Te recomiendo usar un hardware para eso, un firewall de 1u como por ejemplo un sonicwall de dell, ya que desde un servidor o c con windows tendrás muchos problemas, windows no fue diseñado para eso y te va a costar algo de trabajo poder monitorear una red debido a que necesitarás poner en modo monitor una boca de red del mismo pc o servidor para hacer un port mirror y sniffear y monitorizar el tráfico y en windows es algo complicado ya que el kernel no te lo permite debido a las mismas restricciones de windows, se necesitan drivers especiales que se instalan y no siempre funcionan bien, tambien puedes hacer una réplica de varios puertos de red en un mismo servidor y simular un firewall pero esto no te dará control para poder aplicar reglas como bloqueos automáticos ya que tu servidor solo podrá recibir paquetes.
Generalmente los softwares que necesitan un agente instalado en cada pc no son de fiar porque cualquiera te puede detener el proceso o enviar paquetes al servidor falsificados.
Vamos, cuando tienes un lugar donde necesitas monitorizar usuarios es porque de seguro es una empresa con recursos suficiente para poder comprar un firewall o antivirus corporativo de hardware básico, sino entonces tienen un problema serio de escalabilidad dentro de la compañía o entidad.
Saludos.
Generalmente los softwares que necesitan un agente instalado en cada pc no son de fiar porque cualquiera te puede detener el proceso o enviar paquetes al servidor falsificados.
Vamos, cuando tienes un lugar donde necesitas monitorizar usuarios es porque de seguro es una empresa con recursos suficiente para poder comprar un firewall o antivirus corporativo de hardware básico, sino entonces tienen un problema serio de escalabilidad dentro de la compañía o entidad.
Saludos.