关于企业部署上网行为管理软件的举动,一直以来都是众说纷纭的。比如有人认为监控软件是对隐私的侵犯; 而有人则认为企业局域网监控软件是为了更好地管理员工上网行为,保护企业免受不必要的威胁;
还有人则直接说局域网监控是一个肮脏的字眼。不过即便如此,还是有很多企业已经将网络监控管理加入到了企业文化中。作为企业的人力资源主管,我常常听到企业主管和企业员工之间就企业在局域网内部署监控软件而互相吵闹。而双方的论点就是所谓的企业信息安全和所谓的员工个人隐私。
面对两者的争吵,我有些骑虎难下。一方面鼓励员工追求自己的权利是我的义务,另一方面保护企业的信息安全也是我梦寐以求的事。所以当安全与个人隐私发生冲突的时候,我不知所措。
无庸置疑,在网络办公时代,各种各样的网络应用极大地丰富了员工的上网行为管理。而紧随其后的也就是公司的风险。如上班时间玩游戏、看电影、中病毒等行为,都会对公司的局域网造成或大或小的伤害,如果我们坐视不理,不采取行动,比如部署网络监控软件来管理员工的上网行为,不就等于坐以待毙吗?
而且在社交网络如此流行的今天,员工在社交网站上的一举一动都有可能为企业造成致命的伤害。如此而言,把网络监控管理放在企业文化中也就合情合理了。
既然部署上网行为管理软件如此有必要,那么身为企业人力资源主管,就自然要为企业分忧解难了。这个时候我就想到跟企业主管合作,考虑员工就业后的风险管理方案,应对员工上网行为管理给企业带来的潜在威胁了。一个对应的解决措施就是部署上网行为管理软件。 广域网优化的关键技术实现:根据权威咨询机构Gartner的描述和定义,广域网优化是在总部汇聚点和各广域分支之间对称部署,通过消除网络延迟、数据包丢失和带宽限制所带来的影响,提升应用的交付质量。其核心技术主要是QoS业务识别和流量控制、TCP的协议优化、数据缓存压缩等。 设备也将对该数据内容进行高速缓存,这样一旦其他分支的用户也需要访问该总部数据文件,总部优化设备将直接将该文件进行广域传输,以减少服务器频繁进行数据交互的压力,间接的提升了服务器对其他应用的响应速度,缩短了交付时延。 对于包含动态对象的缓存页面或文件,需要通过技术手段保证动态缓存内容和服务器内容的实时同步,确保用户访问的实时性。对于包含动态对象的缓存页面或文件,需要通过技术手段保证动态缓存内容和服务器内容的实时同步,确保用户访问的实时性。 通过减少跨越广域网链路的TCP连接校验的次数,有利于减少延时的累计时间,从而提升TCP连接的效率,改善客户端用户的应用体验。近年来,企业和组织对于广域网优化(Wan Optimization)技术和产品的需求正在与日俱增。 网络架构简化为一张虚拟广域网,管理的设备数量和配置工作量降低50%,广域网IP地址资源节省50%,缓解地市、区、县科技人员不足的问题。全冗余网络架构,业务传输稳定可靠,且业务对故障零感知。设备和链路冗余设计,发生故障后ms级恢复,单点故障对全网业务零影响。 共享多链路带宽,提升链路利用率,进而保障业务流畅且节省投资。根据链路负载和传输质量,实现业务流量智能负载均衡;指定及优选链路,保障关键业务;提高空闲带宽使用率,节省线路租费。IDA:智能动态调整技术,实时监测聚合后的链路流量变化,动态流量均衡。 不管你是正在保护企业信息资产的局域网安全管理人员,还是努力保持个人数据安全的普通员工,各种新旧威胁都会给你带来潜在的巨大风险。下面我们分析一些新兴的安全威胁及其应对措施。 虽然智能手机的病毒仍很少见,但文本通信攻击已经开始兴风作浪。如今的PC都已经做好了良好的防范措施,所以黑客已开始转向移动设备。其动机当然是为了金钱。文本通信为这些不法之徒提供了赚钱的途径。 人们日益依赖于移动设备,针对智能电话操作系统的文本消息攻击已经不再是“有可能的事情”,不仅消费者会面临这些风险,任何使用公司智能电话的员工,如果他滥用文本消息,都有可能将企业的网络和数据置于风险之中,并有可能导致违反规范的问题。 这种攻击与针对普通电脑的攻击非常类似。有时,一个包含SMS或MMS附件的消息会伪装成一张有趣的或性感的图片,吸引用户打开。一旦用户打开或下载此图片,就会将恶意软件安装到设备上。在加载时,它会要求访问特权,并通过手机中可以获得此用户消息的联系人进行传播。 通过这种方式,黑客会构建一个可以发送文本消息垃圾邮件(此邮件拥有到达黑客欲销售产品的链接)的僵尸网络,而且每条消息都要向用户收费。还有一种伎俩,即一个链接到某应用程序下载的文本消息,实际上却会下载一个木马,通过智能手机发送海量的SMS。
|