纵观国内中小企业网络应用现状,因安全防护意识薄弱、投资能力差、技术支持不足等问题,普遍存在网络规模小、投资小、需求特殊的局面,制约了中小企业对网络安全投入的积极性。这就需要安全厂商提供稳定可靠、功能全面、易于维护管理的网络安全产品。国内著名的AnyView(网络警)网络监控软件,通过对安全市场的深入分析,从中小企业的网络环境、业务流量类型、结合安全防御能力、产品易用性等方面进行综合评估,此套解决方案不仅化解了中小企业面临的网络威胁,也解决了网络管理的难题,安全与管理并举的产品特点深受中小企业追捧。 AnyView(网络警)网络监控软件网络可实现网络信息安全审计系统与防火墙的联动,从而形成一个联合的安全防御体系。通常一个这样的局域网管理系统包含如下功能:
1).主机审计:可对需保护的企业主机进行审计防止企业重要资料泄密;
2).企业核心业务保护功能:该系统围绕用户的核心业务建立信息安全保护体系,通过对企业核心业务数据库及企业核心业务的实时审计,产生系统日志,便于网络管理员进行详细分析,从而达到保护企业核心业务的目的;
3).提供策略式防火墙功能:可主动拦截多种网络攻击,具有防arp欺骗、Ip/mac地址绑定、QOS频宽管理等功能;
4).优秀的抗攻击能力:采用重复事件过滤技术和其他局域网监控手段,使得对DOS攻击的冲击降到最低,并能防御拒绝服务攻击;
5).完善的安全保护体系:系统同时提供内网、外网网络安全保护,从外可抵御外来网络攻击,对内可防止内部资料泄露,为中小企业构建安全无忧的网络应用环境。
在安全防护方面做的非常到位,在网络管理方面也必须毫不逊色!要具备的网络行为管理、实时信息管理、阻断和报表等丰富功能可使企业透彻理解网络使用情况、便于网络管理、优化网络使用效率,降低企业的运营成本并提高员工的工作效率。具体来讲,系统在管理方面的优势主要体现在以下几个方面:
1).上网行为管理功能:可对被控网络上网用户的上网行为进行控制与管理,对网页浏览、即时聊天工具、P2P下载等网络应用进行实时监测与审计,规范内部员工的上网行为。
2).报表统计功能:独特的统计报表功能将网络攻击、上网行为监控、网络流量监控等日志进行分析,并以多种方式生成有价值的报表。网管可通过统计报表数据,有效的监测与分析企业内部网络流量的来源、目标和应用等各种数据的比例,优化网络资源。
3).提供功能强大、实时的网络行为信息审计功能,可对各种网络协议如TELNET、HTTP、FTP、SMTP、POP3等进行细粒度的实时审计,当网络中出现不安全的行为时可自动报警。
4).强大数据分析能力,系统通过对网络信息的收集与分析,实现对当前网络应用发展趋势预测和网络流量情况的掌握,并可对网络数据流按策略进行控制。
当前随着上网行为管理的趋势逐渐增强,国内涌现了一些大大小的局域网监控软件提供商,局域网网络管理软件提供商的产品品牌、种类增多;作为企事业单位的网络管理员,如何选择局域网网管软件来有效地管理本地的局域网网络行为就成为一个必须解决的问题了。那么选择局域网监控系统主要有那些主要要素呢?
要素一:URL数据库的质量和本土化如何
网页过滤功能是上网行为管理产品的核心之一,也是选购中首先应考虑的要点,因此任何一款上网行为管理产品的URL数据库的好坏是非常重要的;其次应该支持黑白名单过滤功能,便于网络管理员按照自己局域网网络管理的具体需要,对局域网电脑的网址访问进行管理。
要素二:应用协议数据库如何
好的上网行为管理产品可以提供对各种流行网络应用的协议分析特征库的更新维护, 通过对网络应用进行多层次、全方位的分析,确保对各种网络应用的准确控制管理。用户无须关注应用的变化,只需要明确对应用的控制要求,即可实现对应用的控制管理。应用协议数据库应该包含:IM即时通信、P2P应用、网络电视、流媒体协议、在线游戏、在线炒股、邮件通信协议、远程登录协议等。这样才能确保对用户的上网行为进行全面的控制和管理。在目前P2P软件、QQ等各种聊天软件、股票软件、网络游戏软件流行的互联网网络管理趋势下,如何有效地控制上述这些网络应用软件就成为互联网管理软件选择的重要标准了。
要素三:带宽管理,流量控制
网络应用层出不穷,对带宽的需求也越来越高,而正常业务如果没有一种很好的带宽保证机制,很可能被一些与业务无关的杂事所干扰,影响了工作效率,例如让大多数网管都很头疼的BT、迅雷等P2P就用。除了支持对各种互联网应用的细化控制,还应提供对各种应用量化的管理。 好的上网行为管理产品应该根据不同用户组、用户的业务需要,设定应用的优先级, 合理地分配带宽资源,提供差异化的带宽服务,真正做到谁?在什么时间?拥有多少带宽?使用什么应用?优先级别是多少?的严格管理。对带宽的管理应该可以精确到局域网任意一个客户端电脑,能够实时查看其上行和下行带宽,根据自己的需要进行特定的管理。当前的网管软件一般只能限制流量而不能对局域网主机带宽占用情况进行管理,这一点在选购网管软件的时候一定要注意。
要素四:信息外发监控
通过互联网传递信息已经成为企业的关键应用,然而信息的机密性、健康性、政治性等问题也随之而来。合格的上网行为管理设备应该可以制定精细化的信息收发监控策略,有效控制关键信息的传播范围,以及避免可能引起的法律风险。好的上网行为管理产品应该具备对Email、Webmail、BBS、IM等信息传递渠道的监控能力,例如对邮件内容、邮件附件、聊天内容、发贴内容等进行全面的审计。
要素五:部署方式是否简易
上网行为管理产品是在大多数安全体系和网络体系都建立以后才部署的,因此此类上网行为管理产品的易部署性、故障率对客户至关重要,不能让新部署的产品改变原有的网络结构和影响网络性能。这里着重要提到一点,上网行为管理产品要想实现好的管理效果,一定不能依靠在用户的计算机上安装客户端来实现。
首先,客户端的维护工作将给IT部门增加巨大的工作量; 第二,进入Vista时代之后,没有获得认证的软件是不允许运行的; 第三,客户端软件容易被杀毒软件、清木马软件等误认为是恶意程序,可能会导致客户端被终止运行。 第四,安装客户端软件会使得电脑使用人胆战心惊,担心自己的隐私被暴露而影响工作效率和工作态度,容易造成人际关系紧张。 总之,局域网管理系统、上网行为管理软件和局域网监控软件的选择,一定要根据本地局域网的实际管理需求,综合应用上述参考要素进行选择;同时,也要注重实效,才能最终选择最合适的局域网计算机管理软件。
|