深信服科技SINFOR AC上網(wǎng)行為管理設(shè)備是國內(nèi)領(lǐng)先的內(nèi)網(wǎng)安全管理解決方案,可以提高員工工作效率、降低企業(yè)泄密風(fēng)險、減少企業(yè)法律責(zé)任、保護(hù)企業(yè)內(nèi)外網(wǎng)絡(luò)整體安全。
一、當(dāng)前互聯(lián)網(wǎng)應(yīng)用的現(xiàn)狀分析
隨著Internet的接入的普及和帶寬的增加,一方面員工上網(wǎng)的條件得到改善,另一方面因?yàn)槿狈τ行У墓芾頇C(jī)制,也給企業(yè)帶來更多的安全威脅,互聯(lián)網(wǎng)濫用的問題日益嚴(yán)峻。
在市場研究公司IDC對全世界企業(yè)網(wǎng)絡(luò)使用情況的調(diào)查中發(fā)現(xiàn),員工在上班工作時間里非法使用郵件、瀏覽與工作無關(guān)的非法Web網(wǎng)站、通過IM類通訊工具聊天、進(jìn)行音樂/電影等BT下載或者在線收看流媒體的情況非常普遍,調(diào)查結(jié)果表明:企業(yè)員工在上班時間內(nèi)所發(fā)生的上網(wǎng)活動,30%至40%都與工作無關(guān)。尤其值得注意的是,中國員工比其它地區(qū)的員工每周多花7.6小時的時間來使用IM、玩游戲、P2P軟件或流動媒體。這些員工濫用網(wǎng)絡(luò)將導(dǎo)致三個問題:(1)工作效率低下、(2)網(wǎng)絡(luò)性能惡化、(3)網(wǎng)絡(luò)違法行為。
二、互聯(lián)網(wǎng)濫用所帶來的威脅及上網(wǎng)管理行為時代的來臨
(一)互聯(lián)網(wǎng)濫用所帶來的威脅和挑戰(zhàn)
一直以來,安全防御理念被局限在常規(guī)的網(wǎng)關(guān)級別(防火墻等)、網(wǎng)絡(luò)邊界(漏洞掃描、安全審計(jì)、防病毒、IDS)等方面的防御,重要的安全設(shè)施大致集中于機(jī)房、網(wǎng)絡(luò)入口處,在這些設(shè)備的嚴(yán)密監(jiān)控下,來自網(wǎng)絡(luò)外部的安全威脅大大減小。但是在實(shí)際情況下,來自網(wǎng)絡(luò)內(nèi)部的安全威脅才是多數(shù)網(wǎng)絡(luò)管理人員真正需要面對的問題。
這些內(nèi)部威脅包括:
員工效率管理的挑戰(zhàn):員工在上班時間使用QQ、MSN聊天、訪問與工作無關(guān)的網(wǎng)站、聽音樂、玩游戲、BT下載、在線看電影等。
企業(yè)內(nèi)部機(jī)密泄漏的挑戰(zhàn):員工通過郵件、即時通訊軟件、BBS、博客等途徑,極其容易泄漏公司的重要機(jī)密。
承擔(dān)法律責(zé)任的挑戰(zhàn):員工若通過公司網(wǎng)絡(luò)訪問色情、反政府等非法網(wǎng)站、發(fā)表反動言論或利用公司網(wǎng)絡(luò)資源從事其他一些非法活動,所在的企業(yè)將必須為員工的個人行為承擔(dān)法律責(zé)任、行政處分等風(fēng)險。
帶寬利用率不足的挑戰(zhàn):員工在上班時間BT下載、玩網(wǎng)絡(luò)游戲,這些無意義流量占用公司大量的網(wǎng)絡(luò)帶寬,正常業(yè)務(wù)卻無法流暢運(yùn)轉(zhuǎn)、上網(wǎng)速度越來越慢…
(二)上網(wǎng)管理行為時代的來臨
