GMSMPI用户使用手册.doc
《GMSMPI用户使用手册.doc》由会员分享,可在线阅读,更多相关《GMSMPI用户使用手册.doc(34页珍藏版)》请在三一办公上搜索。
1、GM-SMP-I网络行为监控系统用户使用手册版本号:V20090501修订日期:2009年4月20日 2008 Goldmsg Technology Co., Ltd.Copyright 2008 Goldmsg Technology Co., Ltd.All Rights Reserved.国迈科技荣誉出品公司总部: 广州市天河区车陂路黄洲工业园11栋6楼西座Http: Tel: 020-2887 2535Fax: 020-2887 2597目录第一章操作使用说明21.1 基本操作21.2 关于记录导出51.3 记录内容的查看51.4 记录的快速删除7第一章功能菜单和按钮使用介绍82.1 系
2、统设置82.1.1 系统管理82.1.2 引擎配置122.1.3 封网设置132.1.4 QQ聊天内容监控172.1.5 设置监控点202.1.6 远程用户查询分级权限设置212.1.7 引擎停止/启动222.1.8 系统退出222.2 主机设置222.2.1 刷新主机222.2.2 按IP查找远程主机222.2.3 扫描网络主机232.2.4 修改主机名称232.2.5 导入/导出主机列表242.3 数据管理242.3.1 记录查询242.3.2 记录删除252.3.3 当前记录导出262.3.4 上网统计262.3.5 历史数据262.3.6 WEB资料(邮件)关键字分析272.4 辅助工
3、具272.4.1 交换机环境监控282.4.2 无线网络环境监控282.4.3 现场观察292.4.4 流量察看302.4.5 数据库修复312.4.6 磁盘可用空间查看312.4.7 网卡配置信息查看31第二章版权声明32第三章用户需知33第一章 操作使用说明本软件本着精巧、实用的原则,即使非专业计算机用户也很快能上手操作,界面设计简单、美观,非常适宜对计算机操作不熟练的人员使用。1.1 基本操作系统安装成功后,首次运行后可根据客户的系统启动选项设置,可实现监控机开启时自动启动监控系统,或双击桌面的信息安全网络监控系统图标,手工启动监控系统;系统根据用户的设置,也可同时自动启动远程日志查看服
4、务端程序,该程序会自动记录使用远程客户端程序查看数据记录的操作过程。显示的主界面如下图所示:主界面左边显示的是计算机列表,非常直观的显示被监控各部门和各台计算机的互联网通信记录分类和记录信息条目数量,图中主机名前图标上有红叉的表示该主机当前不被监控。当鼠标指向本地网络时,按鼠标右键跳出窗口:即可非常方便的配置部门、人员名称等信息。(1)能够自己添加、修改、删除公司的部门,如软件部,市场部等等;(2)用户能够根据IP、MAC地址自定义与机器对应的被监控微机的名字,如:00-0b-5f-33-43-00对应张三,并且指定此人所属的部门,如市场部门,并可灵活地进行删除修改;(3)可以将现有主机列表的
5、部门主机进行导出或导入;(4)删除现有系统主机列表中记录的所有主机。 系统中扫描主机列表功能是为了便于系统使用者能够将当前已联网但未进行互联网通信的计算机列入系统的主机表列中开发的操作。请注意:采用该功能记录的主机并不能表明能够被监控,只有监控机的侦听点选取正确,并被设置为被监控,才能对被监控机器实现监控。 特别说明:1、系统正常运行情况下,若未先设定监控的主机,系统会自动检测出局域网内的上网通信计算机,并在授权监控点数内自动记录。如果系统检测到网内有计算机上网通信,则点击“刷新主机”按钮后会自动显示其IP和MAC地址,用户第一次使用时候当然也可以鼠标右键点击“扫描网络获得主机列表”,这样可能
