網友評分: 4.8分
聚生網管是我國最早、最著名的專業網絡管理軟件,它具有三大核心功能:限制P2P軟件、禁止閃電、限制BT、控制電動驢下載、限制聊天軟件、禁止QQ登錄、禁止MSN登錄、限制局域網流量、限制局域網速度、限制Internet帶寬、控制局域網流量、限制局域網速度,絕對保證局域網內所有計算機的絕對控制。
一、局域網下載控制,屏蔽P2P下載和禁用右鍵另存為下載
1、P2P下載控制功能:可以控制如禁止BT、限制eMule(電驢)、屏蔽百度下吧、過濾PP點點通、限制卡盟、阻斷迅雷下載等高達15種P2P工具的下載。
2、P2P視頻限制功能:可以攔截PPFilm、禁止PPVod、屏蔽QQlive、控制沸點網絡電視等等高達12種當前流行的P2P視頻工具。
3、P2P下載智能帶寬抑制功能:當發現有主機進行P2P下載時,自動降低該主機可用帶寬。
4、HTTP下載控制功能:用戶可以自行設定禁止下載的文件后綴名,可以禁止HTTP下載、限制右鍵另存為下載等。
5、FTP下載功能:用戶可以自行設定禁止FTP下載的文件后綴名,可以限制FTP下載。
6、系統可以禁止一切HTTP、FTP的上傳下載。
二、局域網帶寬限制、局域網流量控制、局域網網速限制功能
1、實時查看局域網主機帶寬占用:從大到小排序功能使得網管可以對網絡占用了然于胸。
2、針對特定主機分配公網帶寬:可以使企業有限的公網帶寬得到最充分的利用,從而使得某些主機無法再大量消耗帶寬。
3、主機報文數據分析功能:使得網管可以知道主機所占帶寬是用于什么應用。
4、系統可以為局域網主機設定上行、下行流量和總流量,超過設定流量,自動斷開其公網連接。
5、流量每日自動清空的功能,用戶可以根據需要選擇。
三、禁止聊天軟件、限制即時通訊軟件、限制上網聊天功能
1、軟件可以禁QQ,封MSN,限網易泡泡,過濾新浪UC,攔截AIM(ICQ),阻斷Skype網電話,禁止SoQ搜Q,限制阿里旺旺,過濾雅虎通,屏蔽飛信聊天等等;特別是在控制方式上,只需點點鼠標就可以封堵QQ、SKYPE等國內其他網管系統一般無法封堵的聊天軟件,特別是封堵SKYPE網絡電話,在國內外都居于領先地位!
2、系統可以禁止QQ傳文件,限制MSN傳文件,保證客戶信息安全。
3、可以設置QQ白名單,只允許特定QQ號碼登錄、可以檢測QQ號、檢測MSN賬號
四、局域網主機IP和MAC地址綁定功能
1、綁定局域網電腦IP和MAC地址功能,禁止其修改IP地址、限制局域網電腦修改IP地址、防止IP地址沖突功能。
2、IP和MAC地址捆綁之后,電腦更改IP地址軟件會向其發送警告信息,告知其默認IP地址,同時阻斷其上網,只有其再次修改會默認IP地址后方可允許其上網。
3、網管人員可以自行編輯警告信息的功能。
五、限制網絡游戲、屏蔽網頁游戲、禁止電腦游戲
1、可以禁止QQ游戲、限制騰訊游戲、禁止開心網游戲、限制征途游戲、禁止聯眾游戲、限制QQ華夏游戲、阻斷游戲茶苑游戲、禁止QQ農場游戲、過濾傳奇游戲、封堵勁舞團游戲、攔截斗地主游戲、屏蔽上海熱線游戲、屏蔽網頁游戲、禁止小游戲等。
2、可以根據用戶的需求隨時增加對新網絡游戲控制功能,保證用戶可以有效監控所有流行的網絡游戲。
六、控制炒股軟件、禁止股票軟件、限制局域網炒股功能
1、股票控制功能,可以有效禁止大智慧登錄、禁止同花順登錄、限制湘財證券炒股、禁止錢龍股票軟件、限制廣發證券至強版、屏蔽招商證券全能版、禁止股博士、攔截首創證券等流行的股票軟件。
2、可以根據用戶的需要隨時增加對新出現的股票軟件控制功能,確保用戶可以保持對股票軟件限制功能的長久有效。
