
企業(yè)網(wǎng)作為一個(gè)開(kāi)放的網(wǎng)絡(luò)系統(tǒng),運(yùn)行狀況愈來(lái)愈復(fù)雜。企業(yè)的IT管理者如何及時(shí)了解網(wǎng)絡(luò)運(yùn)行基本狀況,并對(duì)網(wǎng)絡(luò)整體狀況作出基本的分析,發(fā)現(xiàn)可能存在的問(wèn)題(如病毒、木馬造成的網(wǎng)絡(luò)異常),并進(jìn)行快速的故障定位,這一切都是對(duì)企業(yè)網(wǎng)信息安全管理的挑戰(zhàn)
一、上網(wǎng)行為管理與SINFOR AC上網(wǎng)行為管理系統(tǒng)
(一)上網(wǎng)行為管理與企業(yè)競(jìng)爭(zhēng)力
隨著Internet的接入的普及和帶寬的增加,一方面員工上網(wǎng)的條件得到改善,另一方面也給企業(yè)帶來(lái)更高的網(wǎng)絡(luò)使用危險(xiǎn)性、復(fù)雜性和混亂。在IDC對(duì)全世界企業(yè)網(wǎng)絡(luò)使用情況的調(diào)查中發(fā)現(xiàn),在上班工作時(shí)間里非法使用郵件、瀏覽非法Web網(wǎng)站、進(jìn)行音樂(lè)/電影等BT下載或者在線收看流媒體的員工正在日益增加,令網(wǎng)絡(luò)管理者頭疼不已。據(jù)IDC的數(shù)據(jù)統(tǒng)計(jì),企業(yè)中員工30%至40%的上網(wǎng)活動(dòng)與工作無(wú)關(guān);而來(lái)自色情網(wǎng)站訪問(wèn)統(tǒng)計(jì)的分析表明:70%的色情網(wǎng)站訪問(wèn)量發(fā)生在工作時(shí)間。這些員工隨意使用網(wǎng)絡(luò)將導(dǎo)致三個(gè)問(wèn)題:(1)工作效率低下、(2)網(wǎng)絡(luò)性能惡化、(3)網(wǎng)絡(luò)違法行為。
企業(yè)網(wǎng)作為一個(gè)開(kāi)放的網(wǎng)絡(luò)系統(tǒng),運(yùn)行狀況愈來(lái)愈復(fù)雜。企業(yè)的IT管理者如何及時(shí)了解網(wǎng)絡(luò)運(yùn)行基本狀況,并對(duì)網(wǎng)絡(luò)整體狀況作出基本的分析,發(fā)現(xiàn)可能存在的問(wèn)題(如病毒、木馬造成的網(wǎng)絡(luò)異常),并進(jìn)行快速的故障定位,這一切都是對(duì)企業(yè)網(wǎng)信息安全管理的挑戰(zhàn),這些問(wèn)題包括:
IT管理員如何對(duì)企業(yè)網(wǎng)絡(luò)效能行為進(jìn)行統(tǒng)計(jì)、分析和評(píng)估?
IT管理員如何限制一些非工作上網(wǎng)行為和非正常上網(wǎng)行為(如色情網(wǎng)站),如何監(jiān)控、控制和引導(dǎo)員工正確使用網(wǎng)絡(luò)?
IT管理員如何杜絕員工通過(guò)電子郵件、MSN等途徑泄漏企業(yè)內(nèi)部機(jī)密資料?
IT管理員如何在萬(wàn)一發(fā)生問(wèn)題時(shí)有一個(gè)證據(jù)或依據(jù)?
