上網(wǎng)行為管理與企業(yè)網(wǎng)管軟件的選擇
IDC 2007年發(fā)布的企業(yè)網(wǎng)絡(luò)安全報告顯示,在開放的企業(yè)網(wǎng)絡(luò)環(huán)境中,普通企業(yè)員工每天40%的互聯(lián)網(wǎng)訪問活動與工作無關(guān),內(nèi)部員工的這種上網(wǎng)行為導致超過80%的企業(yè)信息安全事件。上網(wǎng)行為管理一直被奉為企業(yè)IT與員工管理的“神器”。但從用戶的應用角度來看,上網(wǎng)行為管理在企業(yè)應用層的安全防范還存在一定的落差和缺陷。
落差:性能和功能
目前,一個完整的上網(wǎng)行為管理產(chǎn)品一般包括Web過濾、應用控制、寬帶管理、信息監(jiān)控、行為審計和IM管理等模塊。一個數(shù)據(jù)包經(jīng)過傳輸時,會調(diào)用所有功能模塊。雖然產(chǎn)品在升級中不斷對性能和軟件控制過程進行優(yōu)化,但仍有很多用戶對上網(wǎng)行為管理的性能和功能表示擔憂。
畢竟企業(yè)的IT和網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的演進是伴隨著企業(yè)業(yè)務和應用方式的發(fā)展而進行的,這就會讓企業(yè)IT和網(wǎng)絡(luò)基礎(chǔ)架構(gòu)變得日益繁復。而對于擁有大量分支機構(gòu)的金融、電信和能源等行業(yè)的企業(yè)來說,企業(yè)在全國甚至世界各地設(shè)立分支機構(gòu),員工的流動性也越來越強,因此網(wǎng)絡(luò)登錄點需要增加,并且需要可以隨時登錄公司網(wǎng)絡(luò),實現(xiàn)不同的應用。
這樣一來,就有更多的資源需要保護,并且更為多樣化的威脅都在設(shè)法利用可能存在的各種漏洞。種種跡象表明,隨著網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的到位,越來越多的企業(yè)開始從應用層面關(guān)注安全的效果。在此基礎(chǔ)上,上網(wǎng)行為管理一度被CSO提上采購列表。
其實對用戶而言,需要的只是更加實惠的安全功能。據(jù)了解,當前用戶的迫切愿望是能夠享受到符合本地需求的安全功能,比如限制QQ或MSN的部分功能、防范多級壓縮加密造成信息泄露、控制P2P應用、反擊ARP防火墻和虛擬化安全防護等。
缺陷:方法與架構(gòu)
最近,國內(nèi)某些上網(wǎng)行為管理軟件廠商宣稱自己的產(chǎn)品集成了多少URL的網(wǎng)址過濾功能、多少應用協(xié)議的識別和過濾功能等。但是在實際的網(wǎng)絡(luò)應用中,企事業(yè)單位的網(wǎng)管似乎并不在乎這些功能。他們更在乎如何有效控制P2P下載、限制不斷涌現(xiàn)的股票軟件和網(wǎng)絡(luò)游戲軟件、限制QQ、skype、阿里旺旺等流行的聊天軟件。
縱觀國內(nèi)上網(wǎng)行為管理軟件市場,雖然也涌現(xiàn)了一些較大的公司,推出了一些具有特色的產(chǎn)品。但是鑒于國內(nèi)中小企業(yè)的網(wǎng)絡(luò)管理情況,在選擇上網(wǎng)行為管理的時候要更多考慮功能的實用性。筆者在此推薦一款叫做聚生網(wǎng)管(官方網(wǎng)站:http://www.grablan.com/)的上網(wǎng)行為監(jiān)控系統(tǒng)。無論從價格、功能實用性還是易用性等方面更能適合國內(nèi)中小型客戶的需要。聚生網(wǎng)管最顯著的功能就是限制P2P下載、限制聊天軟件、限制主機帶寬流量、限制股票軟件和管控網(wǎng)游等。同時也可以有效防御ARP攻擊、進行IP和MAC地址綁定以及記錄客戶端電腦的上網(wǎng)情況等等?!?/P>
關(guān)注我們
