


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业管理者必须重视上网行为管理 互联网的普及让用户可以实现随时随地访问Internet,网络已经成为信息传播的重要途径之一。但当员工在组织机构内部使用单位的网络时,有意或者无意的上网行为给组织带来的风险也不容忽视。员工的上网行为管理势在必行,小草上网行为管理软路由是国内知名的企业局域网管理软件、流量控制软件、软路由!在这里小草就跟大家一起分析下上网行为管理。员工利用组织的互联网出口都会发生哪些上网行为呢?无非是Email收发、业务系统访问、浏览网页、论坛发贴、IM聊天、P2P下载等等,纷繁复杂的上网行为如果不经管理,可能使组织面对莫大的安全风险,信息风险与法律风险,下面让我们来看看一些具体问题:利用组织网络通过Email与非法组织联系。用户在日常工作时间可能经常会收到海外非法组织等诋毁政府的非法邮件,绝大部分员工会置之不理,但出于好奇心或偏激的思想可能会诱使少数员工与这些组织保持联系,而这种行为无疑会将组织置于违法境地。向组织外部发送的Email除了服务于日常业务外,即将离职的员工甚至可能将组织的研发机密、行销方案等发送到竞争对手处。即便只是将组织内部敏感信息泄露到公网也会对组织造成不利影响,如“史上最牛女秘书”事件即是将组织内部邮件外发至Internet所导致。P2P行为滥用带宽资源。BT、迅雷等P2P工具对带宽的滥用能力众所周知,少数员工使用P2P工具畅快的下载最新的影视剧的同时,其他员工则要忍受蜗牛般的网速。即使通过部分手段实现BT、迅雷等常见P2P软件的管控后,员工依然可以通过互联网搜索安装其他不常见的P2P软件、加密的P2P软件等,这让组织的带宽压力难以缓解,带宽使用效率始终难以提升。访问非法网页、搜索非法资源。Google统计数据显示“互联网独立网页已经超过一万亿个”。访问非业务网页影响工作效率;访问色情网站违反道德;访问反政府网页违反法律;但如何有效识别和过滤公网上一万亿条网址呢?员工往往借助百度、Google等搜索感兴趣的内容(如搜索“艳照门”),搜索结果呈现出最新的相关网页,如何防范?另外越来越多的网页正在以SSL加密形式提供访问,包括网上银行、证券基金网站、以及非法网站等,有心的员工通过搜索“https 同志”等可以检索到众多SSL加密的非法网址,对加密SSL加密网页的管理也是管控非善意上网行为的重要部分。此外互联网上众多WEB聊天室已经成为性骚扰等藏污纳垢的主要场所,但此类聊天室访问端口通常是随机动态变化的,这为组织的网页访问管控手段提出了挑战。通过网络外发敏感信息。泡论坛、顶帖子、人肉搜索等已经成为诸多员工互联网休闲方式之一。但如果将总裁办公室里的八卦、对工资的不满、对组织的抱怨等发布到百度贴吧、天涯上,必将给组织带来不良影响。而通过组织的互联网资源上传色情图片、下载存在版权争议的软件等也会将组织送入法律漩涡之中。非业务上网行为降低工作效率。金融海啸席卷全球,如何提升组织的盈利能力成为困扰老板们的问题之一。而将员工8小时工作时间更多的聚焦在业务与工作之上,将提升工作效率,增强组织的盈利能力。面对内网员工纷繁复杂的各种上网行为,如何有效管理?传统防火墙等设备只能基于端口、IP、协议类型进行一刀切方式的管控显然无法满足用户的要求。那么该如何管控员工的上网行为?由于组织内部员工的上网行为复杂多变,没有哪一付灵药包治百病,针对不同的上网行为业界都已有成熟的解决方案。例如小草上网行为管理软件等都能很好的管理企业网络!外发Email的过滤和延迟审计。防范Email泄密需要从事前和事后两方面考虑。首先外发前基于多种条件对Email进行拦截和过滤,但被拦截的邮件未必含有对组织有害的内容,如何避免机器识别的局限性?深信服提供的邮件延迟审计技术可以拦截匹配上指定条件的外发Email,人工审核后在外发,确保万无一失。事后审计也不容忽视。将所有外发Email全部记录,包括正文及附件。另外由于Webmail使用的普遍,对Webmail外发Email也应该能做到过滤、记录与审计。URL库+关键字过滤+SSL加密网页识别。通过静态预分类URL库实现明文网页的部分管控是基础,但同时必须能够对搜索引擎输入的关键字进行过滤,从而实现对静态URL库更新慢、容量小的补充。而对于SSL加密网页的识别与过滤,业界存在通过代理SSL加密流量、解密SSL加密流量的方式实现,但对于组织财务部、普通员工操作网上银行账户的数据也被解密显然是存在极大安全隐患的。深信服上网行为管理设备通过对SSL加密网站的数字证书的进行识别、检测与过滤,既能满足用户过滤SSL加密网址的要求,同时也不会引入新的安全隐患。网络上传信息过滤。论坛灌水、网络发贴、文件上传下载都需要基于多种关键字进行过滤,并应该能对所有成功上传的内容进行详细记录以便事后查验。但这是不够的,如藏污纳垢的主要场所之一的互联网WEB聊天室绝大多数都是采用随机动态端口访问,识别、封堵此类动态端口网址成为当下上网行为管理难题之一,只有部分厂商能妥善解决该问题,这是用户在选择上网行为管理网关时需要着重考虑的问题。P2P的精准识别与灵活管理。互联网上的P2P软件层出不穷,如果只能封堵“昨天的BT”显然是不足的。在P2P的识别方面深信服科技的P2P智能识别专利技术基于行为统计学的分析的确有其独到之处。基于行为特征而非基于P2P软件本身精准识别
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 甲乙合作开公司合同范本
- 空调保养维修协议合同书
- 烟酒货架转让协议书模板
- 村委临时用工劳务协议书
- 瑜伽老师安全协议书范本
- 电力照明工程承包协议书
- 自制造跑车出售合同范本
- 空调排风管清洗合同范本
- 离婚房屋公证合同协议书
- 渔网机租赁合同协议范本
- 干部履历表(中组部1999年版)A4
- 大数据产品经理招聘面试题与参考回答(某大型央企)
- 严重精神障碍患者管理服务规范培训课件
- DB34T 4793-2024 涉及人的生物医学研究伦理审查规范
- DZ∕T 0275.2-2015 岩矿鉴定技术规范 第2部分:岩石薄片制样(正式版)
- 汉密尔顿抑郁和焦虑量表
- 临床试验方案偏离处理流程
- 国家通用盲文入门智慧树知到期末考试答案2024年
- 农副产品购销合同完整版
- 住院患者的护理需求课件
- 晚期产后出血中医查房
评论
0/150
提交评论