< class="content"> < class="ding"> < class="top"> < id="menu"> < style="height:32px; background-color:#F1F1F1;"> < class="clear"> < class="indexCon fl"> < class="flashBanner"> < class="mask"> < class="page"> < class="content">
< class="fenlei"> < class="lrborer"> < class="hslb"> < class=" nav"> < class="lx" > 联系方式 < class="lxfs">

远航创新科技有限公司_巴黎人线上澳门_电玩娱乐场中心_赌钱棋牌

电话:0311-89800776
传真:0311-89800776
网址:
地址:
< class="n1"> < class="t1"> 安全方案 < class="dh"> 您现在的位置: 远航创新科技有限公司_巴黎人线上澳门_电玩娱乐场中心_赌钱棋牌 > 安全方案 < class="n2">
< style="width:100%; margin:0 auto; margin-top:20px; line-height:1.8; font-size:12px;">

上网行为管理管理设计方案

< style="font-size:12px; text-align:center; line-height:22px;color:#505050;background:#F7F7F7; border:1px solid #E8E8E8">时间:2014-01-17 10:28:05   来源:   作者:   点击:2671次
< style="overflow:hidden;line-height:1.8">互联网的发展及企业上网中存在的问题

内部网络接入互联网存在很多亟待解决的管理问题
毫无疑问,互联网将信息交流提升到一个前所未有的层次,经营人员在获取、收集和发送信息的速度、数量、多媒体的表现形式方面都得到极大的便利,同时相关的成本却降低了。各类企业主或管理人员正是认识到互联网的好处,纷纷开通专线接入互联网,内部员工通过局域网就可以方便而快速地享受互联网带来的各种服务。准确地说,专线接入互联网是企业的一种资源,但目前在利用和管理该资源方面却存在着太多的问题,这些问题极大地困扰着企业高层管理人员、人力资源部和IT部门。

网络资源的不合理使用,并导致工作效率下降
根据IDC最新数据报导,员工平均每天有超过二分之一的上班时间用来在线聊天,浏览娱乐、色情、赌博网站,或处理个人事务;员工从互联网下载各种信息,而在那些用于下载信息的时间中,62%用于软件下载,11%的时间用于下载音乐,只有25%用于下载与写报告和文件相关的资料。

互联网上的内容太丰富了,对企业员工有太多的诱惑,很多的员工沉溺其中,无法自拔,常常把自己的本职工作放在一边,导致企业整体工作效率没有提升反而下降。 调查数据显示以下为影响工作效率主要的互联网行为,它们与工作无关而且可能导致更多的问题(比如网络安全等):

u 浏览色情网站;

u  浏览游戏、音乐等娱乐网站,下载大量与工作无关的音乐文件,在线听音乐,在线看视频图像等,不仅耽误工作,而且占用大量的网络带宽资源,影响其他人员使用公司的资源;

u  浏览相关财经网站,利用公司的资源在线买卖私人股票或浏览相关信息;

u  浏览“在线”购物和拍卖网站;浏览赌博网站;

u  使用即时信息交流软件如ICQ、QQ、AOL、MSN、Yahoo;

网络资源的不公平使用,带来严重的带宽问题
许多上网人员不停地下载大容量的文件,比如大量的MP3音乐文件;或者在线听音乐、看视频电影、新闻等行为,严重占用网络带宽,造成网络堵塞,上网速度下降,影响其他员工的正常上网行为。

管理人员奇怪企业大量投资的专线接入速度一天比一天慢;IT部门经常遭到抱怨,要求提升上网的带宽;而有趣的是抱怨的人中包括那些下载音乐文件或看视频电影的员工。

上网给企业带来的泄密或信息系统破坏等安全问题
任何企业主或管理人员都担心自己内部的机密信息流露出去,而互联网偏偏又方便信息的交流和传递。通过互联网,任何数字文件都可以方便地发送出企业的内部网,正因为如此国外很多公司都对企业内部的电子邮件系统实施定期的检查。但邮件的检查并不全面,因为有很多免费的邮件系统可以利用,它们的使用只要用浏览器就可以;此外即时信息交流软件也可以使用户绕过电子邮件系统而直接发送信息到企业外部。

不受限制的上网行为将带来更多的安全问题,比如下载的文件中带有病毒或其它有破坏性的程序;ICQ、OICQ等软件的使用有可能招到网络黑客的袭击,硬盘里的资料和数据被窃取或破坏。想到这些问题,每个管理人员都可能坐立不安。如何解决这些问题呢?

