目前在一個單位短期服務,因為這個公司有使用IP-guard紀錄每個員工使用網路的狀況
沒有鎖外網就靠IP-guard紀錄,每個月再來從IP-guard掉上網紀錄出來看是否有員工上班時間偷懶。
我就想說看看可不可以使用VPN,結果當然是可以 ^.^
但是問題也來了,我在跟我朋友想說到底IP-guard到底會不會記錄訊息
我的想法 因該是不會紀錄
=============┌-IP-guard-┐=============
線路走法 我的電腦--->-----VPN----->-->外網(Facebook之類的)
因為vpn是走layer2而這個IP-guard 網頁瀏覽控管因該是layer7的所以因該不會紀錄
要紀錄也是記錄到連上vpn伺服器的時候,之後的上網紀錄因該就不會紀錄
我朋友的想法 因該是會紀錄
線路走法 我的電腦-->IP-guard-->VPN-->外網(Facebook之類的)
雖然連上VPN了但是VPN還是要再傳訊息回到你的網路,
還是會通過IP-guard所以理所當然回被紀錄你上的網頁
這邊IP-guard沒有使用桌面側錄功能單純只說網頁瀏覽控管
因為沒使用過IP-guard不知道使用VPN到底會不會紀錄呢?
還有我跟我朋友那個的講法是對的呢?還是都錯能有另外的走法!謝謝
ipGuard是跟木馬差不多的監視軟體,安裝在「你」的電腦,不是單純從閘道監聽,所以你VPN根本躲不掉,最好是叫防毒軟體把它當病毒砍了,不然就是利用隨身碟開Linux進去砍檔案,讓它不會動,當然有一些公司會用行政手段規定不能砍掉ipGuard。
如果你技術夠好的話可以把本來的系統踢到virtualBox裏面執行,讓你外部系統透過ssh-Turnal去享受加密過的網路服務,而virtualBox內的系統+ipGuard就讓MIS好好的監聽,我相信那系統它會很乖的~~XD。
virtualBox(ipGuard)->My host system->ssh-Turnal->-->www
如果說USB被封印起來且機殼有封條,那就另當別論了。
如果確定只從閘道監聽而已,使用VPN通訊是有加密的功能,就算MIS拿到資料也沒用,拿到密文也解不開,實際上還要看到底是買了哪家的產品,有哪些功能,如果是被偷裝沒發現,放膽用網路,被抓到也不好。
只要有加入網域的電腦,或者擁有你的PC的最高權限帳密,ip-guard就可以從server端使用domain admin遠端安裝.
安裝完就啟動成砍也會自動再生的服務,在工作管理員也只看得到rundll.exe.
想殺掉也是可以,大陸有些防毒軟體例如360等可以直接處理,但server主控台看得到電腦失聯哦...你還是會被關心的....
ipguard可以從server執行silent install....神不知鬼不覺哦~~
我們有架ip-guard....答案是.....當然會阿~~~
IP-guard是從本機PC監控紀錄http協定的資料,用瀏覽器上網不管你外網走法如何都會紀錄連結網址....
線路走法應該是這樣...
PC -> http協定 -> IP-GUARD -> ( 外網 or VPN->外網)
如果您的電腦有安裝 IP Guard Agent , 您做的一切行為, 皆會被 Agent 所紀錄
跟有沒有連到 VPN 一點關係都沒有~
除非... 您有辦法關掉 Agent 的程式...否則,勸您還是乖乖上班吧~