文章总结: 本文科普公司网络监控能力边界:通常仅记录访问域名,不解密HTTPS则看不到具体内容;若部署SSL解密或终端监控软件则可读取聊天记录等敏感数据。部分厂商行为感知系统可分析离职倾向等。建议员工避免用公司网络处理私事,内容仅供安全学习参考。
综合评分: 70
文章分类: 安全意识
聊点大家都比较感兴趣的:公司的上网行为管理等设备,真的能看到你再访问什么东西嘛?
原创
是老A
是老A
老A搞安全
2026年9月15日 08:17
贵州
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一位深耕网络安全的老兵,目前是一家安全公司的技术分管,擅长渗透测试及安全培训方向,老A的愿望是大家没烦恼,一切顺心!
这是行政部的同事问我的?
我感觉挺有趣的,就借这个机会和大家摆摆!搞网安,也经常和设备打交道,对一些设备的功能还是略知一二
确实能看到一部分,但不是全部
具体能看到什么,取决于你们单位装了什么设备、开了什么功能
你访问了哪些网站,这个肯定跑不掉
只要你连的是公司网络(网线或WiFi),你访问的域名基本都会被记录
比如你打开过 zhihu.com、bilibili.com、github.com,这些域名在网关日志里清清楚楚。有些公司甚至会统计“非工作相关网站”的访问次数,做成报表
但注意,通常只能看到域名,看不到你具体看了哪条内容。 比如访问了知乎,运维部门知道你去知乎了,但不知道你看的是“跳槽注意事项”还是“今天晚饭吃什么”
除非公司开了HTTPS解密
说到HTTPS解密,这就有点可怕了
大多数单位只做域名/IP层面的审计,不解密HTTPS。你访问的域名被记录,但网页内容、聊天消息、密码,看不到
但有些单位会开SSL解密(也叫HTTPS中间人审计)
开了之后,你访问的每一个HTTPS网站,内容都是透明的。账号密码、聊天记录、上传的文件,全部可读
怎么判断公司有没有开
打开浏览器,点地址栏的小锁,看证书颁发者
如果颁发者是 DigiCert、Let's Encrypt,说明正常,没有解密
如果颁发者是你单位的名字(比如 XXX-Corp-CA),说明流量正在被解密审计
有个细节,开启HTTPS解密有个硬性前提,你的电脑必须装了公司发的根证书。没装的话,浏览器会直接弹“证书不安全”警告,解密就失效了
所以如果公司真开了这个功能,你多半在入职时就被要求装过什么“安全证书”或“上网插件”
还有个是终端监测软件
这个和网络无关,是装在你电脑上的软件
2025年底有记者实测过,一套不到300元的监控软件,装在电脑上全程无弹窗、无提醒,23秒装完。控制端可以实时看屏幕、录屏、看微信/QQ聊天记录(文字、图片、文件都行)
这种软件的可怕之处在于:它不走网络,直接在你本机截取数据。 你就算用专用通道都没用,因为它在你电脑里
不过这类软件主要出现在管理严格的公司。普通互联网公司不一定装,或者装了但不一定开聊天审计
说到这,那必须得提某安全厂商有个产品叫“行为感知系统”,专门做员工行为分析
功能包括,离职倾向分析(看你访问了多少次招聘网站、投了几份简历)、工作效率分析(看你刷了多久视频、逛了多久购物网站)、泄密追溯
2022年知乎被传用了这个系统,网上炸了锅。后来知乎否认了,但这款产品确实有公司在用
它的原理是,基于上网行为日志做深度分析。不是实时监控你的屏幕,而是从网关日志里提取数据,用模型判断你有没有“异常行为”
比如你一个月访问招聘网站23次、投递简历9次,系统会标记为“高危”
不过也放心,很多单位还不至于这么闲,搞这些
大多数单位停留在第一层:能看到你去了哪些网站,但看不到具体内容
但不管咋样,连单位的网络,还是不建议办自己的私事
纯属建议……
⚠️ 法律声明:以上内容仅供安全学习和授权测试使用。未经授权的漏洞利用属于违法行为,请勿对未经授权的目标进行测试
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:老A搞安全 是老A
是老A《聊点大家都比较感兴趣的:公司的上网行为管理等设备,真的能看到你再访问什么东西嘛?》