◎雙向紀錄
NR-3320G 網路紀錄器除了擁有完整之Outbound(Outbound,內部至外部連線)紀錄外,還有Inbound(Inbound,
外部至內部連線)紀錄功能。讓企業全面掌握網頁瀏覽(HTTP)、即時通訊(MSN、SKYPE、Yahoo、ICQ、QQ、Gadu-Gadu...)、電子郵件(mail、webmail)、檔案傳輸(FTP)、遠端登入(Telnet)..這八
項常用網路服務之狀況。
◎紀錄模式結合AD Server主機帳號
企業內部如果已經架設AD Server,則眾至網路紀錄
器可結合AD Server主機帳號來進行紀錄的功能,方便企業內部網管人員往後的紀錄整合與歸檔的動作。
◎多樣的安裝模式
Bridge 模式
以Bridge 的方式,架設於企業防火牆與企業內部網路之間,將網路紀錄器會自動攔截網路封包。
Sniffer 模式
利用HUB 或是Core Switch(使用Mirror Port)旁接在企業網路,監控所有資訊。
◎紀錄及阻擋即時通訊
MSN、Skype、Yahoo、ICQ、QQ等即時通訊軟體可以
侧錄其對話內容,甚至連夾帶的檔案也都可以複製下來,不僅可以紀錄,也可阻擋未經授權使用的即時通訊帳號,包含Skype的阻擋。
◎SKYPE文字訊息與語音側錄
企業為了防止員工利用上班時間聊天,大多會限制即時通訊軟體(MSN、Yahoo Messenge、SKype、ICQ、QQ、AIM、)的使用,或者採用側錄設備記錄員工對話內容。但是通常「上有政策、下有對策」,員工還是會鑽公司管制漏洞避免受到監督。以往大家最常聽到的就是紀錄有關MSN、Yahoo
Messege、ICQ、QQ..的對話內容,對於SKYPE部分的紀錄卻很少看到。因此,多數的員工就會利用SKYPE聊天、傳遞文字訊息,避免被公司側錄軟體側錄到。這是因為MSN有固定的Server、通訊的協定也是公開,毫無隱密性可言。而SKYPE本身是透過自有加密的協定來傳遞文字訊息內容,所以當你用SKYPE跟另外一位使用者對話、聊天時,就很難側錄。因此,很容易閃過公司的監測。
眾至為了解決企業在SKYPE側錄部份的困擾,經歷一段長時期的研發,終於在新版V4.11版本裡面,增加了針對SKYPE的文字訊息與語音側錄與備份的功能。
◎可紀錄及阻擋Web IM
紀錄─NR-3320G 可記錄Web IM (官方MSN Web Messenger)。
阻擋─可阻擋Web IM(包含Buddy.com、Imunitive、I Love IM、Wablet、Meebo、Gooway、IM
haha、MSN2go、Kool IM、Totmomo、messengerFX、Mobile、communi、webQQ、Mabber)
◎郵件紀錄備份
可紀錄經過網路紀錄器的SMTP和POP3的資料,不論是使用公司內部的郵件伺服器或是網際網路上公用的郵件主機,通通會被記錄下來,並可自行選擇的時間,週期性備份至指定NAS or File Server的備份資料夾,可以隨時查詢所有的資料。
◎WEB MAIL 紀錄
使用公用的WEB Mail的帳號收、送信件,也會被記錄下來。
◎WEB 的使用紀錄
使用者瀏覽的網頁資料,會全部錄下來,包含超連結,網頁內容等,全部按照使用者的上網時間,一一列出,方便日後查詢。
◎FTP的紀錄
在檔案傳輸(FTP)服務上,透過眾至網路記錄器內建的記錄分析機制,可祥細紀錄上傳 / 下載電腦雙方的主機名稱及 IP
位址、登入者帳號及密碼、也同時下載檔案及傳輸流量大小。當公司內部有架設 FTP 伺服器,亦可經由 Inbound
記錄,網路管理者可清楚得知外部使用者何時從伺服器下載哪些檔案。
◎Telnet 的紀錄
至於在遠端登入(Telnet)方面,藉由 Inbound 紀錄,網路管理者可清楚查閱來源電腦連至公司內部伺服器主機執行哪些指令及動作,查閱哪些資訊及公司機密,因而來進行資料控管。
◎BY IP 或 MAC紀錄
眾至NR-3320G 網路記錄器為了更可適用這種網路企業架構,因此除了內建一般網路側錄設備常用的“以使用者IP
為記錄基準”外,更加入了“以使用者MAC 為記錄基準”來供企業選擇。
◎內容稽核
企業爲了防範資料外洩,必須每天觀看每個人使用記錄,是一項很麻煩且費時的工作。眾至資訊爲此特地在網路記錄器裡面加上「內容稽核」的功能,方便系統管理者可以針對特定的條件做設定,系統會根據設定的稽核規則,自動於每天特定的時間搜尋前一天的紀錄內容,並將符合條件的資料以郵件方式寄送給特定的收件者。

◎流量統計
獨特的捲軸設計,可統計當日任意時段的流量,以及歷史紀錄特定時間點範圍的流量,可以依使用者和服務名稱列出前10名,同時管理者可由排行榜得知是任何人在何時使用何種服務將頻寬佔據並且會記錄每位員工電腦網路進出流量。
◎異常流量阻擋
對於內部不正常(一般是中病毒、木馬)使用網路的電腦,如果使用的連線數超過設定的預設值,系統就會將這個IP封鎖,確保內部網路的安全,更可以搭配ML-9260、9280核心交換器,達到協同防禦的功能。
◎群組管理
系統管理員可以新增群組管理員,並且個別設定每個群組管理員可以觀察的紀錄範圍,依部門分類,方便操作與管理並且瀏覽顯示員工電腦使用狀態。
◎遠端登入
採用Web 管理介面,不用安裝其他軟體即可立即操作,系統管理員不論何時、何地都可以連線進入網路紀錄器內,監控企業網路使用情形。