安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

网管故事四:单位内部局域网剿杀ARP攻击和ARP欺骗记

更新时间:2022-07-15 16:36:54


本文简介:网管故事四:单位内部局域网剿杀ARP攻击和ARP欺骗记小刘是一家出口贸易公司的网管,平日里主要负责公司的内部网络维护,并较兼做一些电脑修理的工作。不过,由于小刘大学时代并不是学的计算机专业,所以相关的计算机知识不是很多。本来小刘是做行政工作的,但是由于公司没有专门的网络管理工作,小刘就被经理安排负责起了公司的网络管理工作。如果只是单纯地帮助单位内部的人员重装操作系统、更换电脑硬件、安装一些应用软件

网管故事四:单位内部局域网剿杀ARP攻击和ARP欺骗记

网管故事四:单位内部局域网剿杀ARP攻击和ARP欺骗记

小刘是一家出口贸易公司的网管,平日里主要负责公司的内部网络维护,并较兼做一些电脑修理的工作。不过,由于小刘大学时代并不是学的计算机专业,所以相关的计算机知识不是很多。本来小刘是做行政工作的,但是由于公司没有专门的网络管理工作,小刘就被经理安排负责起了公司的网络管理工作。

如果只是单纯地帮助单位内部的人员重装操作系统、更换电脑硬件、安装一些应用软件工作,相对还是较为简单的,所以刚一开始,小刘对自己新的工作内容还是比较满意。相对于之前繁杂的行政工作,网络管理工作内容就相对简单了,同时,小刘也可以借机学习一些网络管理方面的知识。

可是,天有不测风云。较近一段时间,小刘座位上的固定电话响的次数明显多了,并且向小刘求救的问题也越越来越相同:网络掉线。这种问题很严重了,导致大家的工作受阻了,对公司影响不小。领导甚至也开始过问小刘,并责令小刘在尽可能段的时间找出根源,并杜绝此类问题的再次发生。

小刘不敢怠慢,马上着手解决问题。先是将公司的线路、交换机的状况,发现链路连接没有问题;借助于公司的硬件监控系统,发现交换机、路由器、防火墙的运行状况也十分正常,排除了物理设备上的问题,小刘突然想到了当前流行的ARP攻击和ARP欺骗。小刘缺乏相关的知识,就赶忙从网上找相关资料了。经过查阅相关资料,小刘了解到:ARP欺骗是黑客常用的攻击手段之一,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。较早种ARP欺骗的原理是――截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是――伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。

看到这里,小刘吓出了一身冷汗。赶紧接着在网上找相关的解决方案。小刘做了一下归纳,有效抵御ARP攻击,防止ARP欺骗的方法主要有以下两种:一、基于DOS命令的方式,小刘了解到,如果局域网只是偶尔才遭遇ARP病毒攻击,那么只需要点击:开始――运行――CMD,然后输入ARP-D,清空ARP表,重新获取一下正确的ARP缓存表就可以了。但是ARP-D命令并不能抵御ARP欺骗,执行后仍有可能再次遭受ARP攻击;二、通过在路由器、交换机或者防火墙上做IP和MAC地址绑定。但是小刘所在单位只是普通的路由器加交换机,没有提供IP和MAC地址绑定功能,同时,小刘也了解到,单纯依靠路由器或者交换机或者防火墙等做单方面的IP和MAC地址绑定功能,也不能从根源上防御ARP攻击,何况ARP病毒攻击的是局域网电脑的ARP缓存表所存储的网关的MAC地址,也就是将网关的MAC地址强制更改为局域网ARP病毒源主机的MAC地址,更有甚者将网关IP地址对应的MAC地址更改为一个不存在的MAC地址,以此来冒充局域网的电脑的上网网关。所以,还必须对局域网内部电脑的ARP缓存表进行保护,防止遭遇ARP病毒的篡改。

小刘进一步查询相关资料,同时也在各大论坛上发布求助信息,看看业内资深人士的意见和建议。小刘了解到,当前一些单位纷纷在电脑上安装ARP防火墙,来保护局域网的电脑的ARP缓存表。但是要给局域网电脑的都安装ARP防火墙将是一个比较繁重的工作,同时,小刘也注意到:ARP防火墙也是不断向网关(如路由器)发送ARP缓存维持报文,这样,如果局域网的电脑都安装ARP防火墙,所有的这些ARP防火墙都向局域网的网关发送ARP缓存信息,那么可能引发局域网的ARP广播风暴,反而干扰局域网电脑的上网;同时,路由器如果长时间收到ARP缓存包,将使得路由器由于不断识别、解析ARP报文而面临着较大的负担,这样会降低路由器的性能,影响网络通讯的质量。

