Su pregunta proporciona información muy limitada. Parece que estás en la misma LAN que las personas que estás dispuesto a monitorear. En tal caso, para monitorear el tráfico, puede utilizar la herramienta Wireshark para capturar paquetes y analizar todo el contenido no cifrado (sniffing pasivo) .
Supongo que no está en una red conmutada porque no podrá ver los paquetes desde la máquina de su cliente. En tales casos, es posible que deba optar por técnicas de rastreo activo (por ejemplo, MITM). Asegúrese de no violar ninguna política de seguridad que tenga su organización.
En su caso, simplemente mirando el tráfico de DNS podrá descubrir a qué sitios web están accediendo las personas. Y, en consecuencia, tendrá que controlar las direcciones IP individuales para averiguar quién consume el ancho de banda.