天御五行互联网发帖审计系统

  在网路游侠实际的走访调查中,遇到好多大型网络的管理员,特别是高校、政府的网络管理人员,对网上言论的不可控性比较头大,游侠也遇到多个用户反映:得到公安机关的通知,从网络出口发出了违规的帖子,但是找不到发帖人。于是,单位就要承担法律层面的风险。

  游侠相信,没有人愿意承担这个风险,于是,互联网发帖审计系统应运而生!



  ·发帖审计支持百度贴吧、新浪、搜狐、网易、西祠胡同、天涯论坛、QQ空间、猫扑等网站
  ·发帖审计支持人员、部门、IP、MAC、发帖时间、详细URL地址等内容
  ·支持发帖Post内容的还原
  ·支持按照IP、IP段、时间段、URL地址、帖子标题、帖子内容等项目的发帖审计
  ·发帖审计功能支持UTF 8和GB2312等编码

  部署方式:透明接入、旁路接入。透明接入的部署图:



  下面是天御五行互联网发帖审计系统支持的网站:

  QQ论坛、Qqzone、新浪星座论坛、搜狐汽车社区、新浪贴吧、新浪生活论坛、新浪读书论坛、新浪动漫论坛、新浪地方论坛、新浪新锐社区、搜狐星空、国际在线论坛、网易文化论坛、新浪百味论坛、新浪教育论坛、网易教育论坛、网易娱乐论坛、新浪娱乐论坛、新浪财经论坛、猫扑论坛、新浪公益论坛、新浪房产论坛、凤凰论坛、新浪UT Game论坛、网易女人论坛、网易地方论坛、新浪杂志论坛、网易财经论坛、网易新闻论坛、新浪时事论坛、泡泡俱乐部论坛、京华论坛、京华论坛、红网博客、新浪社区服务、新浪SHOW、网易体育论坛、新浪体育论坛、网易科技论坛、新浪旅游论坛、网易旅游论坛、新浪博客论坛、华声论坛、凯迪博客、国际在线博客、红网论坛、搜狐博客、天涯博客、搜狐西南社区、搜狐星座社区、网易汽车论坛、新浪亲子论坛、搜狐母婴社区、搜狐读书社区、搜狐财经社区、凯迪论坛、搜狐吃好社区、中国人论坛、搜狐地方社区、搜狐文化社区、大洋博客、搜狐动漫社区、新浪女性论坛、新浪女性论坛、搜狐华南社区、搜狐健康社区、搜狐IT社区、搜狐教育社区、搜狐手机社区、搜狐男人社区、新浪军事论坛、新浪军事论坛、搜狐理财社区、搜狐新闻社区、搜狐新闻社区、搜狐华东社区、搜狐体育社区、搜狐股票社区、网易手机论坛、新浪科技论坛、新浪科技论坛、搜狐旅游社区、搜狐视频社区、搜狐女人、搜狐女人社区、搜狐娱乐、搜狐娱乐社区、网易评论、新浪博客、网易博客、网易数码论坛、猫扑论坛、新浪游戏论坛、QQ空间、新华网博客、新华网博客、新浪汽车论坛、泡泡俱乐部论坛、天涯论坛、西陆社区、百度贴吧、猫扑论坛、19楼论坛、搜狐校园社区


  当然,也许您要说:我担心出问题的网站不在这个列表中,天御五行互联网发帖审计系统的开发团队承诺可在24小时内增加您要审计的网站。还不放心?

  如果您对天御五行互联网发帖审计系统感兴趣,请联系本站站长网路游侠。QQ:55984512,E-Mail:zbc98@163.com

游侠原创:网络协议分析类产品简析

  目前网络协议分析类产品火爆的很,游侠(www.youxia.org)其实在几年前就在关注这个市场,目前应该说已经做的如火如荼,但是貌似依然有很多人对这类产品认识有偏差,简单说几句:
  网络协议分析类产品基本上就是三类:

  从功能上来说,网络协议分析类产品基本上要做到:WHO、WHEN、WHERE、WHAT。不明白?看图就明白了:

