概要>>WFilter原理与安全 |
|
1 . 原理介绍WFilter是一款Internet过滤软件,它能帮助管理者监控和管理员工的网络行为。WFilter作为应用于微软Windows操作系统上的一款独立软件是很有用的,而且它也能完全地兼容微软ISA服务器。 WFilter是一个嗅探器。它的所有的功能都是以分析网络数据包为基础。WFilter的主要技术是"Passby Filtering"技术和"Protocol Identify"技术。WFilter运用"Protocol Identify"技术来识别网络应用软件和协议,运用"Passby Filtering技术"来封堵未经认可的连接。 1.1 "Protocol Identify "技术 "Protocol Identify" 技术依赖于网络通讯数据分析。WFilter不是通过通讯端口来认可协议,而是通过数字信号匹配来认可的。WFilter拥有一个由笨驴技术研发团队维护的协议数据库。当发现新连接的时候,WFilter将尝试在协议数据库中搜索。一些常见协议可以完全解析并且获得传输的具体内容。请参考“WFilter的协议”查看WFilter支持协议列表。 1.2 "Passby Filtering "技术 WFilter运用"Passby Filtering"技术来封堵因特网连接。通过发送一些数据包可以很容易地断开TCP连接。利用"Passby Filtering"技术,当发现有未经允许的连接时,WFilter将发送一两个数据包去断开此TCP连接。 运用"Passby Filtering"技术的好处:
"Passby Filtering"的缺点是不能禁止UDP通讯。 2 . WFilter的安全性WFilter在设计的时候就已经充分考虑了安全因素。其对网络的影响也已经被减到最少。而且我们已经对WFilter系统的安全性给予很多的注意以防护来自电脑黑客的攻击。 2.1 对网络性能的影响 WFilter运用"Passby Filtering"技术封堵Internet连接。WFilter只分析来自转换的端口镜像的网络数据包副本,因此它将不引起网络沟通的任何延迟。 在进行封堵时,WFilter将发送一两个数据包去阻断特定的连接。这些数据包都很小,而且只有在察觉到未经认可的连接时才被发送。所以,它不会在你的网络中占太多带宽。 2.2 监视数据的安全性 WFilter运行在你的本地网络中,而且它除了申请版本检查以外不访问英特网。所有的信息都被存在你本地计算机或你的数据库中。因此,您不会有泄漏监控信息的风险。 2.3 WFilter系统的安全性 WFilter系统的安全非常重要。如果某人侵入到WFilter系统,所有的监控数据将会被暴露,而且网络访问政策将会被改变。WFilter通过以下三种方式来提高自身的安全性:
|