(二)企業(yè)網(wǎng)絡(luò)管理的好幫手——SINFOR AC上網(wǎng)行為管理系統(tǒng)
一直以來(lái),安全防御理念局限在常規(guī)的網(wǎng)關(guān)級(jí)別(防火墻等)、網(wǎng)絡(luò)邊界(漏洞掃描、安全審計(jì)、防病毒、IDS)等方面的防御,重要的安全設(shè)施大致集中于機(jī)房、網(wǎng)絡(luò)入口處,在這些設(shè)備的嚴(yán)密監(jiān)控下,來(lái)自網(wǎng)絡(luò)外部的安全威脅大大減小。但是在實(shí)際情況下,來(lái)自網(wǎng)絡(luò)內(nèi)部的安全威脅才是多數(shù)網(wǎng)絡(luò)管理人員真正需要面對(duì)的問(wèn)題。
網(wǎng)絡(luò)作為信息時(shí)代企業(yè)的生產(chǎn)工具,同樣面臨著適當(dāng)監(jiān)控、合理使用的問(wèn)題。在美國(guó)和歐洲,有80%的企業(yè)對(duì)員工的互聯(lián)網(wǎng)活動(dòng)進(jìn)行監(jiān)視,而且這一舉措得到了法律條文上的支持。隨著中國(guó)加入WTO,經(jīng)濟(jì)領(lǐng)域的國(guó)際競(jìng)爭(zhēng)進(jìn)一步加劇,國(guó)內(nèi)的企業(yè)也開(kāi)始認(rèn)真考慮合理使用網(wǎng)絡(luò)資源,充分提高企業(yè)競(jìng)爭(zhēng)力的問(wèn)題。
尤其值得注意的是,中國(guó)員工比其它地區(qū)的員工每周多花7.6小時(shí)的時(shí)間來(lái)使用IM、玩游戲、P2P軟件或流動(dòng)媒體?;ヂ?lián)網(wǎng)濫用,給中國(guó)企業(yè)帶來(lái)了巨大的損失。
因此,如何有效地解決這些問(wèn)題,以便提高員工的工作效率,降低企業(yè)的安全風(fēng)險(xiǎn),減少企業(yè)的損失,已經(jīng)成為中國(guó)企業(yè)迫在眉睫的緊要任務(wù)。當(dāng)前內(nèi)網(wǎng)安全管理也隨之提升到一個(gè)新的高度,在防御從外到內(nèi)諸如病毒、黑客入侵、垃圾郵件的同時(shí),從內(nèi)到外諸如訪問(wèn)控制、監(jiān)控、審計(jì)、訪問(wèn)跟蹤、流量限制等問(wèn)題也日益凸現(xiàn)。越來(lái)越多的企事業(yè)單位需要對(duì)內(nèi)網(wǎng)進(jìn)行統(tǒng)一管理以調(diào)整網(wǎng)絡(luò)資源的合理利用。
針對(duì)內(nèi)網(wǎng)安全上的這些問(wèn)題,SINFOR M5*000-AC上網(wǎng)行為管理設(shè)備是一個(gè)非常好的解決方案。在內(nèi)部安全的上網(wǎng)行為管理(網(wǎng)絡(luò)安全審計(jì))上,為保證企業(yè)合理使用Internet資源,防止企業(yè)信息資產(chǎn)泄漏,SINFOR AC安全網(wǎng)關(guān)提供了完善的訪問(wèn)控制功能。通過(guò)合理設(shè)置訪問(wèn)權(quán)限,能夠杜絕對(duì)不良網(wǎng)站和危險(xiǎn)資源的訪問(wèn),防止P2P軟件對(duì)企業(yè)網(wǎng)絡(luò)帶來(lái)的安全風(fēng)險(xiǎn)。通過(guò)帶寬管理和訪問(wèn)跟蹤技術(shù),能有效防止對(duì)Internet資源的濫用。SINFOR AC安全網(wǎng)關(guān)獨(dú)特的敏感內(nèi)容攔截和安全審計(jì)功能更為防止保密信息泄漏提供了最有效的保證。
此外,作為一個(gè)UTM整合式設(shè)備,SINFOR AC安全網(wǎng)關(guān)還提供了豐富的外部安全保障措施。除了強(qiáng)大的防火墻模塊和VPN模塊之外,SINFOR AC安全網(wǎng)關(guān)還集成了來(lái)自歐洲的領(lǐng)先病毒廠商F-PROT的殺毒引擎,對(duì)內(nèi)網(wǎng)用戶接收的郵件和下載的文件進(jìn)行病毒過(guò)濾,降低了內(nèi)網(wǎng)用戶感染病毒的風(fēng)險(xiǎn)。另外,強(qiáng)大的垃圾郵件過(guò)濾功能將大量垃圾郵件拒之門(mén)外,也大大提高了員工使用Internet的辦公效率。同時(shí)SINFOR AC安全網(wǎng)關(guān)還提供了高效的IPS(入侵防御系統(tǒng))功能,能有效識(shí)別和抵御3000多種攻擊,更大范圍的保護(hù)了企業(yè)連接到Internet的安全。
