"过去企业的网络安全可以依靠公司的规章制度和员工自觉来维系,但是随着企业规模的扩大,网络的广泛应用,企业办公网络作为企业发展必备的组成部分,正在发挥越来越大的作用,但是随之而来的企业办公网络有效管理和信息安全问题也日益变得尖锐。 企业内部员工在办公时间浏览与工作无关的网页、下载视频和其他大容量文件、频繁使用QQ等即时通讯、在线游戏,不仅降低了工作效率,占用了大量的带宽资源,还对公司其他员工造成负面影响,企业的规章制度的威慑力也受到严峻挑战;另外,来自外部的黑客攻击及病毒干扰,严重威胁着企业的内部机密,如何协调好企业网络信息安全的内忧外患关系,这就是目前大部分企业亟待解决的课题。 市场调查发现,很多企业员工都是身在曹营心在汉,美国Websense公司对来自中国、澳大利亚、巴西、智利、哥伦比亚、印度等地的员工和IT主管进行了调查,调查数据显示:有 83%的受访员工在办公时间内浏览与工作无关的网站,中国员工每周花在网上处理私人事务的时间为5.6小时,亚太地区员工每周花在网上处理私人事务是4.2小时,中国的IT主管认为员工每周会花费至少6.2小时进行网上冲浪。 调查结果还指出,有 83%的中层管理人员在办公时间内浏览与工作无关的网站,这些与工作无关却又最受关注的5类网站分别是:新闻网站(51%)、网上银行(38%)、邮件网站(37%)、旅游网站(22%)和运动、购物网站(15%)。 很多单位很舍得对网络以及电脑设备的投入,但却不舍得对应用软件特别是安全软件投入是不恰当的,如果组建了性能出色的网络以及购买了现代化的办公设备,但却成了浪费公司人力和财力甚至是纵容员工上班时间做单位之外的事情就成了问题;反而降低了工作效率,甚至导致更大损失;因此网络监控非常必要; 网络监控系统总体目标是能有效防止员工通过网络以各种方式泄密,实现对网络电脑及网络资源的统一管理和有效监控。未经授权不得以各种方式外发文件、不得利用网络做不应该做的事、并能够记录网络往来的内容(比如外贸企业的定单过程),对电脑的各种端口和设备实施全面管理和控制,对用机、上网、收发邮件、网上聊天和电脑游戏进行严格管理与控制;
对大部分企业级用户而言,如何做到有效管理而又不必投入专业人力资源来维护企业的网络安全和管理,是一项相当迫切的要求,"简单而专业",这就是厦门天锐科技股份有限公司提出的上网行为网络管理方案要达到的目的。经过长期以来的市场调查,目前企业级用户对网络信息安全管理系统服务的需求主要在以下几个方面:
(1) 较低的成本和投资风险
大多数企业对网络信息化的投资敏感程度比较高,很大一部分企业根本承担不起数额巨大的成本投入、后续维护、更新和管理的费用。因此,大多数企业对于投资风险尤为看重。据调查显示,大多数企业平均为信息化建设所支付的金额为营业额的0.1%--0.5%,而在网络信息安全管理方面的投入就可想而知了。由于投入资金少,再加上缺乏既懂技术又懂网络管理的复合型人才,使得企业网络管理的抗击风险能力较弱,造成企业核心信息、数据就容易流失,并给企业带来严重的经济损失。
(2) 产品和服务
对于企业级用户来说,网络信息安全管理系统是否具备灵活性、扩展性、通用性,并易于操作和维护是其最为关注的重点。我国的企业数量多,行业分布广,发展变化速度快,这些因素决定了企业级用户对网络信息安全管理系统的灵活性、扩展性和通用性的高要求,以便建立广泛的产业链信息化战略联盟,从而实现相关产业全方位的合作于共赢。
(3) 实施周期和效果
企业在选择网络信息安全管理系统时,对该系统的实施周期和效果有一定的要求。企业级用户对装备系统的实施周期要求较短,并能有效提高企业内部员工的工作效率,抵抗外部网络攻击和病毒攻击的能力,切实降低企业的运营成本与风险。并为企业提供一系列有效地网络信息安全管理的解决方案和一站式服务,从而在不增加网络管理人员或机构的基础上,集中精力发展企业的核心业务。
后记:以下是一个功能相对完善的上网监控软件的基本功能要求,提供选择部署上网监控软件选型参考:
通过局域网内任何一台计算机监视、记录、控制其他计算机的上网行为;自动拦截、管理、备份局域网内所有电脑收发E-mail、Webmail发送监视、浏览的网页、聊天行为、游戏行为、流量监视和流量限制、微信聊天内容监控、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、BT下载禁止以及FTP上下传输内容的软件;用于全程监视和控制管理网络内所有用户上外网过程。 能够探测、拦截、收集、禁止和管理整个上网资源,规范网络有效合法使用。防止单位重要资料机密文件等的泄密;监督审查网络使用行为;备份重要网络资源文件;限制邮件、网站、聊天、游戏、股票、下载、流量以及自定义网络应用等行为,并可以做为软网关运行;不需要在被监视和管理电脑上安装任何软件,一机运行整网管理;可以在普通交换机下任何一台安装;不需要任何特别的安装设备或环境要求。不需要HUB(集线器)也不需要镜像交换机;特别适合企业、政府使用;
|