网络资源的非法使用,使企业有可能陷入法律纠纷
在国内,法律规定了很多网站是非法的,比如有色情内容的、与反动政治相关的、与迷信和犯罪相关的等等。使用专线接入互联网后,企业内部网某种程度上成了一种 “公共”上网场所,很多与法律相违背的行为都有可能发生在内部网中。事实上,这是很多企业要加强网络行为管理的最初的原因。

另外一个日渐显露出来的问题是网络黑客利用企业专线入网的条件,实施非法的网络攻击,发送病毒文件等,这都给企业上网带来了很多可能引起法律纠纷的隐患。 企业目前缺乏有效的工具在相关事情发生后提供数字化证据。

企业网络行为管理需求的发展
在企业组织里,您是否对以下行为似曾相识,却苦无良策?

早晨上班,员工长时间沉溺于新闻浏览而不能尽快地投入工作;

您疑惑地看到员工专注地敲击键盘,希望他在努力工作,而不是沉迷于聊天;

您殚精竭虑制作的企业战略计划,竟然很快静静地摆在竞争对手的桌面;

 

公司已经在所有电脑安装了防病毒软件,可内网病毒依然泛滥,愈杀愈多;

您耗巨资购买的网络带宽,很快被非业务下载占满,核心业务却慢得无法忍受;

有过激的言论从您的企业网络发出,可是无法知道是何人所为,何时所为;

公司关于互联网访问的规章制度醒目地贴在墙上,却鲜有关注;

工作时间职员通过互联网是否在做与工作相关的事情?企业管理者,您了解吗?

企业网电脑瘫痪病毒泛滥,IT管理者,您知道是什么造成的吗?

接入专线不断升级,网速却越来越慢,企业决策者,您知道原因吗?

员工正在通过电子邮件、MSN等途径泄漏企业内部机密资料,企业领导者,您知道吗?

如何监控、控制和引导员工正确使用网络,IT管理员,您做好准备了吗?

如何对企业网络效能进行统计、分析和评估,IT管理员,您做好准备了吗?

IT管理员如何在万一发生问题时有一个证据或依据?

IT管理员如何对网络行为进行统计和分析?

IT管理员如何限制一些非工作上网行为和非正常上网行为(如色情网站)?

企业网迅速壮大给企业带来的负面影响

问题一:互联网有害信息泛滥成灾,诱惑企业员工分散精力!

 

l  网络色情内容泛滥

l  极端主义、宣扬暴力、恐怖主义网站众多

l  网络赌博、在线博彩游戏如雨后春笋

l  邪教网站(如:法轮功、邪教)

l  黑客软件下载、演示站点

l  个人主页空间(无聊新闻、写真集、谣言、垃圾文化,恐怖信息,网页中潜伏着病毒)

 

 

问题二:员工都在网上干什么?都是为BOSS工作吗? 

   

很多员工在工作时间做些和企业工作无关的事!!!

问题三:员工随意使用网络导致违法行为

 

l  “员工违法网络行为”在很多时候已发展成了诉讼案件;

l  美国唱片协会(RIAA)起诉美IIS(Integrated Information Systems)的官司还令人记忆忧新。在IIS公司,员工使用公司运营的专用服务器,保存享有著作仅保护的音乐MP3文件,并使之在员工之间共享。认为这一行为相当严重的RIAA毅然提起诉讼,结果是今年4月,由IIS公司支付了100万美元的赔偿金而达成和解;

l  上海有一家公司由于员工使用公司网络发送大量色情照片被人揭发,公司受到罚款,公司老板也差点被拘留;还有一家由于员工的个人接收发轮功的信件而被使公司受到牵连;

