概要>>WFilter原理与安全

1 . 原理介绍

WFilter是一款Internet过滤软件,它能帮助管理者监控和管理员工的网络行为。WFilter作为应用于微软Windows操作系统上的一款独立软件是很有用的,而且它也能完全地兼容微软ISA服务器。

WFilter是一个嗅探器。它的所有的功能都是以分析网络数据包为基础。WFilter的主要技术是"Passby Filtering"技术和"Protocol Identify"技术。WFilter运用"Protocol Identify"技术来识别网络应用软件和协议,运用"Passby Filtering技术"来封堵未经认可的连接。

1.1 "Protocol Identify "技术

"Protocol Identify" 技术依赖于网络通讯数据分析。WFilter不是通过通讯端口来认可协议,而是通过数字信号匹配来认可的。WFilter拥有一个由笨驴技术研发团队维护的协议数据库。当发现新连接的时候,WFilter将尝试在协议数据库中搜索。一些常见协议可以完全解析并且获得传输的具体内容。请参考“WFilter的协议”查看WFilter支持协议列表。

1.2 "Passby Filtering "技术

WFilter运用"Passby Filtering"技术来封堵因特网连接。通过发送一些数据包可以很容易地断开TCP连接。利用"Passby Filtering"技术,当发现有未经允许的连接时,WFilter将发送一两个数据包去断开此TCP连接。

运用"Passby Filtering"技术的好处:

  1. 如果监控主机死机、掉电,不会影响到互联网连接。
  2. 监控主机停止监控之后对互连网连接没有影响,只是不再能监控和封堵。
  3. 针对数据包拷贝进行分析,不会影响网速。
  4. 可以封堵掉不必要的互联网通讯,保障网络带宽,提高网络使用效率。

"Passby Filtering"的缺点是不能禁止UDP通讯。

2 . WFilter的安全性

WFilter在设计的时候就已经充分考虑了安全因素。其对网络的影响也已经被减到最少。而且我们已经对WFilter系统的安全性给予很多的注意以防护来自电脑黑客的攻击。

2.1 对网络性能的影响

WFilter运用"Passby Filtering"技术封堵Internet连接。WFilter只分析来自转换的端口镜像的网络数据包副本,因此它将不引起网络沟通的任何延迟。 在进行封堵时,WFilter将发送一两个数据包去阻断特定的连接。这些数据包都很小,而且只有在察觉到未经认可的连接时才被发送。所以,它不会在你的网络中占太多带宽。

2.2 监视数据的安全性

WFilter运行在你的本地网络中,而且它除了申请版本检查以外不访问英特网。所有的信息都被存在你本地计算机或你的数据库中。因此,您不会有泄漏监控信息的风险。

2.3 WFilter系统的安全性

WFilter系统的安全非常重要。如果某人侵入到WFilter系统,所有的监控数据将会被暴露,而且网络访问政策将会被改变。WFilter通过以下三种方式来提高自身的安全性:

  1. 远程访问控制。只有WFilter的“远程访问”是允许的情况下,其他计算机才可以对WFilter进行远程访问。
  2. 允许的IP地址列表。你可以使用“允许的IP地址列表”对可以连接到WFilter的IP地址进行限制。来自不信赖的IP住址的所有的连接都将不被接受。
  3. 密码保护。只有输入正确的用户名和密码才能对WFilter进行远程访问。