QQ在线支持
商务支持电话
13906050680
技术支持电话
0592-2651619
首页->局域网监控-> 禁止员工P2P下载,限制员工P2P下载,封堵员工P2P下载
  • 摘要:禁止员工P2P下载,限制员工P2P下载,封堵员工P2P下载,监控员工下载,控制员工载,阻断P2P下载,拦截P2P下载

     

    禁止员工P2P下载,限制员工P2P下载,封堵员工P2P下载

    在企事业单位的网络管理中,我们常常面临这样的问题:网络传输缓慢,网络堵塞严重,导致正常的网络业务不能正常运行。一般的企事业单位倾向于认为出口带宽不够大,所以就花费很大代价扩充局域网的总体带宽,认为这样可以解决网络资源不足的问题。但是实际上,扩充带宽的短暂的一段时间内会感觉网速有所提高,但是过不了多久,又发现网络速度又下降了,和以前扩充带宽之前的网速相差无几,而企业却徒然增加了支付给网通和电信的带宽费用。那么实际上的情况是什么呢?我们的带宽资源被真正合理、有效地利用了么?是不是我们的企业带宽真正不足,被迫还要继续扩充带宽资源么?答案:不是!

    前,各大中小型企业纷纷将自己的内网与其外网相连,虽然这样可以从网上“猎取”到很多对公司有利的商机,但是有些企业内部员工,还要使用PSP软件非法占用公共的网络资源,从而影响到了其他人员的办公。由于雇员滥用对等(P2P)网络技术共享音乐和视频,这项技术已经直接影响到企业的利益。由于目前国内企业一般只有有限的带宽,而P2P的出现在给你带来好处的同时,也给网络带宽带来了巨大的压力,尤其在用来进行大量数据下载的时候,很容易导致企业的其他业务无法正常进行。

    用户在利用P2P技术进行传输时,多使用80端口,同时还会使用其他非正式协议,常常绕过企业的防火墙,使用P2P技术的文件共享使企业暴露在传统安全措施检测不到的病毒的威胁下。此外,由于不能阻止雇员访问违法或非授权资料,企业还面临法律风险。那么作为网管的你,如何在企业局域网内部封堵P2P应用则成为维护企业安全的关键点之一。下面有介绍三种方法,可以帮助你达到目的。

    方法一:使用AnyView(网络警)网络监控软件(www.amoisoft.com)工具进行封堵

    AnyView(网络警)网络监控软件(www.amoisoft.com),可针对网络P2P滥用问题,该软件可以实现对局域网所有主机的P2P下载控制,非常容易部署想要发出的限制方案,可保证企业网络的有限带宽能够得到正当利用,不会被内部自私的人所滥用。 另外如果你想对企业员工,在其他方面进行网络限制如:下载、浏览网站、网络聊天,只要在其软件的ACL规则中,根据设置的IP地址范围和协议端口,即可进行除P2P下载的其他访问限制。

    方法二:利用屏蔽端口来封堵P2P下载

    众所周知,网络通讯都是依靠端口传输来完成相互间的传递,那么这就意味着P2P下载也会拥有自己相应的通讯端口,来完成从网络下载文件的操作。如果企业能够依靠天网防火墙软件,将其下载通讯的端口屏蔽掉,相信内部人员的P2P下载,也就会随之关闭掉了,从而即可解决P2P滥用的严重问题。

    下面就以防火墙为例,使用其他防火墙的朋友,你也可以“按部就班”的进行模仿操作,虽然方法可能有些大同小异,但是产生结果都是一致的,而且都能封堵住内网用户使用P2P下载。这里打开“天网防火墙”软件,在其上方单击“IP规则管理”按钮,然后选择编辑区里的“增加规则”选项,在弹出的“增加IP规则”对话框内,将你想要封杀的程序,填入到相应的文本框内。

    例如你想要封杀BT下载程序,就在其名称标签处填入“封杀BT”的四个字,然后在将其“数据包方向”列表里的接收,更改为“发送”选项。接下来把“数据包协议类型”列表里的内容,选择为“TCP选项”标签,并且在“对方端口”栏目内,输入从6881到6889的数字,其他设置保持默认即可,单击“确定”按钮。在顺原路返回到“增加规则”对话框,再用同种的方法,创建UDP协议的拦截规则,只要改动“数据包协议”里的类型为UDP,其他跟刚才创建的协议规则一致,这样当企业用户再次采用BT协议进行P2P下载文件,就会被其设定的规则直接封杀掉。

    这里不排除你想封杀P2P协议,只要建立与其上面所类似的规则,并且输入该协议在下载时,所需要用到的通讯端口,即可对其P2P协议进行封杀。但是这种方法面对有经验的员工,往往就会失去它的效用,这主要是因为企业内部员工对P2P端口进行了不规则的改变,那么你就要使用下面为你准备的ISA封杀。

    方法三:用ISA封杀P2P下载

    如果说你的企业员工对以上两种方法,都有很好的应对措施,那么ISA的封杀,想必就会使他们没有了对策。因为ISA是根据下载的特性进行封杀,它可以采用最为专业的封杀软件,能够从多个角度对P2P的下载进行封杀,从而使其下载功能彻底失去了自身的作用。针对目前最为专业的ISA封杀软件Microsoft Internet Secu-rity and Acceleration Server,以下简称ISA。你如果要想限制下载的种子文件,可以添加一条HTTP规则,并且将其种子扩展名加入到“阻止制定的扩展名”即可。当然此方法用户只需要浏览网页发布的P2P下载资源,就可轻松破解。那么这里你就需要再增加一条,禁止用户打开P2P下载的网站规则,这样才能将其想要依靠网页发布P2P下载的用户封杀掉。

    但是倘若企业用户不依靠种子和网页发布的P2P下载资源,来进行P2P下载文件,想必上面两种限制也就失去了它本质的作用,因此这就需要你根据数据包的特性进行协议过滤,方能彻底限制住关于P2P的下载操作。这里需设置访问策略,并且对其HTTP协议进行签名过滤,比如还拿刚才BT下载为例,查找数据包的请求,在指定阻止的签名中填入BT使用的数据包请求,这样当数据包中含有你想要阻止的数据请求,就会自动被ISA所丢弃,导致其企业员工的P2P下载也就无法进行。

    总之,禁止员工P2P下载,限制员工P2P下载,监控员工P2P下载,过滤员工P2P下载,控制员工P2P下载,屏蔽员工P2P下载,阻断员工P2P下载,拦截员工P2P下载,封堵员工P2P下载,禁用员工P2P下载,禁员工P2P下载,限员工P2P下载,封员工P2P下载,禁员工P2P下载,限员工P2P下载,封员工P2P下载,员工P2P下载端口,员工P2P下载协议,员工P2P下载服务器IP,如何控制员工P2P下载,如何禁止员工P2P下载,如何限制员工P2P下载,如何封堵员工P2P下载,如何监控员工P2P下载,如何管理员工P2P下载等等这些功能,AnyView(网络警)网络监控软件(www.amoisoft.com)电脑监控软件可以实现!


    作者: AnyView(网络警)网络监控软件   时间: 2014-1-15 14:41:34   点击:     

    相关资讯:
■ AnyView(网络警)网络监控软件--功能检索
  • 服务电话:0592-2651619 / 13906050680 ; 钉钉:15359220936;微信:15359220936;Skype:Amoisoft;
  • 服务邮箱: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;
  • 支持QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2),332056791(技术3)
■ 联系我们获得支持和服务 ■ 信息留言反馈