一、部署上网监控软件防止内网数据泄密 随着计算机、宽带上网的迅速普及,网络办公、无纸化办公日益流行,电脑和互联网已经成为单位、企业工作中不可缺少、便捷高效的工具。然而随着上网行为管理在工作环境的日益普及,也给管理者带来一个大难题:在享受着电脑办公和互联网络带来的速度和效率的同时,员工非工作上网现象越来越突出,企业普遍存在着电脑和互联网络滥用的严重问题。 很多员工会在办公时间内浏览与工作无关的网站、进行IM/P2P软件使用、流媒体观看或玩游戏、以及其它非工作用途的计算机应用,如娱乐、新闻、IM聊天、游戏、P2P等。当然还有拿着老板工资干自己的私活或正在人才网准备换工作,甚至有些人是把关键的文件泄露出去;员工的非工作上网行为管理,比如如下几个: 1、获取与工作无关的资讯活动,如浏览新闻、看小说、看图片、收看收听视频和音频等; 2、从互联网下载与工作内容无关的数据,如音乐、电影、程序及其他资料等; 3、、是从事获取个人收益的活动,如网上购物、炒股、兼职、发布广告等; 4、是进行虚拟世界的沟通活动,如上网聊天、BBS论坛、撰写博客、收发私人邮件等。 5、泄密资料给同行,拐单给其他公司等 (一)损失估算 据中科院一项调查显示:如果一个员工的月薪是4000元,每天工作时间为8小时,而他(她)每天若拿出1小时的时间进行聊天、网购、炒股等“网事”,那这个员工每月就将给企业带来500元【4000×(1/8)】的损失,每年就是6000元【500×12】;而对于员工在500人左右的企业,一整年中因为网络滥用而带来的无端成本增加、效益流失将高达300万元!细算,损失惊人。 员工非工作上网行为,对网络的滥用会给单位企业带来成本的增加、效益的流失,甚至引来灾难性的后果。如果员工在公共网络上发布对单位和领导不利的言论、甚至反动的言论,有可能把单位拖入法津困境。这些将使企业面临预想不到的重大经济损失和严重法律风险。 其实,上述这些只是看得到的成本,并不包括非工作上网行为所带来的无形效益损失成本,如造成管理效率的下降、订单流失、意外事件的发生,以及对团队精神造成的不良影响,如纪律松散、组织效率低下、文化萧条等。 另外,员工工作时间滥用网络行为不但会造成带宽紧张,影响到整个企业的运营,也可能随之给单位企业带来严重的信息网络安全稳患,如受到病毒、黑客攻击,导致内部网络瘫痪,甚至导致数据文件损坏、机密丢失和泄露; (二)解决建议
网络无疑是一把棘手的双刃剑。如何改变员工沉迷网络、滥用网络的局面,如何对员工上网行为管理进行有效的局域网管理和控制,都是新时代里我们面对的新问题。 二、局域网监控软件管控P2P应用和行为 P2P通常被认为是互联网上的一种技术,因此对于运营商来说都比较看重;而P2P的最终用户都在家庭网络中使用,所以一些家用网络设备增加直接下载BT的功能也不足为奇。但从长期的角度看,P2P有希望成为Internet上非常好的网络补充解决方案,包括在企业网上的一些应用情况也不能排除在外。 但企业局域网是否也能用到P2P技术呢?从目前来看,答案还是否定的。对于企业用户来说,P2P下载对内部带宽资源的占用,以及一些P2P的网站和共享内容携带病毒的可能性(一般的防毒墙网关扫描不到),使得P2P在效率和安全方面不得人心。网络监控系统总体目标是能有效防止员工通过网络以各种方式泄密,实现对网络电脑及网络资源的统一管理和有效监控。 未经授权不得以各种方式外发文件、不得利用网络做不应该做的事、并能够记录网络往来的内容(比如外贸企业的定单过程),对电脑的各种端口和设备实施全面管理和控制,对用机、上网、收发邮件、网上聊天和电脑游戏进行严格管理与控制;
另外,P2P流量也确实不是什么有用的业务,因此目前企业网对P2P流量禁限措施很容易理解。那个谈P2P色变的时代恐怕是要慢慢过去了,“草寇” P2P横行互联网,BitTorrent、比特精灵、迅雷(Thunder)、电驴(eMule或eDonkey)、酷狗、风行、PPLive、QQTV……这些为网络草民所津津乐道的P2P工具,差不多都快成为运营商们的噩梦了。 谁说不会出现远程分支机构的P2P文件共享应用,或者采用P2P流量技术的视频会议系统呢?目前,P4P研究小组正在积极考虑向P4P框架中添加缓存技术,人们也正在尝试向P2P中添加更多的特性和服务质量协议,在解决了P2P不可控的问题后,这项技术在未来只会变得越来越流行。如果哪家企业或技术人员有先见之明,不妨尝试让“招安”后的P2P在自己的企业网中表现一把,看能否发挥作用。
|