6、扫描出被监控范围网络内的计算机的名称(被扫描机器的防火墙关闭状态下),并记入主机列表中。计算机名与MAC地址或IP地址是一一对应的。如果机器多于授权点, 那么系统默认只能监控最多授权点的主机,对多出的机器则不监控。 这时候客户可以在菜单“系统设置”中的“设置监控点”中设置哪些机器被监控,哪些不需监控。对曾被监控的机器,后又设置为不监控,而且已经有记录,则该机器仍然会在主机列表中出现,其记录也仍然存在;只有其对应的所有记录被删除,才能将该主机从主机列表中删除掉。2、在基于网卡MAC地址监控模式下,不论被监控计算机是否已做了名字命名,当该计算机的IP发生改变,该计算机的被监控记录仍然会被自动归入系
7、统确认的MAC地址下,即仅对应于该计算机名字(即计算机名字与MAC地址被绑定),但记录中仍然会显示实时记录的IP地址。3、“删除所有主机列表”只是删除这些主机名称,但没有删除这些主机上网时被监控记录的数据记录,除非进行记录的删除操作。用户可以点击“刷新”按钮或者“扫描网络主机列表”重新获得这些主机名称(这时用户定义的机器名会丢失,需重新定义),或可从原导出的主机列表文件导入,则可以保留原来定义的分组名、机器名字。当进行涉及主机删除有关操作时,务必对系统设置的监控点进行重新设置。当鼠标指向部门或列表中的被监控计算机时,有上述类似的操作功能。主界面右边显示的是监控系统实时记录被监控计算机进行互联网
8、通信的信息记录。所列出的记录按记录类型、时间、MAC地址等顺序列出,点击每栏表头可实现该栏目的记录按升序或降序排列方式显示记录,并以分页形式提供记录浏览或全部显示。每条记录的信息内容包括:1. 类 型:记录的信息类型;(参阅1.5节)2. 时 间:该记录产生的日期、时间;3. MAC地址:该记录的被监控计算机网卡MAC地址数据;4. 源IP地址:该记录的被监控计算机实时配置的IP地址数据;5. 目标IP地址:该记录的被监控计算机所访问网站或网页的IP地址数据;6. 内 容:访问网站或通信内容记录提示;7. 访问网页的地址:记录所访问网站或网页的域名和路径;8. 用 户 名:记录被监控者使用邮件
9、管理器、FTP登录等操作的登陆用户名;进入监控状态后,若被监控范围网络中在授权点数内有未被记录的计算机上网进行互联网通信,监控系统会自动将该机列入监控计算机列表中的其他主机分组中,并自动记录该机网络通信的信息。点击按钮,可观察或更新被列入监控的计算机及其分类信息记录数量的统计数。若局域网络系统内的计算机数量超过系统授权监控的点数,系统对超过授权点数的机器不记录。当鼠标指向某一记录时,按右键可以选择删除该条记录或查看该记录的内容,或将该条记录的详细内容单独保存,或将该记录中的URL记入过滤网页URL地址的文件中在封网状态下进行访问过滤以及记录汉字乱码的转换等操作。其中选择“标题显示为简体中文(G
10、B2312)”或“标题显示为繁体中文(Big5)”时,界面中所有记录标题栏内汉字均被转换为简体汉字或繁体汉字。选择UTF-8编码转为标准文字,则仅转换该记录标题内的文字并以新开窗口显示。界面底部为系统监控状态指示栏,分别显示系统引擎正在运行或引擎停止,实时显示目前监控记录的全部记录数统计数据,以及当前日期、新记录提示等信息。若显示引擎停止,则表明当前监控失效,可点击工具栏中启动引擎重新启动引擎。 系统运行时,点击系统运行主界面右上角最小化按钮后,系统运行图标会隐藏在windows视窗桌面的右下角,并显示系统现有的总记录数值。再次打开需要管理者密码。此时若监控系统的引擎停止,鼠标放在该图标上,会
11、出现提示(图)。 远程服务端程序启动后的小图表也隐置于windows视窗桌面的右下角(图)。 图图1.2 关于记录导出为了方便用户灵活的对记录进行编辑、打印,使用菜单栏中的“数据管理”“当前记录导出”功能,可以非常方便地将主界面所显示的记录数据导出,导出格式可以为excel格式或文本、html格式,以便保存或制作需要的各种报表。注意:所导出的数据仅为数据库中留存的信息,而与记录对应的详细日志并未导出。选择UTF-8编码转为标准文字,则仅转换该记录标题内的文字并以新开窗口显示。1.3 记录内容的查看收发邮件记录的查看:用鼠标点击欲查看的收发邮件记录,系统会利用监控机自身的Outlook Expr
