在小型企业网络中,如何进行精准监控用户行为 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
TheNine
V2EX    宽带症候群

在小型企业网络中,如何进行精准监控用户行为

  •  
  •   TheNine 53 天前 2262 次点击
    这是一个创建于 53 天前的主题,其中的信息可能已经有所发展或是发生改变。
    企业主要是研发为主,所以为保密和网络安全要求有点高。
    目前企业部署了 AD 域进行权限管控、GLPI 进行软件资产监控、文件加密服务,还有一个 rustdesk 在必要时进行远程控制
    目前对网络流量监控还有缺失,请教各位大佬有什么成熟的开源解决方案,来补充监管用户行为。
    15 条回复    2025-12-13 20:32:29 +08:00
    gvdlmjwje
        1
    gvdlmjwje  
       53 天前
    要么就开源探针找找看?没用过开源的就不推荐了
    我公司用的 panabit 探针,旁挂防火墙的。

    然后顺便问个问题,你们 AD 的话给开发什么权限?普通 user 吗?
    如果是普通 user 开发一会装个软件一会要干嘛干嘛的要管理员权限,你们咋处理的?每次跑过去给输管理员密码?
    yyzh
        2
    yyzh  
       53 天前 via Android
    深信服
    keyfunc
        3
    keyfunc  
       53 天前
    AD 下发根证书,MITM 劫持所有流量,逃 (((┏(; ̄ ̄)┛
    TheNine
        4
    TheNine  
    OP
       53 天前   1
    @gvdlmjwje 普通 USER 权限,我们这边都是用统一的授权软件,都是在封装系统预装好的。后续基本都不让安装其他软件,确实有需要的只能远程给他装,是比较麻烦,不过也是为了管控管理员权限,避免下盗版软件
    Master1993
        5
    Master1993  
       53 天前
    上网行为管理系统 奇安信、深信服。。。 等等
    unpay
        6
    unpay  
       53 天前
    行为管理+桌管。。
    vopsoft
        7
    vopsoft  
       52 天前 via Android
    这方面没开源的 商业的也没有低于 6 万的
    crc8
        8
    crc8  
       52 天前
    开放,共享。
    Greenm
        9
    Greenm  
       52 天前
    开源的没有,一大堆商用的,这个东西成本不低,国内的商业解决方案挺成熟的。
    mikeluckybiy
        10
    mikeluckybiy  
       52 天前 via Android
    @keyfunc AD 下发后员工客户端可以手动删除证书,然后就不能解密 https 了
    TheNine
        11
    TheNine  
    OP
       52 天前
    @Greenm 确实是,不过商用的授权成本就太高了
    ethanwan9
        12
    ethanwan9  
       50 天前
    插眼, 同求一下, 找了几个开源的方案都不太行
    TheNine
        13
    TheNine  
    OP
       50 天前
    @ethanwan9 了解了下深信服光授权就要好多万一年
    bios12567496
        14
    bios12567496  
       45 天前
    深信服 AC !
    busier
        15
    busier  
       5 天前 via iPhone
    @mikeluckybiy

    4 楼说了 USER 权限 不是管理员权限用户删不了证书的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5018 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 08:53 PVG 16:53 LAX 00:53 JFK 03:53
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86