七、屏蔽游戲網址、禁止打開游戲網站、限制訪問游戲網站
當前越來越多的網絡游戲通過網頁的形式就可以直接打開,而且這些在線游戲大多采用P2P連接技術,對網絡帶寬的占用十分驚人。軟件目前集成了當前國內流行的100種以上的在線游戲的網址的控制功能,管理員可以點點鼠標就可以封堵當前所有流行的在線游戲網址,并且可以隨時擴展,實時控制最新的在線網絡游戲。
八、禁止P2P視頻、屏蔽視頻網站、限制網頁視頻
隨著在線視頻的日漸流行,觀看在線視頻是當前局域網用戶訪問因特網的一個重要行為,這些在線視頻大多采用流媒體技術,并且還融合了P2P技術,使得在線視頻對帶寬的占用也十分客觀。軟件集成了當前主要的在線視頻網址的控制功能,可以控制高達30余種當前最具人氣的在線視頻網址,點點鼠標就可以完全控制對這些網址的訪問,從而杜絕了局域網用戶過量觀看在線視頻對帶寬的大肆占用。目前軟件可以有效屏蔽酷6、過濾土豆網、優酷網、悠視網、搜狐視頻、新浪視頻、騰訊視頻、央視網、中國網絡電視臺等。
九、局域網主機強制隔離功能、禁止電腦網絡流量等
軟件集成了對局域網危險主機的強制隔離功能,當軟件發現局域網某些主機遭遇蠕蟲、沖擊波等病毒攻擊時,軟件會自動將其隔離,被隔離的電腦將中斷對局域網其他主機的訪問,避免感染其他電腦或服務器,防止危害整個局域網;同時,被隔離的電腦也將中斷訪問因特網,防止病毒運行時對帶寬的大肆占用,發送垃圾數據報文堵塞網絡的風險!
十、集成了訪問控制規則(ACL)功能
系統為網管人員提供自定義控制接口-ACL規則設置,通過ACL規則,你可以設置包括IP源地址、IP目標地址、協議號(TCP/UDP)、端口范圍等參數的規則,系統將自動攔截符合規則的數據報文,通過使用ACL規則,你可以輕松的實現控制功能的靈活擴展。如控制局域網任意主機IP對任意公網IP的訪問;控制任意的聊天工具、控制任意的網絡游戲等等。目前系統已經預設了高達1O余種各種訪問控制規則,并根據客戶的需求不斷增加。
十一、禁止局域網用戶訪問共享資源
當前在有些企事業單位的網絡管理中常常遇到這樣的情況:外來的電腦私自接入單位內部的局域網,訪問未經授權訪問的共享資源以及服務器的關鍵資料,這些信息的泄露將給企事業單位帶來巨大的損失。針對這種情況,軟件集成了對外來主機訪問共享資料的自動限制功能。這樣,私自接入到單位內部局域網的外來電腦,即便各項設置都正確,也無法訪問共享資源,并且這種限制是全自動、無人值守的情況下完成的,從而有力地保護了企業關鍵數據的安全;同時,它還提供了監控訪問共享資源訪問的功能,比如在服務器上運行軟件提供的共享文件查看器,就可以記錄局域網電腦訪問服務器共享文件,包括拷貝、刪除、創建、修改的所有記錄,從而便于網管人員審計信息安全,防止無關人員盜取公司重要文件的行為,同時也便于事后調查取證。通過軟件的共享文件審計系統,網管人員可以方便地監控文件服務器、保護共享文件、監視服務器共享文件、記錄共享文件訪問情況等。
十二、監控上網網址、記錄網站訪問功能
集成的網址控制功能包括白名單和黑名單。管理員可以添加任意某一個網址做為白名單,則局域網任意主機只能訪問此網址及其所有的二級頁面;管理員也可以設定某一個單一的頁面,作為白名單,則局域網主機只能訪問此單一設定的頁面;管理員可以設定某一個網址的某一個頻道作為白名單,則局域網主機只能訪問這個網站的這個頻道主頁及其頻道內的所有二級頁面。如果管理員設定某一個網址為黑名單,則這個網址的主頁及其所有的二級頁面都將被完全禁止;如果管理設定這個網址的某一個頁面為黑名單,則局域網主機就不能訪問此頁面,但可以訪問其他所有的頁面;管理員也可以設定網站的某一個頻道為黑名單,則這個網站的這個頻道的主頁及其所有的二級頁面都不可以被訪問,但不影響局域網主機訪問其他的所有頻道和頁面。同時,軟件的上網網址控制功能可以過濾色情網站、限制訪問不良網站、禁止局域網訪問反動網站、限制網址訪問等,并且可以詳細記錄局域網電腦的網址訪問情況,便于網管人員的審核取證。