12、ess将记录的邮件还原,供管理使用者阅读。MSN、Yahoo通聊天记录的查看:在主界面上,用鼠标点击欲查看的记录,系统会将该记录对应被监控计算机的全部聊天通信内容记录以WEB页的形式、按日期、时间顺序排列再现。QQ、MSN收发文件以及YAHOO发送文件的查看:在主界面上,用鼠标点击欲查看的文件记录,系统会将该自动打开,供管理者阅读。该文件也可由管理者进行删除或保存处理。(本系统支持QQ2008III(包括TM)、MSN6.0、YAHOO通6.0以上目前所有版本的文件收发监控,若在传递过程中使用续传或网络断开,会影响监控记录文件的完整性。另外如果在内网通过QQ、MSN、YAHOO通发送文件,系统
13、不能监控记录)本系统目前对于QQ、贸易通等聊天对话记录只能作在某一登录时间段内对话通信的次数统计记录,不能记录和查看其通信对话内容。SKYPE的通信仅记录登录,其原因在这些及时通信的聊天对话传输是经过加密处理的,为保障本系统的监控效率,现未对对话通信进行记录和解密处理,敬请用户谅解。Web 邮件和WEB资料发送记录的查看:该两种类型记录的信息指被监控计算机操作者,在访问的WEB页面上输入的信息记录,包括登录注册信息、BBS上写入的信息、用WEB MAIL发送的邮件及其附件,简单地说就是在WEB页面写入全部信息内容都会被系统记录下来(包括所有文件),所记录的包括页面中非用户写入的内容。(其中部分
14、WEB MAIL的记录可能会归入WEB资料发送中)由于这种信息的传送,往往是经过几个步骤进行,因此系统记录的一次通信信息不是一条单一的记录,而是多条记录。在这些记录中,可能部分信息在查看时显得比较纷乱,不是一下能看出个究竟。但系统忠实记录了该用户发出的信息。比如,WEB邮件发送,在记录发送邮件的相关记录中,有登录记录、内容正文记录、附件文件记录等多条记录,其中有一条能够分辨看清用户在WEB页面写入的信息内容,若有附件则可能在另一条记录中。造成上述情况原因在于,各个服务商所采用的网页编码和格式不同,甚至有加密。而我们不可能对每个服务商的编码和格式进行一一解码还原,而且这样做也是不经济的。对此,系
15、统仅做原始信息记录,其记录的内容需要人为进行判读。在这两类记录的内容中,若因简繁体或UTF-8码的编码出现了记录内容中有乱码,则可点击鼠标右键:选择转换后可正确显示为简体或繁体汉字。新版增加了这两类记录资料的关键字分析查询功能,可以根据设定的关键字等方便快捷地查找出有关记录文件信息。这部分内容的阅读,大家可以多试试就会很快明白,对记录的内容就比较辨别阅读了。对于一些单位、企业自己设立的邮件服务系统,未采用标准端口通信,并且在本系统的端口设置中未添加该端口,本监控系统可能会失效。其他类型的记录查看比较简单,这里就不一一叙述。记录查看窍门:被监控机以Web方式所发出的所有信息,都被记录在“Web邮
16、件发送”或“Web资料发送信息类型中。可以通过点击工具栏中的“记录查询”,打开查询记录窗口。选择相应的被监控机,将过滤条件中信息类型相应的关键词,比如在Web主页地址中填写关键词“BBS”,并选择恰当的日期段,然后点击“确定”。即可查看该主机在此时间段内,通过Web方式操作发出与BBS相关信息记录。比如要查找通过新浪 WebMail 发送的邮件或信息,则可以将过滤条件中信息类型设置为“Web邮件发送”,Web主页地址中填写关键词“sina”即可。记录查询和记录删除功能界面中:WEB地址,标题,用户名,三个查询栏目都具有先进的模糊搜寻功能。特别提示:对QQ、MSN、YAHOO通、SKYPE、AL
17、IBABA贸易通等聊天工具的监控只有在监控先启动,聊天工具后运行或登录上线的情况下才有效,否则监控系统不能完全保证对这些聊天通信的监控记录。本版本对QQ、MSN、YAHOO通以TCP、UDP通信方式的文件收发都能有效实现监控记录。1.4 记录的快速删除系统提供了运用鼠标结合键盘的Ctrl键和Shift键、删除键Del,可以实现对主界面中显示的多条记录一次选定并删除。这里删除的记录,不包括记录对应下的详细日志文件。1、连续范围内多条记录删除:首先用鼠标点击拟删除记录的起始记录,按住Shift键、用鼠标点击拟删除记录的终止记录,即选定了需要删除的一定范围内的记录,再按键盘中删除键Del,并确认即可
