logging员工networking访问 – 免费的跟踪和报告工具

鉴于雇主的适当安全政策,免责声明等,pipe理员通常需要工具来logging和报告员工如何使用互联网连接。

过去,我依靠我的防火墙设备来logging查看次数最多的域名。 非常基本的东西。 追踪在50多台电脑上访问siteAbc123.com的人是很困难的。 过分的交通真的是我们以后的事情。

如果要求提供报告,则按照每个用户:

  • 使用的带宽
  • 网站/网页visited + hitcount
  • 使用的协议(即stream式无线电)

您能否推荐任何免费或低成本的工具来帮助收集和创build关于Windows环境中的中小型企业的这些信息的报告?

ntop和鱿鱼的混合物应该为你工作。 但是两者都需要你设置一些Linux服务器或虚拟机,这些工具都不是很复杂。

我会把你的ntop盒子作为你的主机和互联网之间的透明网关,这样你就可以跟踪协议和带宽消耗。

至于监测实际的Web使用情况,我会透明地将您的HTTP数据包路由到一个鱿鱼服务器,以获得一些非常好的跟踪function。 如果您的networking硬件不支持基于协议的路由,则可以将squid作为主机的透明代理。

我从来不build议在企业环境中设置代理服务器,要求浏览器configuration代理服务器信息。 规避这种方法很容易。 透明的代理是要走的路。

鱿鱼部署为透明代理(通过它redirectTCP / 80的所有东西),没有磁盘caching(通常在今天的带宽上毫无意义,但你可以使用它,如果你想),打开访问logging,然后定期运行SARG日志文件上的cron作业。 没有pipe理层对解决scheme的投诉。

编辑:啊,没有注意到“Windows环境”。 抱歉。 尽pipe如此,这绝对是一种select – 所有你需要的是一些未使用的旧机器,几百MB的操作系统空间,以及为日志文件和生成的报告提供足够的空间(应该是大约2 GB /一天,合理webbrowsy 50名员工)当然,如果你的组织没有Unixy专业知识可能不可行。

有很多很好的报告工具可以用于鱿鱼。

Lightsquid是相当轻量级的,会做你想要的。 它也有一个在线演示 。

为了提供比大多数防火墙提供的更好的日志logging,通过squid代理来运行每个人可能都是值得的。

恐怕免费的解决scheme是有限的。 我会build议:

  1. 花费$$$和购买Websense(谁拥有在这个市场虚拟垄断)
  2. 花费$$,使用Google / Postini的networking安全服务
  3. 花大量时间用鱿鱼和其他OSS工具半手工做东西。