某食品公司是山东省一所较大的生产、加工、销售为一体的上市公司,公司有员工1000多人,每天通过互联网工作的就有一半多人。公司的企业网是通过光纤网络连接,路由器接中心交换机上网,二层交换机又连接到不同的部门。企业网内可以上网的电脑600多台,各个部门的资源共享以 及公司的业务往来、客户联系几乎都是文件数据传输、即时通讯工具来完成,而互联网管理软件则从来没有配备。
用户需求
互联网的飞速发展,给企业带来了丰富的信息资源,使企业能充分享受互联网带来的种种便利,大大增强了企业的竞争力, 但与此同时,企业又面临经营成本提高、工作效率下降、上网管理混乱等新问题的困扰:很多员工在上班时间上网聊天、玩游戏、看不良网站、任意下载东西等,影响了业务的发展。某食品公司就面临着同样的难题,公司采用的是软件防火墙和单机版的杀毒软件,除此之外,基本上没有采取部署上网监控软件和其他有效的上网监控措施。 该公司由于网络层次多、结构复杂、应用繁多,涉及网络管理的人员,要制定一个企业范围内统一的上网监控管理、有效运作的上网监控解决方案,监控上网的活动绝非易事,他们迫切需要一个控制员工上网时间合理规范员工上网的软件。
通过局域网内任何一台计算机监视、记录、控制其他计算机的上网行为;自动监视、拦截、管理、备份局域网内所有电脑收发E-mail正文和附件以及浏览的网页内容、Webmail发送监视;提供聊天行为、网络游戏行为监控;提供网络流量监视和上下行分离流量限制、连接数限制、BT下载禁止、MSN聊天记录监控、网站访问统计、TELNET命令监视、FTP传输内容和命令监视、网络行为审计、操作员行为审计等功能;用于全程监视和控制管理局域网内所有用户上外网过程。 能够探测、拦截、收集、禁止和管理整个上网资源,规范网络有效合法使用。防止单位重要资料机密文件等的泄密;监督审查网络使用行为;备份重要网络资源文件;限制邮件、网站、聊天、游戏、股票、下载、流量以及自定义网络应用等行为,并可以做为软网关运行;不需要在被监视和管理电脑上安装任何软件,一机运行整网管理;可以在普通交换机下任何一台安装;不需要任何特别的安装设备或环境要求。不需要HUB(集线器)也不需要镜像交换机;
解决方案
俗话说:"道高一尺,魔高一丈",网络系统的安全性问题之所以让企业头疼,是因为指望通过一劳永逸解决所有安全问题是不可能的。类似的例子不胜枚举,不论是病毒、数据丢失,还是垃圾邮件等等企业网络系统的安全性问题,都给企业敲响了警钟。因此,网络系统的安全性也成为CIO最为头痛和最为棘手的问题之一。针对某食品公司的实际网络状况,部署网络监控软件提供的互联网管理整体解决方案:在网络的核心计算机上实行控制和监管,分别监管3个不同网段计算机。实现跨越多VLAN多网段环境;
网络监控有内网监控和外网监控两个主要方面: 1、外网监控的主要任务是管理网内任何一个计算机访问互联网的行为、过程、内容、时间、对象、资源;主要的目的是监视、控制、记录、限制这些访问INTERNET外部网络的行为,防止内部人员滥用互联网、非法使用、消耗资源、浪费工作时间、泄密、做私人工作等等; 简单说就是监视并控制内部的电脑上外网; 2、内网监控的主要任务是监视内部网络的所有电脑从开机起到关机的全操作过程;用于记录和评估使用电脑的行为过程、管理电脑的使用、资源的配置、工作效率、防止泄密、防止滥用等等,用于提高工作效率、企业竞争力; 简单说就是即使电脑不上网也监视并控制;
实现功能
该公司上网管理方案,在不改变原有网络结构的基础上平稳实现了网络监控,邮件监控,禁止非法使用BT,聊天记录监控,以前无法实现的项目,保障该公司内部的网络安全,提高了公司效益。 1、实现对整个企业网的规范上网管理 ,有效合理的应用网络资源。 2、有效的实现网上行为的规范管理,极大地提高了网络安全和减少子网中主机中毒的风险。 3、控制用户对互联网的访问,有效实现互联网管理,公安部要求的60天日志备份。 4、通过合理引导员工上网,和控制各种不合理的员工上网行为,提升了企业效率。 5、提供集中的统一安全审计和上网监控软件,管理员可以通过网络监控软件可以实现对网络的集中管理。 6、提供强大的上网日志分析等功能,管理员可以通过上网监控,来监控网络内各种网上活动对日志进行实时监控和统计分析,及时发现网络的各种安全事件和违规的网络应用。 确认软件通过国家公安部的安全审计检测,并额外提供聊天控制,禁止qq,禁止BT,邮件监控,带宽控制等功能,极大得满足了该公司的需要;
|