18、删除。2、多条不连续记录的删除:用鼠标点击拟删除记录的其中一条记录,再将Ctrl键按住不放、用鼠标点击拟删除的其它各条记录,即选定了需要删除的多条记录,然后放开Ctrl键,按键盘中删除键Del,并确认即可删除。3、也可以组合使用Ctrl键和Shift键进行连续、分离记录的删除。第一章 功能菜单和按钮使用介绍系统工具栏中功能按钮是菜单部分功能的直接使用方式。因此,下面仅介绍菜单中各个功能和使用操作方法。2.1 系统设置 该菜单包含7个功能子项。主要用于系统设置、控制设置和被监控机器的选择和系统引擎的操作等。 2.1.1 系统管理本功能模块可以完成系统使用者的密码更改和启动选项、监控对象选择、端口
19、设置、监控模式设置、数据备份以及日志管理、事件查看等设置和系统运行事件查看。密码修改:便于系统使用者随时更改系统密码,保证被监控信息的不被随意流传,保护个人隐私和公司的信息秘密。系统安装后,首次运行的密码为空。为保证系统的正常运行和记录信息的安全,建议客户安装运行后更改该密码,并备案该密码,一旦遗忘则只能重新安装系统,请务必注意。启动选项:提供了监控系统启动的方式和远程日志查询服务端程序启动的方式设置。特别说明:监控机启用远程日志查询服务端程序时,需要将监控机的347、348端口开放,否则客户端远程查看器不能正常连接、记录不能传送。监控对象:的选择,方便监控管理者根据管理需要选择要进行监控网络
20、通信信息类型。系统默认为对全部信息类型监控,流量监控除外。若要对某项监控内容不实行监控,则需用鼠标点击该项,去掉方框内的勾即可。 为保证系统的监控运行效率,系统默认不打开流量监控。若进行流量查看过去流量查看时,请在此设置。如果没有打开流量监控,系统会给出提示。端口设置:客户可以根据需要添加监控的通信端口。 例如:有些单位自己有放置在公网上邮件服务器,并允许采用WEB方式访问收发邮件,但自己定义了非80端口。若在本监控系统中,将其自定义的端口数值正确加入,则可以实现对其监控记录。 监控模式设置:系统默认的监控模式为“基于网卡MAC地址监控”,这种模式的好处在于,监控系统与被监控机器能够唯一确定,
21、防止被监控机器因人为的进行IP地址的更换,给管理者带来麻烦。建议大多数用户采用该监控模式。对网络内部实行VLAN或网内设置有路由器的局域网系统,则应选择“基于IP地址地址监控”的模式。该模式下,系统的监控记录仅与被监控机器的IP地址对应。为便于管理,建议用户不要使用DHCP进行局域网内的自动分配IP方式,避免被监控机器IP的不确定,便于监控记录信息与被监控机器的对应管理。数据备份:可以将系统记录的数据进行备份保存留挡。可以设定备份数据的起止日期选择性备份。系统默认备份详细记录。 备份数据仅供备份数据分析查看器使用。建议在备份数据后,将系统现有的记录和详细日志清空、删除(即删除安装目录下LOG文
22、件内的所有文件,但需保留LOG文件夹),避免系统承载数据量过大,影响系统运行。日志管理:是提供系统管理者对系统记录的数据信息进行自动备份的设置,便于系统能在比较好的环境下运行。因为,若不对系统记录的数据进行及时的处理,系统记录的数据太大时(一般记录超过50万条)则系统的监控效率会受到比较大的影响。系统自动备份完毕后,自动清空系统数据库。备份的数据可以使用数据管理中的历史数据功能进行查看。客户设置自动导出记录和定时删除日志时,请注意设置的自动导出记录数量与定时删除日志的关系,否则会造成混乱。事件查看:是提供有关系统运行的情况记录,便于系统管理员了解系统的运行情况。2.1.2 引擎配置一般情况下,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GMSMPI 用户 使用手册
链接地址:https://www.31ppt.com/p-2388654.html