互联网是一把“双刃剑”,缺乏管理的互联网会带来诸多问题
首先,带宽被滥用是组织网络管理的头号问题,有限的带宽被迅雷、优酷等P2P流量占满。导致的结果就是,上班的时候打开个网页慢要死、发送邮件卡半天、核心业务无法没有保障。那么,员工肯定投诉不断,IT部门压力巨大。
其实,很多组织都在不断扩充带宽,但是大部分人仍感觉上网很慢,究其原因,主要是缺乏整体的带宽分配管理,同时又有P2P流量这样的“带宽杀手”难以管控。比如图片的公路系统,缺乏有效管控的带宽,就像没有交通规则和红绿灯的公路,空闲时还能运转,而一旦业务繁忙或有P2P流量捣乱,整个网络就乱了,出现拥塞,可能需要十几分钟到几个小时才能恢复。
其次,有了网络的便利之后,一些员工上网随意,办公场所慢慢沦为网吧(上班时间各种聊天、游戏、炒股、看视频等等),虽然有各种规章制度的要求,但往往难以发挥作用,同时,无线网络和移动应用的快速发展,使得人们可以随时随地上网享受,也大大增加的上网管理的难度。究其原因主要是缺乏有效的上网权限的控制手段。
另一方面,网络违法也是令组织头疼的问题,各种谣言、反动、色情等内容让管理员痛苦不已。而且,网络安全法和公安部82号令都有要求,要留存上网记录,一旦出现问题,如果没有相关记录,IT部门往往成为背锅的责任人。
因此, 对上网行为进行有效的监管,满足法规的审计要求,一直是上网行为管理的非常普适性需求。
再次,信息安全也是组织面临的一大问题,经常看到各种通过邮件或者聊天工具泄密的报道,这往往给组织带来不可挽回的损失。
要解决这个问题,要从多个方面下手,如事前对上网权限划分,事中对泄密行为进行管控,事后进行泄密追溯
最后是上网面临的各种网络安全威胁,木马、病毒等隐蔽性越来越好,看似正常的网页点击之后,在不知不觉中就可能感染了木马和病毒。
因此,组织还需要有效的技术手段识别风险网站和查杀病毒木马。
使用上网行为管理,可以分为3个方面:
1.是高效上网,让业务运转高效不卡顿和员工上网工作高效;
2是满足内外部的规范要求,一旦出事有据可循,不用再为背责任而担忧,
3是管控有风险的上网行为,比如通过邮件或QQ泄密等。
所以关于客户需求,记住这3个词就好:高效上网、内外合规、管控风险
总体来看,深信服上网行为管理主要有应用封堵、流量控制和行为审计三大核心功能,结合丰富灵活的用户认证方式,为用户提供全面的上网行为管理解决方案
用户认证是上网行为管理前置条件,只有识别出了用户的身份,才能给不同的用户划分不同权限管理,并且追溯到人。
深信服上网行为管理具有29种认证方式,常用的有IP/MAC绑定、用户名密码、第三方服务器结合认证,能结合17种认证系统、Dkey双因素认证,适用于安全性要求高的场景、短信微信认证以及单点登录等等。丰富的认证方式,能够满足客户不同的场景需求,比如针对访客需要上网,可以使用便捷的微信或短信认证,还可以使用二维码认证,接待人员扫描访客手机的二维码,即可通过认证。
封堵功能主要包括网页过滤和应用控制两方面,其中,网页过滤是通过对各种类型网页进行封堵达到避免法律风险、提高工作效率、保障上网安全的目的。
深信服上网行为管理拥有千万级的URL分类识别库,它是网页过滤的基础前提,同时,还支持智能识别未知的URL网页,并通过云端平台同享,准确分类后,分发给所有用户,不断提高URL分类库的全面性。目前,基本能够识别日常中99.99%的网站。 同时,深信服与Google合作内置恶意网址库,对恶意网址进行过滤,保护内网安全。
应用控制,它主要针对应用程序。比如IM聊天、游戏、下载、视频等软件。
深信服上网行为管理拥有国内最大最全的应用识别库,每两周会更新一次。而且独特的应用标签分类功能,能够帮助管理员快速准确的找出具有某类特征的应用,减少错配漏配的问题。我们可以基于IP、身份、应用、时间等多个维度,设置应用管控的策略,比如上班期间不允许普通员工逛淘宝,下班自动放开,但是对于采购部没有限制。灵活精细的应用控制可以满足用户的各种业务需求。
流量管控是行为管理的三大核心功能之一,深信服依托十几年来的技术积累,能够基于用户、应用、终端、时间等多维度进行灵活的带宽分配,达到提高带宽利用率,保障核心业务的目的。同时,深信服具有多项流控专利技术,比如独有的P2P智能流控技术,能真正管住P2P流量,动态流控可以实现流量动态调整,在带宽紧张时优先保障核心业务,在带宽空闲时放宽限制,帮助用户实现更加精准灵活的流量管控。
最后是行为审计,之前我们提到行为审计是上网行为管理满足合规的非常普适性的需求。那么客户最关注的就是审计是否完整?
深信服AC能够审计用户的网页访问行为、邮件收发内容、IM聊天内容、以及外发文件内容和微博论坛发帖内容。并且多年的SSL加密技术积累,能够识别SSL加密的邮件和网页内容,完整全面的记录用户的上网轨迹,同时满足各种法规的要求。
深信服上网行为管理具有3大核心功能:应用封堵,全面的应用和网页识别,能够进行精细灵活的控制;流量管控,能动态灵活的分配带宽,保障核心业务和上网体验;行为审计,全面审计用户上网轨迹,规避法律风险和泄密风险。最后,还有丰富的用户认证,满足安全快捷的需求。 |