思索再三,小刘较终没有在局域网的电脑上安装ARP防火墙。小刘继续从网上找相关的解决方案。小刘听说业内某些网络管理软件具有ARP防御功能,小刘在网上就找了几款软件,测试下来效果都并不理想。有一天,小刘一个在软件公司做开发的大学同学告诉小刘,现在局域网内有一款流行的网络管理软件叫做安企神,据说有ARP攻击防御功能,小刘赶紧从网上下载了安企神系统的试用版,在安企神的“安全管理”里面,确实有一个“ARP专项攻击防御功能”。并且下面还有“自动向局域网发送ARP攻击免疫信息”以及“发现ARP攻击时自动加大免疫力度”,同时,还有“发现ARP攻击时自动记录攻击源主机”的功能。这些功能让小刘眼前一亮,小刘在自己的电脑上安装了安企神系统,并且开启了这几个功能,发现网络稳定性有了很大的提升,再也没有出现网络掉线和堵塞的现象;同时,由于安企神系统可以发现ARP病毒源主机,从而可以让小刘迅速找到ARP欺骗源主机,从而极大地提升了对危险主机的定位和修复能力。

经过一个星期的试用,小刘发现这款安企神系统还可以禁止局域网P2P下载、限制聊天软件、限制各个主机的带宽流量、禁止炒股和屏蔽网络游戏等功能,从而也配合了小刘队局域网常规上网行为的管理。小刘后来说服公司领导采购了正式版的安企神系统,现在公司的网络管理有了很大的提升。

现在,小刘已经重新找到了之前“轻松网管“的工作状态。“做网管,可以让你精疲力竭,也可以让你悠然自得,关键看你的选择了”,小刘较后说。

立即下载试用

有效管控员工电脑微信聊天的方法是什么

有效管控员工电脑微信聊天的方法有哪些

现在企业中,员工使用微信聊天工具日益普及,成为了日常工作和沟通的重要方式。然而,这个便捷工具也会为企业带来一些潜在的安全风险,例如信息泄露、商业机密泄露等。

有效管控员工电脑微信聊天的方法是什么

有效管控员工在工作电脑上使用微信聊天的方法有几种。这些方法可以帮助企业管理者监控和控制员工在工作时间内使用微信的行为,以维护工作效率和保护公司数据的安全性。

一、制定明确的公司政策:

公司可以制定明确的政策,规定在工作电脑上使用微信的相关条款和条件。这些政策可以包括工作时间内是否允许使用微信、允许使用微信的目的(例如与客户沟通)、禁止分享公司机密信息等。

二、使用监控软件:

通过安装在员工电脑上的软件,可以实时监控员工微信聊天记录,包括聊天内容、聊天对象、聊天时间等信息。

比如安企神软件,是一款企业数据安全软件,它集成了上网监控、实时监控、视频监控、聊天监控、多屏幕监控、邮件监控、微博监控、论坛监控、文件复制拷贝监控、U盘管控、网址过滤、文件防泄密等多种功能于一身。

该软件可以帮助企业有效地监管员工电脑使用行为,规范员工上网行为,并且可以简捷而有效地帮助企业全方位地对员工电脑使用行为进行监控管理。支持管理者不论走到哪,支持员工电脑随意分布,即使分布在不同城市,管理者都可以随时随地监控,对员工的一切了如指掌。

有效管控员工电脑微信聊天的方法有哪些

三、网络过滤和阻止:

使用防火墙或网络过滤软件可以限制员工在工作电脑上访问微信网站或应用程序。通过配置网络设置,可以阻止或限制对微信网站或应用的访问,从而减少员工使用微信的可能性。

四、教育和培训:

提供员工培训,教育他们在工作时间内如何合理使用电脑和通讯工具。这种培训可以包括公司政策的讲解,强调保护公司数据的重要性,并提供使用工具的最佳实践建议。

五、实时监控与报告:

使用监控软件或系统,可以进行实时监控员工在工作电脑上的微信活动,并生成相关报告。这样的系统可以帮助管理者及时了解员工的行为,发现异常情况并采取相应措施。

此外,该软件还提供全面的技术支持,使企业可以快速、安全地管理其电脑桌面。它不仅具有强大的桌面管理功能,而且还提供了全面的技术支持,使企业可以快速、安全地管理其电脑桌面。

综上所述,该软件是一款全面的企业电脑桌面管理解决方案,适用于企业、学校和家庭等多种场景,可以有效提高企业的工作效率和数据安全性。



本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。https://www.wgj7.com/cjwt/12127.html