移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

互联网安然治理——一场没有硝烟的“暗战”

时间:2014-04-11 13:03来源:TuZhiJiaMi企业信息安全专家 点击:
作为一名成功的企业治理者,您或许对您的办公环境很是知足:雪白的墙壁、整洁的办公桌、和在电脑前当真繁忙的员工们。一切井井有理、有条不紊,事迹方针达成指日可待,不是吗? 但您
Tags推荐(53)网康(11)安全管理(325)上网行为管理(1)  

  作为一名成功的企业治理者,您或许对您的办公环境很是知足:雪白的墙壁、整洁的办公桌、和在电脑前当真繁忙的员工们。一切井井有理、有条不紊,事迹方针达成指日可待,不是吗?

  但您是不是寄望到,员工因为收集卡顿导致视频会议没法进行而紧皱的眉头;是不是寄望到员工操纵公司收集不雅看不健康视频嘴角露出的微笑;是不是寄望到您方才审批完的奥秘文件早已由过程您的收集偷偷发送到了竞争敌手的邮箱中,是不是寄望到您的员工或外部访客利用自带的手机或平板(BYOD)接进您企业宽松的无线收集环境从而肆意妄为。而这一切,都是在您的另外一个办公环境——收集空间中延续上演着:各个利用为了争夺有限的带宽资本不竭地攻城掠地;不健康不服安的流量毫无阻碍地躲过互联网出口的尖兵进进公司内部;而公司内部办事器中的核心奥秘却被夹在E-mail、QQ文件传输的流量中进进互联网,外部访客的流量与内部员工一样在收集中横冲直撞——

  无序而闹热热烈繁华,这是一场办公室中没有硝烟的战争。

  (在看不到的收集空间里早已硝烟满盈)

  或许您会说,这和我的企业有甚么关系?会影响企业的增加与利润吗?谜底是必定的。

  未被治理的收集必定影响工作效力

  企业办公网连进Internet,假定不加以限制,员工在上班时候操纵公司收集进行聊天、网购、逛网站、玩网游几近是很天然的事。不经意间,公司变成了大年夜网吧,没有工作效力的公司谈何增加?

  自由、开放是互联网公司的特点。但这其实不料味着员工可以毫无顾忌地领着公司的工资,用着公司的网,却玩着游戏看着片子。当名不见经传的竞争敌手已用最短的时候逼近公司的市场份额时,即便互联网的巨擘们也没法疏忽员工们低下的工作效力。2013年,某闻名互联网公司决心对内部低下的工作效力进行清算,其手段恰是网康上彀行动治理产品ICG。在封堵了大年夜量影响工作效力的网站(如网购、文娱等)与利用(如流媒体、收集游戏等)后,其治理层对清算结果暗见知足,并且其股价在以后较长期间保持了增加。

  网康上彀行动治理产品(ICG)可以或许采纳多种编制对员工工作时的上彀行动进行规范,如封堵收集游戏、网上购物、P2P下载流量,并且可以或许针对不合员工或不合的时段拟定不合的上彀策略:如封堵除带领层以外所有员工的在线视频流量,或只在上班时候对网游进行封堵。除此以外,网康ICG可以或许采取加倍人道化的编制进行效力治理,如可以对员工进行每日时长限额或每日流量限额的治理,让员工自由分派上彀时候。

  未被治理的收集必定带来法令风险

  公安部82呼吁即《互联网安然呵护手艺办律例定》明白要求供给互联网出口的企业必需“记实并保留用户拜候的互联网地址或域名”、“在公共信息办事中发现、遏制传输背法信息,并保留相干记实,可以或许记实并保留发布的信息内容及发布时候”、“该当具有起码保留六十天记实备份的功能”。当一个员工在互联网上发布了大年夜量背法谎言,公安网监部门要求企业必需定位发布者时,企业能做的也仅仅是无奈地摇头,接管巨额罚款。

  某平易近族大年夜学因为少数平易近族同窗比较多,也是公安网监部门重点存眷对象。2012年某日,网监干警在互联网上发现较为极端的谈吐,敏捷定位到该大年夜学的公网IP,并连夜对黉舍网管人员及黉舍负责人进行传讯,要求当即定位谈吐发布者。但因为黉舍没有收集审计设备,没法为网监干警供给任何有价值的线索,是以只能因为背反公安部82呼吁,接管了行政罚款。此事以后,大年夜学敏捷摆设了网康ICG产品用于互联网论坛发帖审计,避免近似事务的再次产生。

  网康上彀行动治理产品之所以可以或许为企业及其他组织避免法令风险,是因为ICG可以或许对背反律例及内部划定的上彀行动进行事中节制+过后追责的两重治理:可以或许对针对发帖的关头字进行封堵,拒尽外发包含敏感字的信息;并且可以对内部员工在贴吧、海角等各大年夜主流论坛、社区的外发行动进行具体的审计,包含切确的时候、用户、URL、帖子的标题问题和内容。

  (网康上彀行动治理——对互联网内容关头字的解析,防患于未然)

