安裝“Any@Web”工具
為了確保監控的隱蔽性,我們使用“Any@Web”工具來幫忙,它只要一啟動,就能全天候地對局域網中所有工作站的上網情況進行監控,想了解某臺機子狀況,只要打開目標工作站,就可查看該工作站上網后所訪問的所有信息,包括訪問了什么樣的網頁,接受了什么內容的電子郵件,對外發送了哪些機密內容等。
首先將“Any@Web”工具安裝到用來監控各個工作站使用互聯網資源的一臺計算機中,該計算機可以是局域網中的服務器,或者是一臺普通的工作站,當然該計算機最好是與局域網中的集線器或交換機直接相連接。
在安裝好“Any@Web”工具的計算機中,先運行“Any@Web for Windows→Capture Engine Manager”命令,選中該計算機中與集線器或交換機相連的那塊網卡,同時執行“啟動Any@Web記錄引擎”命令,這樣Any@Web工具就會自動對局域網中的其他工作站進行監控。
完成上面的準備工作后,局域網中任何工作站上網所瀏覽到的資源,都會被“Any@Web”默默監控并記錄下來,您可以查看各個工作站瀏覽過的具體內容。例如,在檢查某一工作站是否向外發送了單位機密信息時,就可以依次單擊“開始→Any@Web for Windows→Any@Web Viewer”,依次展開“信息庫”、“本地網絡”選項,找到目標工作站,并將其展開,單擊該工作站下面的發件箱選項,在對應的右邊子窗口中,我們能輕松查看到該目標工作站最近對外發送了多少郵件內容,并且選中某一封郵件后,還能查看到該郵件中的具體內容。如果您使用的是試用版Any@Web,那么最多只能瀏覽到目標工作站最近向外發送的20封郵件內容。
倘若您還想看看每一位工作站用戶,在上班期間究竟在網上瀏覽了哪些內容的話,可以選中對應工作站下面的網頁箱,在對應主界面右邊的區域中,所有被訪問過的頁面內容就會自動顯示出來。在試用版狀態下,每次最多只能查看100條網頁記錄。
除此而外,您還可以單擊工作站下面的收件箱,查看工作站用戶對外接受了哪些信息,單擊“下載箱”選項,還能知道工作站用戶從網上下載了哪些程序或游戲。