l  员工将本公司机密信息发给竞争对手或者在互联网公布,这种已经现象屡见不鲜;

l  等等还有很多您--企业管理者没有发现,却正在发生的行为。

面对上述如此众多的问题,企业主和管理人员都想到了要对内部员工上网行为的管理。

网络行为管理系统以提高企业的工作效率为目的,不但建立相关上网策略,更进一步和信息系统安全、知识管理等结合起来;能更好地分配网络资源,比如对不同对象实现不同的网络带宽分配;建立详细的员工访问互联网的日志,提供详细的报表,能帮助企业管理层分析员工的上网行为,并对上网的策略进行相关调整,让互联网成为企业的最有效的工具。

网络行为管理系统帮助企业实现对专线上网资源的不同层次的管理。就目前的情况而言,各企业在选择产品方面都希望网络行为管理的功能比较强大,能帮助企业管理人员、人力资源部门和IT部门解决各自的问题。网康互联网控制网关系统就是一个很好的工具。


 

二、产品介绍

网康互联网控制网关(NetentSec Internet Control Gageway,简称 NS ICG)是北京网康科技有限公司推出的一款专业的上网行为管理产品,是面向企业用户的软硬件一体化的控制管理网关。它提供强大的网页过滤功能,屏蔽员工对非法网站的访问;提供基于时间、用户、应用的精细管理控制策略,控制员工在上班时间玩网络游戏、炒股、观看在线视频,以及无节制地网络聊天,从而保障工作效率;提供对通过电子邮件、即时通讯、论坛发帖等途径的外发信息进行监控审计,避免企业机密信息泄露;此外,网康    ICG 还提供应用层的带宽管理功能,有效阻止、限制 P2P 等严重消耗带宽的应用,确保企业的核心业务带宽得以保障。

功能介绍

1、URL 过滤

Web是互联网上内容最丰富、访问量最大的应用,然而网页内容良莠不齐,充斥许多反动、暴力、色情以及其它不健康的信息;此外,大量网络应用,如 P2P,IM,网络电视、游戏等等,也借助 HTTP 协议或者 80 端口,一方面躲避防火墙的封堵,一方面携带病毒、恶意软件,为内网用户带来安全风险,挤占网络带宽。网康 ICG 通过预分类过滤技术、URL自动分类引擎以及灵活的策略设置,对违反国家法律、危害企业安全的内容进行过滤,避免用户有意无意访问包含非法内容的网页,净化网络,减少病毒进入局域网的几率,降低企业法律风险,创造文明健康的上网环境。

网康 ICG 采用 URL 预分类技术,根据中国的文化背景、伦理道德、法律法规、上网习惯等,进行全面采集、分类并生成 URL 分类数据库。网康自主研发的 URL 搜索引擎,7x24小时进行区域性(主要是中国大陆)URL                                  抓取,并对抓取的网页进行相关性的链接分析。通过智能分类系统,对获取到的 URL 进行有效性校验和内容分类匹配,导入数据库。目前网康 URL 数据库包括 41 大类,超过 1000 万条 URL,是全球最大的中文 URL 数据库。

2、网络应用过滤

随着技术的迅猛发展,各种互联网应用层出不穷,如即时通讯(IM)、网络游戏、在线

炒股以及在线音乐视频等等。未加管理的使用,不可避免地影响员工的工作效率。在一项调查中,超过  80%的员工在上班时间做过与工作无关的工作,其中,有    60%的被调查员工承认其主要是在玩网络游戏、用 QQ / MSN 等即时通讯软件聊天,以及炒股等等。这些不当网络活动大大降低了员工的工作效率,造成了企业人力资源的严重浪费。

网康ICG拥有国内最全面的网络应用协议数据库,分为十几大类,共 140 多种协议,主要包括如下, 

  标准应用协议

HTTP(S),SMTP,POP3,IMAP4,FTP,TELNET,SSH,等;

  IM

QQ,MSN,Yahoo Msg,Skype,等;

