Sniffer 網路封包監聽的技術及設備

封包監聽的技術

  Sniffer 原本是一 個網路監聽側錄產品名稱,隨著監測技術應用普及,sniffer 已經成為封包 監聽的代名詞。sniffer封 包監聽目前已經成為全世界網路資訊監聽標準名稱
。網路上資訊的傳輸是基於「資料封包」廣播的原理,當一台電腦利用網路傳送資料給另一台電腦時,在同一網段 的所有電腦內部的網卡都可以「聽見」封包資料,Sniffer設備就可以在 完全不介入原有網路傳輸的情形下「複製」所有的封包。


證據保存事故還原

  網路側錄是一種重要的証據保存方法之一,它將網路所進行的活動及資料 複製下
來,所以必須有功能強大的系統進行線上監聽、不當行為糾正、即時錄製、分類管理
、資料探勘、統計分析...等。

監聽側錄設備
 
  E-Detective 為您 自動備份電子郵件 (email), 網路交談 (MSN, ICQ), 上網記錄(Web), 檔案 (FTP)上傳 及下載網路等網路資訊交流活動內容。E-Detective 可預防弊端提高企業效率,防堵您網路資源遭濫用,終結企業機密洩漏,監督員工偷懶怠惰,避免電子郵件遭誤殺或毀損風險(可由備 份復原),並可經分析報表追蹤工作及服務效率。

  E-Detective採 優質化的 Linux 為 設計核心,並搭配 Java 超 強的外掛功能,提供一個完整的圖形人機介面,讓使用者可以快速安裝使用(隨插即用);E-Detective的快 速封包監聽技術,可以在不影響原來的網路環境架構下,進行特定目標或範圍之側錄工作。

  E-Detective網 路側錄設備。備份機制在網路上完全透明又有先進之系統自動恢復等保護裝置,如果 E-Detective 本 身發生故障,也不會造成網路系統癱瘓。
 
 
專家們建議
 
  公司提供員工使用電腦及網際網路之主要目的在於協助員工完成其職務分內之工 作,專家們建議監視員工的電子郵件與網路行為,在企業面對法律訴訟時,有利於保護 企業本身。趁早制定網路合理使用規範為要務。

以下是網路監聽機制可能的拓樸圖:

方案一
方案二
方案三
方案四
方案五
方案六
方案七
方案八

  安裝 E-Detective 系 統如同安裝防盜保全系需要全面考量安全控管之需求來設計 安裝所須之系統,以期在最經濟之成本下完成証據完整保存目標。系統設計安裝需要專 業人員執行