六、监控进出的电子邮件信息
此前看到网上有人说,超过三分之一的美国和英国公司都会监控员工的电子邮件信息,以避免可能会给公司带来法律、财务和管理等风险。对于现在的企业来说,电子邮件成了沟通的重要工具,电子邮件中是否包含了泄漏公司机密信息,成为很多公司管理者担心的问题,因此对电子邮件进行监控也就成了一些企业管理者的要求。现在世面上的电子邮件监控软件也不在少数,其中笔者看到一款是eyou电子邮件监控,可以监测到局域网中任何一台计算机通过outlook、foxmail等邮件软件设置的SMTP、POP3格式的邮件。同时也可以监测到163、sohu、hotmail、tom、sina、21cn等WEB方式发送的邮件。详细的系统日志可以在软件界面中查询用户访问日志,也可以在硬盘的记录目录中查询。可以根据具体的时间来制定查询范围。
七、监控即时通讯工具(IM)
即时通讯工具的应用已经很广泛,它大大提高了企业中员工之间或与外界的交流频率,从而在一定程度上提高了工作效率,同时也带来了一定的安全风险。对于那些认为即时通讯工具带来的弊大于利的企业来说,就需要采取一些措施了。通常企业网管可以在企业防火墙上设置阻挡某一类即时通讯工具所使用的端口,从而禁止企业中员工使用这些工具。当然,有的企业觉得完全禁止会带来工作效率上的下降的话,则会采用监控的办法来控制IM的使用。此前网络上一度炒的火热的MSN监控事件就是这一应用的体现。现在关于即时通讯工具的监控争论颇多,但是这仍然阻挡不了企业对这类工具的需求,具体的工具也不在少数,从网络上可以搜到很多,所以对于企业员工来说,要当心哦。
八、使用Keyloggers(按键记录器)捕获信息
很多企业使用Keyloggers(按键记录器)来记录用户的所有按键记录,这类工具通常可以分为两类:硬件设备和软件工具。硬件的是一种安装在键盘和PS2或USB接口之间的小设备,像KeyGhost。图4、
KeyGhost
硬件记录器由高速微处理器和大容量存储器组成,这样的硬件记录器会记录下使用电脑时输入的任何信息。可以捕捉三个月到一年或者更长时间范围内键盘的动作。在键盘上输入预先设定的无序字符,就可以打开一个命令菜单,对所需要的信息进行提取和恢复。这种硬件按键记录器是无法被任何软件发现的。它能够在几秒钟内安装,自动开始记录所有的键盘输入,记录的按键操作内容能够被任何文本编辑器在任何电脑上检索出来,并配有专用分析软件帮助用户识别记录的内容。软件的键盘记录器可以通过配置将捕获到的信息发送到远程的计算机上,像SpyRecon。通常这类软件会被杀毒软件查杀。
九、使用屏幕监控软件来查看用户行为
屏幕监控是企业监控员工的一种最直观的方式,通过特定工具对员工电脑屏幕进行实时监视,就象看自己的电脑屏幕一样。很多工具甚至可以定时的对指定的计算机的屏幕进行录像,或者对被监控端发送警告信息等。这种工具在监控效果上来说来得最直观,但是对企业员工的隐私也威胁最大。可以说是一柄双刃剑。
十、利用Windows组策略功能全面控制
对于一些企业来说,如果对网管员对Windows的组策略功能足够的了解的话,实际上可以完成对很多员工行为的控制,包括软件的安装、硬件的使用。通过使用组策略中的软件限制策略功能,网管员可以决定哪些程序是可信赖的,而哪些是不可信赖的,对于不可信赖的程序,则系统会拒绝执行。通过这个功能可以限制用户安装哪些软件,例如不能安装QQ、MSN或某些游戏等。在Windows Vista组策略中,可以对硬件设备的安装进行限制,只有指定类型的设备可以安装,其他未指定设备一律无法安装;只有指定的具体硬件可以安装,其他未指定的硬件一律无法安装;所有可移动设备都无法安装,对于某些设备,限制用户的读取或者写入操作。
束语:上述的手法即是通常使用的,然尔在网络这块天空中还有很多此类监控方法,那就有待于使用者尝试与探索了。