網(wǎng)絡(luò)作為信息時代企業(yè)的生產(chǎn)工具,同樣面臨著適當(dāng)監(jiān)控、合理使用的問題。根據(jù)IDC的調(diào)查,目前在歐洲和美國有80%的公司在監(jiān)控員工的在線行為,而在世界500強(qiáng)企業(yè)中,絕大多數(shù)企業(yè)對員工的郵件,MSN等上網(wǎng)行為進(jìn)行監(jiān)控,而且這一舉措得到了法律條文上的支持。美國的《薩班斯•奧克斯利法案》和中國公安部第82號令《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,都明確規(guī)定了連接到互聯(lián)網(wǎng)上的單位要做到記錄并留存用戶上網(wǎng)信息;并要求聯(lián)網(wǎng)單位要依此規(guī)定落實(shí)記錄留存的技術(shù)措施。一個上網(wǎng)行為管理的時代正在來臨。
三、深信服科技,給你一個可以管理的互聯(lián)網(wǎng)
深信服SINFOR AC上網(wǎng)行為管理設(shè)備是國內(nèi)領(lǐng)先的內(nèi)網(wǎng)安全管理解決方案,可以提高員工工作效率、降低企業(yè)泄密風(fēng)險、減少企業(yè)法律責(zé)任、保護(hù)企業(yè)內(nèi)外網(wǎng)絡(luò)整體安全。
在提高員工工作效率方面,SINFOR AC不僅可以對員工訪問WEB、FTP、MAIL等常用服務(wù)的內(nèi)容進(jìn)行控制,更可以對QQ、MSN、BT、SKYPE等各種P2P軟件的行為進(jìn)行限制和控制。為規(guī)范員工上網(wǎng)行為,提高企業(yè)工作效率提供了完善的訪問控制功能。
在降低企業(yè)泄密風(fēng)險方面,SINFOR AC安全網(wǎng)關(guān)完善的訪問審計(jì)和監(jiān)控功能能夠有效防止信息通過Internet泄漏,并建立強(qiáng)大的內(nèi)部安全威懾,減少內(nèi)部泄密的行為。對于郵件類型的應(yīng)用還采用了深信服“郵件延遲審計(jì)”的專利技術(shù)來保證先審計(jì)后發(fā)送。SINFOR AC的訪問審計(jì)/監(jiān)控模塊為企業(yè)構(gòu)筑了強(qiáng)大的內(nèi)部安全屏障。
在減少企業(yè)法律責(zé)任方面,SINFOR AC通過URL過慮、關(guān)鍵字過濾、郵件過濾等技術(shù),禁止員工訪問色情、非常網(wǎng)站、發(fā)布不良言論或發(fā)動言論,降低企業(yè)因此可能遭受的法律風(fēng)險。
在帶寬及流量管理方面,SINFOR AC通過智能QOS及對帶寬流量的合理劃分,為不同的用戶分配不同的帶寬和,幫助企業(yè)最大化網(wǎng)絡(luò)基礎(chǔ)建設(shè),提升對帶寬資源的有效使用和在Ineternet上的投資回報。
作為國內(nèi)上網(wǎng)行為管理解決方案的倡導(dǎo)者和領(lǐng)導(dǎo)者,深信服從2003年開始就投入對產(chǎn)品的研發(fā),SINFOR AC上網(wǎng)行為管理設(shè)備歷經(jīng)兩年的研發(fā)于2005年7月正式推向市場以來,已先后應(yīng)用于政府(如衛(wèi)生部衛(wèi)生監(jiān)督中心、國家檔案局、中國環(huán)境檢測總站、北京市勞動局、玉溪市統(tǒng)計(jì)局等)、文化(如北京廣播電視報、北京理工大學(xué)、浙江工業(yè)大學(xué)等)、大型制造業(yè)及集團(tuán)(如東風(fēng)汽車、樂凱膠片集團(tuán)、珠江鋼琴集團(tuán)、日本花王、上海醫(yī)藥)等眾多重要網(wǎng)絡(luò)。