十三、監控郵箱訪問、監控郵件收發、記錄郵件內容、監視敏郵件
當前很多企事業單位沒有自己的企業郵箱而普遍使用門戶網站的免費或收費郵箱,但是企事業單位不希望客戶端借訪問郵箱的機會而點擊門戶網站的新聞、娛樂等與工作無關的網頁訪問行為。針對這種情況,軟件集成了對門戶郵箱的訪問控制功能。具體如下:
1、可以指定局域網的電腦只能訪問某個或者某些郵箱而不能打開與郵箱無關的網址。
2、系統目前集成了對sina、163、sohu、yahoo、21cn、hotmail等等當前主流的郵箱控制功能
十四、局域網主機異常的警報功能
系統通過集成的警報工具,可以實時偵測局域網關鍵服務器、工作站的運行狀況。當這些關鍵服務器、工作站出現異常時,警報工具會通過手機短息、郵件等方式通知網絡管理員,便于采取緊急修復、維護,防止出現關鍵應用中斷而無人得知和響應的狀況,保證關鍵業務的不間斷運行。此功能可以使得網管人員更好地監控服務器運行狀況、監視主機運行情況,保護了關鍵應用的永續進行。
十五、局域網主機遠程開機、局域網遠程關機、遠程重啟電腦、遠程注銷電腦功能
通過軟件集成的遠程管理工具,不需要在客戶端安裝任何件,網管人員可以實現對局域網電腦(單個或者批量)進行遠程開機、遠程關機、遠程重啟、遠程注銷等操作,方便了內網管理。
十六、控制局域網主機對光驅、軟驅、USB的使用
系統還提供了對局域網主機的光驅、軟驅、USB的訪問控制,從而可以防止未經授權的用戶私自用光驅、軟驅、U盤、移動硬盤拷貝公司的相關資料,防止重要信息的外泄。通過有效監控USB接口使用,網絡管理員可以有效限制USB存儲設備,如限制優盤、禁止移動硬盤、限制藍牙、禁止U盤;限制光驅、禁止軟驅,屏蔽移動存儲設備等
十七、監控WEB郵件、監控論壇發帖、監控網站留言 (注:此功能需要擴展插件)
系統可以詳細記錄并限制通過網站所發的WEB郵件(包括內容和附件)、發帖、留言等通過HTTP外發的內容;通過監控web郵件、監控網頁郵件、記錄郵件附件等,可以幫助網管人員更好地保護商業機密、保護網絡安全。
十八、監控Outlook郵件、監控Foxmail郵件等郵件收發工具的郵件內容
可以詳細記錄并限制通過Outlook、Foxmail等各種郵件收發工具接收和發送的郵件(包括內容和附件)。軟件的郵件監控功能可以根據需要對電子郵件進行監控,不僅可以知道郵件的去向、大小、何人所發,還可以截獲電子郵件的內容,這可以有效地阻止通過電子郵件獲取企業機密的行為。
十九、限制FTP下載、禁止FTP上傳、禁用FTP功能
文件傳輸方式(FTP)也是獲取內部網絡機密常用的手段之一,現在上網速度越來越快,小到幾兆,大到幾十兆、上百兆的信息都可以在短時間內上傳出去,這對企業的信息安全有著巨大的威脅,必須進行實時監控。軟件里面的網絡監控系統可以自動對FTP的各種行為進行監控與記錄,非常實用。
二十、網絡限制功能、網絡訪問控制、網址訪問限制
1、WWW訪問完全控制:網管可以選擇是全部禁止電腦上網還是使用過濾規則控制電腦上網。
2、黑白名單規則:網管可以設定網址過濾規則,支持黑白名單自定義。
