針對中小型企業使用的IDR-1500,是新軟在網路行為記錄器系列中的中階產品。

這臺設備的安裝有橋接與旁接兩種,如要使用到網頁、應用程式管制,需以橋接方式來建置;如只使用這臺設備的記錄功能,就使用旁接方式架設即可。

在側錄功能上,IDR-1500不只是具備一般功能如網址、網頁的側錄、郵件側錄功能,相比其他廠牌的同類型產品,IDR系列的強項是對於Skype的深層側錄。簡單的說,目前市面上的網路行為記錄器,大多只針對了Skype的對話文字訊息來執行側錄,但新軟的IDR系列更可側錄到傳送檔案以及語音內容。

不過目前IDR同樣無法針對加密協定網頁進行記錄,也就是說,使用者如使用Facebook、Gmail等的網頁服務,這臺設備將無法實際記錄到有關內容,只能用設定規則的方式加以管制存取。

大致而言,IDR-1500偏重於IM側錄,相較於其他的產品,它對於Skype的側錄深度,是目前的產品中表現最好的,對於事前的網路行為控管,可設定的規則很詳細,管理介面直覺,操作簡易,價格也合宜,是一款相當有吸引力的產品。

Skype側錄的語音呈現效果佳

前面提到,這臺產品著重於IM側錄功能,其實它對於IM側錄的管制也相較於其他產品來的詳細;在IM應用程式管理功能中,設備預設規則是允許使用者登入所有的IM軟體,但管理者可另外禁制規則做一些詳細的設定。

例如我們可規定只有IDR-1500認證的使用者,才能使用MSN、Yahoo即時通等,未認證的使用者則不能登入。而IDR系列對Skype的管制方式則稍有不同──Skype的管制登入功能若要啟動,必須要在受控端PC安裝代理側錄程式,才能夠開始執行該客戶端的Skype管制。

如果使用者的設備已安裝該程式,在規則裡可設為允許使用者登入,換句話說,如使用者的設備沒有安裝側錄程式時,就能夠將禁制規則設為不允許登入,藉以強制使用者一定要安裝此側錄程式,才能夠登入Skype。

這個代理側錄程式的部署方式有兩種,其一是在IDR設備端下載取得,其二是透過Windows AD大量部署。特別的是,在IDR-1500側錄程式的下載頁面中,詳細說明如何操作此程式的步驟,用戶端與管理端的使用都交待得一清二楚,因此相當好上手。

實際上,側錄效果為何?我們以主要管理者帳號登入IDR-1500的網頁後,在記錄分析功能的「被記錄名單」中,能依照子網域或者是部門、群組的規則,來查詢使用者,若在該使用者的名稱上按下滑鼠,就管理者可以查詢到被記錄下來的Web、或者是IM的側錄內容。

我們點選了查詢Skype側錄內容,除了可看到使用者與別人的帳號名稱外,另外也以不同箭頭的圖示,呈現訊息及傳檔的流向,可以很直覺地辨別出來是使用者將檔案傳送給外部,或者是由使用者接收檔案。

如果該使用者在某個時間點傳送了檔案,或者是與別人通話,事後我們在查詢內容列表的表格內,可以看到通話或者是傳檔的圖示,藉以知道那些記錄包含通話及傳檔的內容,進而快速找到想查詢的記錄,十分方便。

這臺設備的語音側錄功能介面像是精簡型的Windows Media Player,操作很直覺,幾乎可以馬上上手,而實測我們也發現,播放時,說話者與對話者聲道是左右獨立,音質相當清楚,而轉錄下來的音訊檔案為MP3,我們可以直接在網頁介面中收聽,或者是下載,將該檔案另外備份,做稽核之用。

它也支援報表匯出的功能,除了可直接列印,也能另存新檔成CSV,或者是MHT,方便管理者事後作稽核。

但在查詢記錄的功能中,我們仍覺得有些小細節可以再做得更好。例如:代表記錄搜尋功能的放大鏡圖示,藏身於記錄分析頁面的左上方,看起來非常不起眼,管理者在初次使用時,不容易知道該功能如何開啟,同時,IM內容側錄表中,有標示著是否有傳檔及語音內容的圖示,設計得有些粗糙,不夠美觀,要是這些圖形介面可以做得更好,這個側錄功能就趨近於完美了。

可依人員屬性建立次要管理者,能設定的對應規則相當詳細

這臺設備除了一個最主要的管理者帳號外,如果有其他部門主管想看到各部門人員的行為記錄,管理者也可針對這些人員建立次要管理者帳號,除了設定該管理人的帳號密碼外,底下還有許多規則可設定,以讀/寫的基本概念作為設定帳號的準則。

在管理者的權限設定中,「讀」的意思是指該管理者只能觀看內容,不能設定IDR-1500的功能;反之,「寫」的意思就是寫入設定,而不能觀看部門人員的通訊內容。

再來是設定次要管理者,是否能對特定功能觀看或寫入,這裡有系統管理、使用者名單、記錄分析等11個主要功能。點開主要功能後,還能夠往下勾選其他的子功能,對於次要管理者可設定權限相當講究。

設定權限多樣,可供不同職務的主管設定
在設立次要管理員權限功能內,我們可設定觀看內容,以及寫入設定的管理權,例如新增給資訊管理人員的帳號,我們就只需要在讀的選項上打勾,限制資訊人員觀看其他使用者的通訊內容。

可側錄Skype語音通訊內容,並可隨時調閱記錄
圖為IDR-1500側錄下來的語音及文字訊息列表,管理者可從這裡點選想觀看的項目,其中有喇叭標示的,表示已記錄到語音內容,可直接於管理頁面上播放,或者是下載備份做事後留存之用。

可查詢使用者瀏覽過的網址,做為稽核之用
在網址記錄功能內,管理者可查詢所有使用者的即時/歷史的上網記錄,但對於加密型的網站存取行為(HTTP),IDR-1500只能記錄網址,並不能記錄到網頁內容,是較為可惜的地方。

●建議售價:150,000元(未稅) ●IM側錄功能售價:
免費 ●原廠:新軟系統 ●電話:(02)8226-6789 ●網址:www.nusoft.com.tw ●硬碟容量:500GB ●網路介面:GbE×4(WAN×2、LAN×2) ●網路行為管理功能:網頁記錄、網址記錄、Skype側錄(訊息、語音、傳檔)、即時流量排行等

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】 


專題報導網址連結:網路行為記錄器採購大特輯

熱門新聞

Advertisement