Webstream量监控 – 小型企业服务器2003

我的父亲经营一家小企业,对一些员工的一些networking活动越来越担心。 他被问到我们有办法报告这个活动,但是有点过头了。 其中最重要的部分可能是“小企业”(less于15名员工),而解决scheme需要的是便宜但有效的。

对此有何build议?

编辑
预算需要在$ 250到$ 500的球场。 如果唯一的select是1500美元,那就需要业主/父亲提出一些价值主张的问题。 所以便宜总是好,但是有效。

办公室基本上由一台10台笔记本电脑的服务器组成。 该服务器充当域控制器,应用程序主机(IIS的东西),SQL Server,交stream等。我们有一个CISCO“PIC”设备,用作防火墙。

我已经成功地使用了TrafMeter来做这件事,对于一家50人的公司来说,它的价格便宜,而且能够很好地收集原始数据。 它可以login到SQL或Access数据库。 你得到的数据是原始的networking数据,所以如果你烦恼的话,可能需要过滤和呈现数据。

您可以通过像squid这样的代理服务器路由所有的networkingstream量,然后有很多选项,例如:

  • 安装一些类似dansguardian的东西,它会监视并logging或阻止某些活动(即色情)
  • 安装ntop将分析您的networking使用情况

或者,也可以将公司的DNS服务器指向运行 ,这将跟踪url的查询。 这是一个更容易的解决办法,但不能确定世卫组织是否进行了查询。

一定要向所有员工宣布这项工作正在进行中。 您可能需要让他们签署法律协议(如果尚未完成),请说明您的正式业务计算机使用政策。

就个人而言,如果组织规模如此之大,我只能确保他们有足够的工作去做和监控,除非是造成networking问题 – 这是另一回事。

我们使用Windows端口SQUID来做到这一点。 这是一个configuration错误,但我有一个configuration,我很乐意分享。 我将日志导入到SQL Server(实际上是免费的SQL Express),然后生成十大用户,十大网站等的报告。

SQUID是免费的,但是如果你不得不付钱给某人设置。 如果你不喜欢自己configurationSQUID,也许你最好只购买一份ISA Server。 这已经包含了大部分事情的预build报告。

使用组策略在用户的IE上设置代理服务器。 您还可以阻止从任何地址(除代理服务器)出站访问端口80和443,但组策略将捕获任何数据,但最多的数据将决定用户。

约翰·雷尼