如何监控是否有人在公司网络中使用 wireshark

如何监控是否有人在公司网络中使用 wireshark

我想知道是否有可能监控任何用户是否正在使用网络嗅探器Wireshark在我的公司网络中?

答案1

据我所知,Wireshark 正在复制网络接口收到的数据并对其进行处理。我认为不可能在网络层检测到 Wireshark 或其他工具(如 tcpdump)的使用情况。在操作系统层,您可能可以检查设备是否进入混杂模式,这表明有东西正在监听该设备。

相关内容