一、上网行为管理软件提高企业经营管理效率 随着网络安全基础设施到位,越来越多企业开始从应用层面关注安全效果。在此基础上上网行为管理一度被提上日程。在互联网发展的过程中,有一个领域我们真的不能离开,尽管在平时我们关注的不是很多,这个领域就是网络安全,在网络安全领域中上网行为管理又是最为核心的,而在业内很多人认为这个领域只不过就是一个工具,何足挂齿。但是我们可以通过一组数据来看看上网行为管理市场潜力。作为近年来中国网络安全市场增长最快的产品,"上网行为管理"受到业界的广泛关注。根据权威市场研究机构IDC的统计,2009年,该市场规模为US $ 31.5M,2014年预计市场规模将达到US $ 148 M,年复合增长率为36.3%. 究竟什么是上网行为管理?上网行为管理指帮助互联网用户控制和管理对互联网的使用,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析。
根据CNNIC统计,中国网民人数已经到达6.1亿。越来越多的企事业单位利用并且依赖互联网。事实上,当前这些机构为了确保对互联网的有效使用:希望运营商能够提供可靠的服务,高性价比的带宽;部署严密的边界防御体系防止攻击的产生;要求内部人员安装反病毒系统,做到初级的纵深防御。但遗憾的是,仅仅依靠这些还不够。因为当前越来越多的企业面临着五大挑战。
第一,流量庞杂。企业网络内部流量没有节制,无秩序的大型文件共享与资源下载,导致了业务信息流转缺乏有效保障;
第二,内容失控。有悖国情的互联网访问很可能在单位不知情的情况下产生很大的负面影响;
第三,外发随意。目前大部分外发信息对管理层来说都是透明的,其中可能混杂有害内容;
第四,效率降低。互联网娱乐、聊天、炒股等行为的频发,已经导致企业办公效率的下降;
第五,定位缓慢。企业的IT经理希望发现问题以后可以快速定位根源,但缺少有效的行为查询使技术人员定位问题变得缓慢。
二、澳大利亚学校网络监控学生
不少学校正雇用网络监控公司来读取学生们在社交网站上交谈的内容。比如,澳大利亚阿斯卡姆学校就查看学生在社交网站(如脸谱网、Formspring 以及Tumblr等)发表的任何言论。一家网络监控公司的合伙人詹姆斯·格里芬称,“我们会去论坛上查看,在那里聚集着很多年轻人或者利益团体,他们会在那里讨论问题”。该公司并不拦截用户的私人信息。
阿斯卡姆是利用技术监督学生上网情况的私立学校之一。该校的女学生被禁止在学校使用任何社交网络。负责该校11年级与12年级的主任弗朗西斯·布思表示:“我们知道,社交网络已成为这一代学生沟通的不可或缺的工具,是他们生活中相当重要的部分。但是,我们也深知,无节制地使用网络必将会产生很大危险。他们知道我们在利用上网行为管理软件监控他们在网络上的行为。我们之所以这样做,就是为了确保他们的安全。”
此外,还有的学校依靠家长对学生上网进行监督,“北海滩基督教学校”校长斯蒂芬·哈里斯称,如果学生在晚上发表不适当的内容,他们会立即致电家长,让家长勒令孩子们立即删除不当言论。“现在,我们学校的校规是,操场的概念已经延伸到网络虚拟世界的每个角落,在那里,根据姓名、照片以致推断,我们能将学生们识别出来。”
眼下,一些公立学校也开始采取类似行动。不过,也有人质疑,如此网络监控是侵犯学生隐私。不过,格里芬表示,学校必须有责任悉心照顾学生,帮助学生预防网络沉迷,“社交网络以及网络欺凌都是当今时代所面临的问题,学校有责任认识到这一点,并采取适当行动。” 三、什么是整体信息防泄漏? 所谓的“整体信息防泄漏”是指,企业在进行信息防泄漏建设中,应从全局的视角出发,对安全问题进行统筹规划、统一管理,整合运用审计、权限管理、透明加密等防内网数据泄密功能,根据涉密程度的轻重(如核心部门和普通部门),部署力度轻重不一的防护,有的放矢,在内部构建起全面、立体化的整体体系。 基于对整体信息防泄漏理念的理解,最早进入内网安全领域的ANYVIEW(网络警)网络监控软件和绿盾透明加密软件,总结了逾15年几万家客户的服务经验,率先提出了以此为核心的信息防泄漏三重保护解决方案,下面不妨以该解决方案在企业中的成功应用为例,看看企业如何建设完善的信息防泄漏体系: A公司是国内著名的铝合金车轮公司,公司内部有多个部门,如设计部、模具车间、市场部、销售部和行政人事部等。快速推出时下最新的车轮设计是A公司出奇制胜的法宝。因此,对A公司来说,保护最新设计图纸不被泄露,是信息防泄漏的安全目标。A公司考虑到,如果内部数据防泄漏措施做得不够,可能导致研发图纸泄密,造成重大损失;而如果对整个公司进行最严格的信息安全防护,可能会导致销售部门与客户交流产生障碍,工作效率大打折扣。为了最大限度保护设计图纸同时平衡“安全、效率、成本”之间的关系,A公司采用了信息防泄漏三重保护解决方案:
|