(三)SINFOR AC上網(wǎng)行為管理系統(tǒng)應(yīng)用效果
通過(guò)采用深信服SINFOR AC上網(wǎng)行為管理設(shè)備,可以幫助用戶實(shí)現(xiàn)完善的上網(wǎng)行為管理和網(wǎng)絡(luò)安全審計(jì),并達(dá)到如下效果
1. 規(guī)范員工上網(wǎng)行為(比如禁止員工上班時(shí)間聊天/打游戲)、提高互聯(lián)網(wǎng)效率
據(jù)IDC的數(shù)據(jù)統(tǒng)計(jì),企業(yè)中員工30%至40%的上網(wǎng)活動(dòng)與工作無(wú)關(guān)(如聊天、游戲、購(gòu)物等)。寬帶的接入使得企業(yè)24小時(shí)連接在互聯(lián)網(wǎng)上,不可避免地導(dǎo)致了員工工作效率的降低。通過(guò)深信服SINFOR AC的使用可以把與工作無(wú)關(guān)的上網(wǎng)行為降低到最低,去除員工的分心,讓他們專(zhuān)注于工作中。
2. 內(nèi)網(wǎng)安全,保護(hù)內(nèi)部數(shù)據(jù)安全、防止機(jī)密信息泄漏
如今的企業(yè)正在大量使用電子郵件進(jìn)行各種信息交流,公司內(nèi)部員工利用互聯(lián)網(wǎng)可以輕易地將企業(yè)的關(guān)鍵信息傳播出去,一些商業(yè)上、技術(shù)上的關(guān)鍵性信息的泄漏會(huì)給企業(yè)帶來(lái)無(wú)法彌補(bǔ)的損失。針對(duì)此,深信服創(chuàng)新性的提出了郵件延遲審計(jì)的專(zhuān)利技術(shù),可以按要求對(duì)郵件進(jìn)行審核攔截。
3. 流量控制、帶寬管理,提升帶寬利用率
通過(guò)智能QOS及對(duì)帶寬流量的合理劃分,深信服AC上網(wǎng)行為管理設(shè)備可以提高業(yè)務(wù)應(yīng)用系統(tǒng)的效率,幫助企業(yè)最大化網(wǎng)絡(luò)基礎(chǔ)建設(shè)和帶寬的投資回報(bào)。
4. 降低企業(yè)的法律責(zé)任
今天的員工利用公司提供的互聯(lián)網(wǎng)連接,訪問(wèn)色情、反政府等不良網(wǎng)站,發(fā)表非法言論或從事其他一些非法活動(dòng)。這些與互聯(lián)網(wǎng)有關(guān)的活動(dòng)有可能會(huì)導(dǎo)致公司的法律訴訟。深信服AC上網(wǎng)行為管理設(shè)備可以將這些問(wèn)題網(wǎng)站限制掉,使得企業(yè)免于面臨這些潛在的問(wèn)題。
5. 整合式UTM設(shè)備,可提供內(nèi)網(wǎng)和外網(wǎng)的安全聯(lián)動(dòng)
作為一個(gè)UTM整合式設(shè)備,SINFOR AC安全網(wǎng)關(guān)還提供了豐富的外部安全保障措施。除了強(qiáng)大的防火墻模塊和VPN模塊之外,SINFOR AC安全網(wǎng)關(guān)還集成了來(lái)自歐洲的領(lǐng)先病毒廠商F-PROT的殺毒引擎,對(duì)內(nèi)網(wǎng)用戶接收的郵件和下載的文件進(jìn)行病毒過(guò)濾,降低了內(nèi)網(wǎng)用戶感染病毒的風(fēng)險(xiǎn)。另外,強(qiáng)大的垃圾郵件過(guò)濾功能將大量垃圾郵件拒之門(mén)外,也大大提高了員工使用Internet的辦公效率。同時(shí)SINFOR AC安全網(wǎng)關(guān)還提供了高效的IPS(入侵防御系統(tǒng))功能,能有效識(shí)別和抵御3000多種攻擊,更大范圍的保護(hù)了企業(yè)連接到Internet的安全。
文章作者:比特網(wǎng)
CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類(lèi)軟件信息研發(fā)企業(yè)名錄