一、网络带宽管理,信息安全已经与企业的管理与发展密切联系在一起,企业面临的网络管理难题主要集中在以下几个方面:
第一,网络流量成负担。企业网络内部流量没有节制,无序大型文件的上传下载导致了业务信息流转缺乏有效保障,P2P应用软件的使用就是一个很好的例子,由于P2P的设计思想使其形成了对网络资源的抢夺,使得局域网中的其他应用无法得到应有的带宽,造成了网络拥塞、重要服务无法得到正常运转的状况。
第二,内容失控,“泄密门”事件频繁出现。由于企业内网上的所有用户都是所谓的“可信用户”,因而可以轻而易举地获取内网数据,然后通过各种途径,如FTP、E-mail、QQ或MSN等聊天工具,把某些内部数据发送给有所企图的人。于是乎,类似源代码在互联网上泄漏、商业机密被当作新闻一样在网上流传的事件便屡见不鲜了。
第三,信息外发随意,容易惹官非。在企业网内,大部分外发信息对管理层来说都是空白的,其中混杂有害内容的信息外发或者是有悖国情的互联网访问很可能在单位不知情的情况下产生发生,这样的话可能会产生很大的负面影响,甚至会扯上官非。
第四,工作效率难以提升。网络在丰富了企业同外界沟通途径的同时,也给员工带来了更多的偷懒机会。据有关部门的统计,企业中员工30%至40%的上网活动与工作无关,而来自色情网站访问统计的分析表明:70%的色情网站访问量发生在工作时间。这些新时代的地下活动正“高效率”地折损着企业的竞争力,正如理想中的企业网络化办公能高效率地提升企业竞争力一样。
三、如何进行科学有效地实施上网行为管理?
(一)在进行所有行动之前,企业管理者先要摆正心态,要做到相互信任,尽量给员工宽松的环境,更要清楚地认识到,网络行为管理只是手段,而不是目的,管理者通过网络行为管理,目的是为帮助企业员工建立一个规范的上网习惯,并以此来提高工作效率,并不是为了监视或者控制员工的上网行为,所以管理者在制定制度或者是采取策略时,都要以双赢局面为最终目标。
(二)制定严格的互联网访问规定,并下发给所有员工,要求他们遵守并执行。如果一定要使用上网行为监控设备,那么在上设备之前,尤其在开启涉及员工隐私的网络监控功能之前,必须预先通告所有用户,避免日后产生纠纷。
(三)为员工提供必要的沟通空间,通过相互沟通进行信息资源的共享是必要的环节,这样的话,企业在部署上网行为管理系统时,可以采用部分监控的办法,通过各种监控策略,对企业中不同的人,不同的时段,进行监控,这样就可以尽量保证各种员工的权利。
其次,选择上网行为管控系统。当上网行为管控系统成为业界新兴网络安全产品的焦点,众多深陷“内患”困扰的公司将目光投向上网行为管控系统产品,希望能够借此一举解决诸多难题。ANYVIEW(网络警)网络监控专家指出,同传统的网络安全产品只能实现部分简单的Internet访问控制功能相比,上网行为管控系统产品旨在对企业级用户的所有上网行为进行综合管理,当前一个完整的上网行为管理产品一般都会涵盖Web访问过滤、P2P下载控制、网络聊天管理、网络娱乐控制、带宽流量管理、信息收发监控、互联网活动审计、特殊应用控制等模块。在此基础上,当每一个数据包进入网络之后,都会经受上网行为管理设备的检验。
(一)带宽分配:为员工或网络应用设定带宽的上限和下限值,对BT或者电驴等P2P下载软件进行封堵或为这些软件设定下载及上传的带宽值,避免其对网络带宽资源的消耗。
(二)控制功能:可合理分配不同部门、员工的上网权限,比如什么时间可以上网、什么时间不能上网,能够访问那些互联网内容,哪些互联网资源是严格禁止使用的;禁止在上班时间访问与工作无关、含有不良信息以及存在安全隐患的网页;同时也执行对代理软件的封堵,防止不能上外网的员工通过代理软件上外网,从而阻止访问高风险、非法和不健康的互联网内容,避免法律纠纷等,以增强单位的互联网访问管理与控制力度,实现对不同权限的员工对访问网络资源的合理分配。如,通过限制员工在上班时间通过IM软件聊天、传输文件、共享视频、玩网络游戏等来防止员工过于沉迷于网络。
(三)流量控制:支持对不同员工进行分组,通过一段时间内的数据统计,限定每个组的上网流量,如果说带宽管理只是一个物理基础,那么对不同网络流量的分析就是真正实现对“人”的管理。谁在用疯狂BT下载?谁在浏览门户网站?谁在论坛灌水?谁在跟朋友聊天?通过对不同网络流量的端口查询,各种上网行为都可以清清楚楚地显现出来。有了这样的流量分析,网络管理员便能够轻松掌握整个公司的用户上网状况,进而可以针对特定症状进行调整。
(四)外发信息审计:对通过Email、BBS、MSN等途径外发的信息进行审计和过滤。
(五)内容审计:对企业内部的所有上网行为进行审计、分析,以便制定更为合理的上网行为策略,并保留上网记录等等,如对研发、财务等关键部门的上网行为、聊天内容、邮件内容进行记录,以便事后审计,并在内部起到警醒的效果。
|