們開始測試Smart Monitor的功能



先說明架構

因為我們測試的環境已經有防火牆了
因此我們沒有把他拿來當Wan端的設備使用
有點可惜
因為他是2Wan的設備還有200條VPN可以使用
VPN還Support Back Mode(VPN備援模式)和LoadBalance Mode(VPN負載平衡模式)

我們將原本Switch接原Firewall的那一條網路線拔過來接在Lan2
然後再接一條Lan1往原本的Firewall
安裝了一台PC+Windows XP+Smart Monitor網路線接在LAN/Monitor那一個網路接孔

原則上這樣就架構完成了
之後再到Smart Monitor的控制台設定要側錄的對像就可以了

Smart Monitor寫的很好
他本身就是在Windows跑PHP的Web站台
因此安裝設定好之後
管理者不用真的跑到Monitor這台PC來看
只要直接在網路可到達的位置的電腦輸入該Monitor PC的電腦IP即可
例如Monitor的PC是架在192.168.1.10
我們只要在任何區域網路的地方用自己的PC在Internet Explorer或Firefox任何上Internet的瀏覽器輸入http://192.168.1.10即可


輸入之後會先看到Login的畫面
內定值是admin/admin

Login之後要先設定您要錄的對像
只需要勾選您要測錄的電腦IP即可
目前測試的版本是1.0.0rc9
聽說功能還在不斷的增加當中
在Service Analysis那邊就可以直接看到目前側錄到的內容

這個是HTTP錄到的內容
可以了解到誰在上那些網站
如果有不專心上班的員工知道可以這樣被無聲的側錄
我想上班都會乖乖的上班了

瞎米!
連即時通訊軟體都可以錄 ^^
真是太強了!

還可以直接看到對話內容 ^^
真是太勁爆了 !!

哇 !!連E-Mail的收發都被錄了下來……

也可以看到內容
Oh My Go !!
看來隱私都被看光光了 !!

P2P
有沒有搞錯啊
這樣在抓啥不就都Open了

Telnet也有
看來上班時間連BBS都得少去了………

哇 !!
還有排行榜
誰是網路的使用冠軍全都知道了
看來上班不能跟老闆偷時間了
網拍的生意還是回家再處理就好了 ^^