  P2P

BT,eMule/eDonkey,迅雷,Gnutella,PP 点点通,百度下吧,Winny,等;

  网络游戏

联众世界,魔兽世界,梦幻西游,中国游戏中心,新浪游戏,征途,游戏茶苑,等;

  网络电视

PPStream,PPLive,费点,Sopcast,TVKoo,MOP,搜狐 TV,UUSee,等;

  炒股软件

大智慧,指南针,同花顺,证券之星,通达信,江海证券,国泰君安,等;

               流媒体

RealMedia,WinMedia,等;

  隐患服务

NetBios 名称服务,NetBios 会话服务,RPC 服务,VPC,PCAnywhere,等;

3、带宽管理

网络应用层出不穷,对带宽资源的占用也越来越高,特别是以 P2P 为代表的下载软件,如果不加限制,会严重消耗企业的带宽资源,从而影响正常的业务数据的传输。网康    ICG

支持应用层的带宽分配与流量管理,可以针对用户或部门、按照时间段,对每一种应用协议进行带宽限制。

网康 ICG 像一台网络协议分析仪,能够识别并统计网络上有哪些类型的数据在传输,哪些应用在运行,哪些协议在使用,哪些服务器的流量占用了主要的带宽资源,哪个用户的上网行为显著消耗了带宽等。根据这些量化的统计数据,通过预先设定若干个虚拟的带宽通道,将带宽通道与具体的用户或网络应用绑定,从而对其流量进行限制、整形,达到带宽管理的目的。

4、监控审计外发信息

通过互联网传递信息已经成为企业的关键应用,然而信息的机密性、健康性、政治性等问题也随之而来。通过网康 ICG,您可以制定精细化的信息收发监控策略,有效控制信息的传播范围,控制敏感信息的泄露,避免可能引起的法律风险。网康 ICG  能够对以下信息发送进行监控与控制:

   电子邮件

  SMTP 发送邮件

  Web email 发送邮件

  POP3 接收邮件

(审计内容包括收件/发件邮箱、邮件标题、邮件正文、邮件附件)

  IM

  MSN

  Yahoo Msg

  聊天内容监控

  聊天帐号监控

  论坛发帖

  发帖正文监控

  发帖附件监控

  发帖关键字阻断,并邮件报警

5、实时在线网络监控

网康 ICG 支持管理员实时地监控设备运行健康状况与当前网络活动,在第一时间内对网络异常进行定位分析。

  丰富全面的监控信息

  系统资源健康状况,如 CPU、内存、硬盘等使用信息;

  当前在线用户列表,包括全部合法用户以及活跃用户;

  当前网络实时流量以及最近 24 小时网络流量变化情况;

  预定义带宽通道资源使用情况;

  当前内网用户访问 Web 的实时列表;

  最近时段用户发送电子邮件(SMTP,Web email)列表;

  最近时段用户接收电子邮件(POP3)列表;

  最近时段用户使用 IM 工具聊天记录;

  最近时段用户在论坛发帖记录;

  当前各种网络连接流水记录;

6、查询统计与报表分析

对用户网络行为进行记录与分析,是上网行为管理产品必备的重要功能。对日志的存留与分析,既是对国家法律法规的遵从,也是真正管理好企业员工上网、有效利用网络资源的需要。针对用户上网行为以及相关内容查询统计,能够对用户的网络活动进行较长时间的回溯与反查,帮助管理员全面了解网络的使用情况,为改进网络管理提供详实准确的依据。

7、用户管理

用户是上网行为管理产品最核心的要素,任何一条策略都是针对一个用户或者部门设置的,因此对于用户的识别、认证与管理能力直接决定了设备的可用与否。网康 ICG  提供了丰富的用户认证方式以及符合企业实际的用户管理能力,很好地满足企业对于用户的管理要求。 

 
0
上一篇:企业网络安全整体解决方案 下一篇:WEB应用防火墙方案   
<>

< class="ch" style="margin-top:5px;"> < style="clear:both"> < class="bottom">