  未被治理的收集必定带来泄密风险

  若何避免涉密员工将奥秘信息外泄?这一标题问题和工作的便当性具有不成和谐的冲突:假定拟定峻厉的流程轨制呵护信息安然,重重把关必定带来巨大年夜的成本;而便利快捷的收集工作环境,则也是信息泄漏最快速的通道。

  事务源于某大年夜型IT企业市场部门的一路策划案泄漏。在企业深度的线下清查下,肯定了是一个员工经由过程QQ文件传输将策划案泄漏出往。随后企业组织研发人员敏捷开辟出了公司专用IM软件,并要求全公司员工必需将此软件作为独一IM东西。而使这一划定落地的正式网康ICG产品。ICG为该企业全网内封堵了除自研IM以外的所有IM流量,而自研IM的聊天记实则由企业办事器自行治理。由此,一扇信息泄密的后门被ICG成功弥补上。

  可以看到,网康上彀行动治理可以或许对针对外发文件(邮件附件、QQ文件传输等)的文件名关头字进行封堵,拒尽外发包含敏感字文件名的文件,如奥秘、尽密等;并且可以或许对用户的文件外发行动进行审计为过后追责供给根据。

  未被治理的收集必定带来高额收集运维成本

  收集出口带宽理论上完全可以知足需求,但OA系统、邮件系统、视频会议系统、乃至通俗的网页浏览城市频繁呈现卡顿、高延时等现象,这类环境在企业中其实良多见,这常常是因为P2P下载跋扈獗而至使的后果。而企业假定继续扩充带宽则会带来高额成本,并且因为P2P会挤占几近所有带宽,结果其实不会很抱负。

  某闻名电子商务企业在进住新的办公区时收集出口带宽为300M,但跟着企业的敏捷成长,其办公网逐步呈现了卡顿、延时高档现象,严重影响其邮件、OA系统的利用。企业IT部门觉得这是因为带宽不足以知足今朝办公需要而至,随后将带宽扩为500M。但好景不长,标题问题还是。在摆设网康上彀行动治理后,收集治理员当即发现了其流量漫衍中P2P、流媒体据有了相昔时夜比重。是以,网管人员操纵ICG为其办公网到数据中间的流量做了保障,并限制了P2P类、文娱类利用流量。以后,虽然企业增加仍然敏捷,卡顿、延时高的现象根基没有再呈现,收集健康度获得有效保障。

  因为网康上彀行动治理可以或许实现限制非营业流量(P2P、流媒体等)的带宽,并且同时保障首要营业流量(OA、邮件、视频会议),进而确保收集流量漫衍健康性,帮忙客户避免带宽扩容成本。

  未被治理的无线收集必定会变成整网安然的一个缺口

  BYOD(Bring Your Own Device),正在改变传统的上彀编制和工作模式,按照中国互联收集信息中间CNNIC发布的第31次《中国互联收集成长状况统计陈述》显示,截至2012年12月底,我国网平易近范围达到5.64亿,此中手机网平易近数量为4.2亿,比例由69.3%上升至74.5%,当之无愧的成为第一大年夜上彀终端。是以,为不受网线牵制的移动设备供给办公收集几近成了企业组网时标配。

  但是在BYOD大年夜行其道、供给极大年夜便当性的同时,若何治理内部员工与外部访客的移动终端流量成为一个坚苦:当一个移动设备获得了WiFi暗码而接进收集后,因为用户身份的姑且性,其在收集中的所有勾当都可以被觉得是没法追踪、没法问责的。可以想象,您的员工们经由过程手机不雅看高清视频而导致收集接近奔溃的边缘,而您却没法辨认到手机上的视频利用进行节制;或外部的访客接进您的WiFi颁发了一篇背法谈吐的帖子敏捷下线您却不知道责任人事实是谁;亦或您的员工将分派的网口与IP变成一个为多台电脑手机供给上彀办事的路由器的出口,从而遁藏审计与治理……由此看来,一个治理下的收集很可能因为BYOD的新特点而被扯开了一个安然与治理的缺口。

  网康上彀行动治理可以或许对700种以上移动利用进行切确辨认,从而包管移动终端的收集流量始终处于可管控范围以内。别的,网康上彀行动治理ICG可以或许操纵短信认证等编制使外部访客与内部员工完全辨别隔,可以针对外部访客拟定不合的审计节制策略,从而保障收集的可治理性不会因为姑且访客的收集行动而大年夜打扣头。同时,ICG领先的“防私接”功能可以或许为企业收集封堵住因为私接巷子由而带来的安然与法令风险,确保全部无线收集如您的有线收集一样安然、一样健康。

  网康上彀行动治理确保无线收集安然、健康

  事实证实,这场没有硝烟的战争恰是您企业事迹的隐形杀手。不知不觉中,企业赖以保存的立异力、凝集力、履行力城市被这场战争耗损的千疮百孔。但是,战争终有结束时,而网康上彀行动治理恰是终止这场战争的“维和戎行”,仰仗强大年夜的收集利用层阐发能力,ICG可以或许保带宽、察风险、堵缝隙、管人员,真正为企业治理流程与轨制保驾护航,将您的办公室带回没有战争的安然区。

------分隔线----------------------------

推荐内容