Existem prós e contras em abordagens de monitoramento ativo e passivo.
Como outros sugeriram, o uso de um proxy transparente é uma das opções de "monitoramento ativo". Ele não só permite monitorar, mas também colocar controles depois de ter descoberto o uso errôneo.
Por outro lado, existem alguns contras se você está apenas interessado em monitorar,
- É necessária alguma configuração e administração nas caixas proxy e nos desktops
- Introduz uma nova entidade em cada conexão (pense no ponto de falha)
- Não pode ser usado para contabilizar tráfego não HTTP
- Não é uma solução passiva
Se você já consegue farejar o tráfego certo, por exemplo, em torno do seu firewall para a WAN, você tem várias opções passivas.
Uma nova opção passiva é uma solução baseada em Linux chamada Medição de rede e análise forense da Trisul . Ele é executado em uma caixa de 64 bits do Ubuntu 10.04 ou Centos 5.x. Ele escutará o tráfego sniffed (ou Netflow, que obviamente não é relevante neste caso) e produzirá todos os tipos de relatórios de tráfego. Se você tiver a documentação necessária em vigor em seu país, ela também poderá ser usada para registrar todas as atividades até o nível de fluxo e pacote e usar essas informações para investigar violações de segurança.
Para HTTP, você pode:
- Salvar todos os URLs solicitados
- Monitora os principais hosts HTTP (dos cabeçalhos do host em vez do DNS). Isso permite que você rastreie sites como myblog.wordpress.com em vez de apenas s2.wordpress.com.
- Principais tipos de conteúdo HTTP
- Principais categorias de URL (notícias / rádio / pron / etc)
- Outras coisas comuns, como IP interno superior, IPs externos principais, aplicativos, sub-redes, etc. etc.
Eu acho que o ntop também pode fazer a maioria dos itens acima, se você puder configurá-lo corretamente com o RRD ou o plugin MySQL.
Trisul é totalmente gratuito se você estiver monitorando uma janela rolante de 3 dias. No seu caso, você pode gerar e enviar por e-mail relatórios em PDF diários e, em seguida, agregá-los mensalmente, para que não lhe custe nada.