  1、行为管理
  上网行为管理大家应该不陌生了,功能上来说:按照时间策略进行网络管理、按照IP/MAC策略进行网络管理、按照帐号策略进行网络管理,现在某些厂家大力推广其“千万级”URL分类库,相当有派头。
  应用场景:
  游侠是某公司网络管理员,某日BOSS说:N多人上班时间炒股票、玩游戏,200人每天浪费1小时就是200小时啊!我给他们发工资,这都是我的血汗,立刻把这些干掉!于是,于是……于是我只能祭出网络行为管理产品,让所有的人在上班时间无法登录股票网站、无法炒股软件、无法打开游戏网站、无法玩网络游戏……BOSS于是满意了……脸上洋溢着得意的笑容!
  上网行为管理产品的难度也就在于URL分类库,即使是上面说到的千万级(可都是中文呢!)URL分类库,也经常有问题,如某误分类等。游侠在测试某上网行为管理产品的时候,发现我的www.youxia.org是属于“生活类”网站。
  典型产品:网康、深信服、瑞达时代、网际思安、金盾、绿盟、陕西电信天御五行(本处只是随手举例,和市场份额无关、和厂家名气无关、和其人品无关……等等。比较谦虚,自家产品放在最后,有意者可以和游侠本人联系)
  2、流量控制
  流量控制产品在企业中也是需求非常多的,特别运营商、大学、大型企业,你在10M光纤的时候,上网很卡,升级到100M,发现快了十天半月之后又是很卡!于是BOSS开始发飙:网关!你丫花老子钱,一年十几万,为何比10M的时候快了一点点?!给哥解释!神啊,最见不得BOSS发飙了……
  为什么10M到100M速率上×10,但是实际用的时候只感觉×2呢?——因为10M的时候他在土豆网掘土豆卡,100M的时候不卡了,并且普清换高清了;因为以前在单位下电影只有100K,在家下电影120K,他都在家下电影,现在公司100M,所以都在公司下周了;因为……啥?为何有十天半月的“蜜月期”?因为那些电影狂人还没买来新的1TB的超大移动硬盘!
  网络流量控制难点在于应用协议分析,请注意我这里说的是“应用协议”分析,而不是“网络协议”分析。迅雷、eMule、百度下吧……等都是应用协议,而不是网络协议。并且这些都在一直变换、升级,如迅雷就有完整版、mini版、WEB迅雷等版本,都需要控制,并且会不定时更新。
  典型产品:Allot、Cisco、L7、AceNet、QQSG、不得不说的NB产品Panabit……
  3、协议审计
  这里说的协议是彻底的网络协议,如:HTTP、FTP、SMTP、POP3、ARP、ICMP、UDP、ARP等。要做的事情是什么呢?当然HTTP、SMTP、POP3这块基本上和本文第一部分“行为管理”部分是很相似的。但是一般来说并不要求控制,仅要求审计。但……
  大家知道,对于航空、航天、兵器、政府能纯内网而言,FTP等也是相当重要的部分,很多场景下需要对文件服务器操作进行审计,那么就需要FTP协议的审计;内网ARP病毒泛滥的时候,ARP协议审计就派上了用场!分级、等级保护等要求对邮件流向做控制,那就需要对SMTP、POP3协议做审计……
  还有一些是比较偏门的,如管理员需要通过SecureCRT、SSH等管理Unix、Linux服务器,那么需要对SSH操作进行审计——什么?SSH加密?目前通过Cain就可以抓到SSH v1的内容,当然SSH v2还是比较保险的,但是如果需要操作审计,也是有办法进行审计的。另外管理员通过telnet管理交换机,也可以进行审计。
  典型产品:启明星辰、绿盟、汉邦、天融信、联想网御、网御神州、帕拉迪、奇智……
  其实目前很多产品都是综合型的,有些产品覆盖了上述1、2、3的所有部分功能,有的则是术业有专攻,大家可以根据自己的需求进行选择。另外请大家谨记:记录电子邮件内容、记录IM聊天内容等涉及个人隐私的“监控”行为(注意我用的是“监控”而不是“审计”)是与我国法律相悖的。
  补充一下:
  有些产品现在往往只注重一个功能,衍生出了产品,如:发帖审计系统、数据库审计系统、邮件审计系统等。另外本文只分析了硬件产品,软件产品没有分析。
  版权声明:张百川(网路游侠)http://www.youxia.org
  信息与网络安全从业者QQ群:53651293,可容纳500名专业网安从业者的超级QQ群欢迎您的加入!