3、色情網址過濾:系統可以自動過濾色情網址的訪問。
4、局域網主機充當代理服務器控制:限制電腦代理上網、禁止電腦充當代理服務器。
5、局域網使用WWW代理控制:禁止局域網主機使用Socks等代理訪問WWW。
6、系統可以精確、完整記錄主機所上網站,便于事后審計。
二十一、組策略(上網權限)管理功能
1、可以為局域網所有主機建立統一的控制策略。
2、可以按照局域網主機設置不同的策略。
3、各個控制策略組里面的主機可以在各個不同的策略之間靈活轉換。
4、可以自動控制局域網新加入主機并自動設置控制策略。
二十二、時間管理
管理員可以設定對主機的控制時間(如工作時間與非工作時間、自定義時間),便于靈活管理。
二十三、跨網段管理
在實際網絡應用中,經常會遇到這樣的情況:某局域網中同時存在著兩個或兩個以上的網段(即VLAN),各個網段間物理上聯通,但相互之間不能訪問,網絡管理員要針對每一個網段單獨進行的管理工作,重復工作量大,而且還增加了開銷。針對這種的情況,軟件特別提供了的"透明跨網段管理"這項功能,來幫助網絡管理員進行跨網段的管理工作。局域網控制軟件可以有效監控多VLAN環境電腦上網、監控多網段電腦上網、管理三層交換機多VLAN環境下電腦的上網行為和網絡訪問。
二十四、局域網安全管理
1、IP-MAC綁定:系統支持對局域網主機進行IP-MAC綁定,一旦發現非法主機,即可以將其隔離網絡。
2、嗅探主機掃描:通過使用系統附帶的"反偵聽技術"以及windows的底層分析技術,可以檢測出當前對局域網危害最為嚴重的三大攻擊工具:如局域網終結者、網絡執法官、網絡剪刀手等。
3、斷開主機公網連接:系統可以斷開指定主機的公網連接。
4、“主機強制隔離功能”:系統可以針對安裝不法軟件妨害局域網安全的電腦進行無條件的公網隔離功能,直至其停止使用非法軟件。
5、“軟件增強性主動管理工具”:系統可以強制將局域網內的危險電腦進行緊急完全隔離,被隔離后的電腦不能訪問局域網或公網,也不能被局域網或公網的任意電腦所訪問,形似消失。
二十五、防范ARP攻擊、檢測ARP病毒、防止ARP欺騙、阻斷ARP木馬
針對當前局域網內經常爆發ARP病毒、ARP攻擊的現狀,系統集成了局域網內ARP病毒、ARP攻擊的專項檢測工具,啟用此功能之后,如果局域網內有電腦遭遇ARP病毒和ARP攻擊,那么系統會自動將攻擊主機進行記錄,同時,軟件還集成了對ARP病毒和ARP攻擊的自動免疫機制,會自動向局域網內發送ARP攻擊、ARP病毒的免疫信息,如果局域網電腦遭遇ARP病毒和ARP攻擊時,系統會自動加大免疫力度,從而可以最大程度避免局域網內電腦掉線、網絡訪問不正常的現象,同時也便于網管及時定位攻擊源,以便采取更進一步 的補救措施。
二十六、檢測混雜網卡、探測局域網混雜模式網卡、禁止局域網嗅探軟件、禁止局域網抓包軟件
局域網電腦網卡處于混雜模式的節點,一般是運行某些嗅探軟件、抓包軟件或類似的網管軟件,從而對局域網的安全造成巨大的危害。因此,軟件提供了檢測局域網混雜模式網卡的功能,從而便于網管人員迅速發現局域網危險主機,并且可以記錄網卡處于混雜模式的電腦的IP地址和MAC地址;同時,軟件還提供了強制隔離局域網危險主機的功能,從而便于將危險主機進行防范。
二十七、檢測局域網內代理服務器、禁止代理上網、禁止充當代理服務器、限制代理軟件、禁止局域網代理
