如何使用 sonicwall tz205 监控用户活动?

ste*_*eve 4 monitoring firewall sonicwall

如何使用Sonicwall tz205,在windows网络上运行,集中监控用户的浏览习惯?

我正在寻找一份报告,该报告将显示 LAN 用户的 IP 地址和他们访问/使用的网站/服务。

mbr*_*nyc 5

SonicWall/戴尔解决方案:

SonicWall 制作了两种产品 ViewPoint(包含在综合安全捆绑许可证中)和Analyzer,它们都不太贵(约 200 美元),并且将以非常易于使用的方式完全满足您的要求。

如果您不想投资,您可能会获得许可:

看看这里: http //www.sonicwall.com/us/en/products/TZ_205.html#tab=resources

参考管理员指南,有趣的部分是:

  • 第 99、630 页(启用数据包监控复选框)
  • 第 18 部分
  • 第20部分(第85章)
  • 第 1368 页(仪表板 > 实时监控和应用流量监控)
  • 第1373页(观点)

分析交通流可能很有趣,但更健壮/更细化:

我使用流探针/生成器 (netflow/ argus ) 和一个名为flow-inspector的免费项目。这不像代理日志那么简单。

也许看 DNS 会有所帮助:

不完全是您要查找的内容,但监控 DNS 查找很有价值。这可能最容易通过使用某些东西来解析 DNS 服务器生成的日志来完成。

推荐:

如果您还没有这样做,我建议您通过防火墙策略限制传出流量,然后过滤和跟踪该流量。