亚洲成精品动漫久久精久,九九在线精品视频播放,黄色成人免费观看,三级成人影院,久碰久,四虎成人欧美精品在永久在线

掃一掃
關注微信公眾號

上網行為管理之頭號誤區 URL庫是萬能的嗎?
2008-04-25   

上網行為管理產品的核心是提高用戶的工作效率,避免不良網絡行為給用戶帶來的商業和法律風險。和專門的URL過濾器等內容審計產品相比,上網行為管理產品不僅需要過濾網頁,還要進行應用和流量的細致管理,包括網絡軟件的封堵、IM聊天工具的審計、網絡流量的分配等。

在上網行為管理行業,很多廠商都急于向用戶表明其URL庫的強大,例如幾百萬、甚至幾千萬的URL庫等。由于數據庫的搜集是一項很耗時間和精力的工作,數據庫的規模也往往成為了很多廠商比較實力的標準之一。

然而,通過和眾多的用戶交流,我們發現URL庫對用戶的吸引力并沒有廠商想象的那么大。

首先,URL庫的更新往往落后于新網站的出現。每天,Internet上都會涌現出難以計數的網站、博客和論壇,無論廠商組織多大規模的團隊去進行URL的搜集,也不可能跟得上網頁的增加速度。

其次,上網行為管理的一些核心功能,例如對應用的封堵和限制、對數據的審計和監控,以及對網絡流量的分配和優化,這些都是URL庫無法實現的功能。當用戶的需求從簡單的管理網頁瀏覽延伸到需要更全面、更細致的互聯網訪問控制時,依靠人力堆積起來的URL庫顯得有些乏力。而如何對各種應用、流量以及潛在的安全威脅實現全面的識別,進而做出正確的判斷,才是用戶更應該重點關注的問題。

關于什么是識別,我們可以舉幾個簡單的例子:A.網絡中剛剛出現一個釣魚網頁,通過偽造電子銀行的頁面進行詐騙,這屬于內容安全的一種。如何在第一時間防止員工訪問這個危險網頁,這就依賴于準確的識別功能;B.員工利用在辦公室上網的機會,在反動的論壇注冊并發布不良的言論,這屬于外發信息識別。當公安部門發現并追究責任時,如何通過日志來查詢到局域網中進行非法活動的員工,這屬于對內的識別功能;C.網絡流量過大,導致局域網出口封堵或異常緩慢,影響到整個企業的Internet訪問,如何去判斷是哪些人、哪些應用影響了網絡,這當然也屬于流量識別的范疇。

在識別方面,Websense、BlueCoat、深信服科技等知名廠商都進行了有效的工作。Websense的Web Security Suite軟件可以主動發現和即時防范各種Web威脅,例如間諜軟件、網絡欺詐、病毒等新興網絡安全威脅。BlueCoat的SG系列網關通過內置策略來有效的預防間諜軟件。而深信服科技的AC系列網關通過加入了網絡準入規則(NAR)、深度內容檢測(TCD)等技術,能夠更全面的識別企業網絡中發生的所有應用、數據和流量,以便管理員做出更完善的管理。

由于識別是行為管理的第一步和最重要的一步,如果識別有誤,或者無法識別以上這些應用,那么網絡管理者就無法進行準確有效的管理。那么,無論URL庫有多大規模,對用戶來說不過是一個廠商向其吹噓的噱頭罷了。


熱詞搜索:

上一篇:網絡訪問控制助網絡做到無懈可擊(1)
下一篇:安全課堂:討論網絡安全發展及其重要性

分享到: 收藏