針對局域網內部的電腦可能通過代理上網從而獲取更高的上網權限,或者通過充當代理服務器為其他電腦提供代理上網功能。軟件提供了檢測代理服務器、掃描代理服務器的功能,可以很容易掃描局域網內代理服務器、檢測局域網內代理了服務器,包括掃描HTTP代理和掃描SOCKS代理,從而便于網管人員對提供代理服務的電腦進行制止和管理,防止為沒有特定上網權限的電腦提供代理上網功能,避免了局域網的不當擴展,保護了網絡安全、規范了網絡紀律。
二十八、網絡流量控制、上網流量限制、局域網流量控制、上網帶寬限制、上網流量統計
系統提供了多種詳細、圖文并茂的主機流量、流速統計功能。其中包括:
1、日流量統計功能:系統提供了指定主機或所有主機的日流量匯總統計功能。
2、月流量統計功能:系統提供了指定主機或所有主機的月流量匯總統計功能。
3、日流速統計功能:系統提供了指定主機、指定時間內的流速趨勢圖。
二十九、詳細日志記錄,可以記錄上網網址、記錄P2P下載、記錄炒股行為、記錄網絡游戲
1、系統詳細記錄了所有控制信息,用戶可以通過查看日志文件來確定被管理主機網絡訪問情況。
2、系統詳細記錄了局域網主機的WWW訪問網址,用戶可以自行查詢。
三十、其它功能:檢測局域網網管軟件、檢測局域網ARP攻擊、監控局域網設備、監視路由器、監視防火墻運行狀態
除上述功能外,系統提供了許多非常實用的功能,如給局域網任意主機發送消息;可以控制局域網電腦的USB接口、光驅、軟驅的使用;實時查看局域網主機的流速大小,并提供柱狀圖直觀顯示;記錄局域網其他運行的主機,并且正式版可以強制測試版退出等等。
三十一、提供局域網控制功能、網絡封鎖功能、網絡屏蔽功能、網絡過濾功能的個性化定制和開發,滿足企事業單位個性化網絡管理控制需要。
1、在運行軟件之前,確保你的路由器、交換機、防火墻等網絡設備沒有進行IP-MAC綁定功能;確保在路由器或者防火墻上沒有啟用ARP防病毒功能,否則可能對軟件有一些干擾。
2、不要輕易啟用控制策略里面的“網絡限制”里面的“啟用高級網絡控制”以及“啟用主機強制隔離功能”,這個功能是針對已經明確了危險主機的情況下的特定隔離功能,而不是實時自動防護的功能
3、在帶寬限制里面,盡量不要選擇“啟用發現P2P下載時自動限制該主機其帶寬的功能”,因為現在越來越多的合法軟件采用P2P技術,勾選此功能可能誤攔截其帶寬,從而影響其上網。
4、除非完全禁止一切下載,否則不要在普通下載限制里面選擇“嚴格禁止HTTP”下載,否則可能誤攔截一些網站,因為網站訪問的原理也是將網站先下載到本地。
5、如果安裝軟件的電腦更改IP后,或者更換MAC以后,請務必刪除已有的網段,重新創建新的網段,然后再啟用監控功能;另外,控制機本身最好指定一個靜態IP,而不是自動獲取IP,
6、盡量不要在安裝軟件的控制機上同時安裝其他的網管軟件,有可能有沖突;也盡量不要安裝這款軟件的其他版本;同時,如果你安裝了類似的網管軟件,則最好完全卸載,同時還可能需要完全卸載winpcap抓包軟件,而重新安裝軟件自帶的winpcap抓包軟件(可以進“控制面板”的“添加刪除程序”里面卸載winpcap,也可以直接覆蓋安裝),如果安裝winpcap失敗則你需要在操作系統的c:\windows\system32下面搜索“wpcap.dll”和“packet.dll”這兩個文件,然后將它們刪除;如果刪除失敗說明你安裝的網管軟件還在使用,你可以重啟電腦按F8進入安全模式下進行刪除。
7、盡量不要和卡巴斯基殺毒軟件一起安裝,對軟件有誤報和干擾;也盡量不要在安裝軟件的控制機上安裝一些防火墻、如瑞星防火墻、360防火墻、ARP防火墻、金山網鏢等等,防火墻的安裝本身會影響網速,降低監控效率,同時也可能對軟件產生誤報和干擾。