上网行为管理解决方案56
发表时间:2022-10-14 17:07 一、上网行为管理与企业竞争力 随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来较高的网络使用危险性、复杂性和混乱。在IDC对全世界企业网络使用情况的调查中发现,在上班工作时间里非法使用邮件、浏览非法Web网站、进行音乐/电影等BT下载或者在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。这些员工随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网络违法行为。 企业网作为一个开放的网络系统,运行状况愈来愈复杂。企业的IT管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒、木马造成的网络异常),并进行快速的故障定位,这一切都是对企业网信息安全管理的挑战,这些问题包括: • IT管理员如何对企业网络效能行为进行统计、分析和评估? • IT管理员如何限制一些非工作上网行为和非正常上网行为,如何监控、控制和引导员工正确使用网络? • IT管理员如何杜绝员工通过电子邮件、MSN等途径泄漏企业内部机密资料? • IT管理员如何在万一发生问题时有一个证据或依据? 二、互联网管理的好帮手 上网行为管理系统 当前内网安全管理也随之提升到一个新的高度,在防御从外到内诸如病毒、黑客入侵、垃圾邮件的同时,从内到外诸如审计、监控、访问控制、访问跟踪、流量限制等问题也日益凸现。企事业单位需要对内网进行统一管理以调整网络资源的合理利用。 针对内网安全上的这些问题,上网行为管理系统是一个非常好的解决方案。在内部安全的上网行为管理(网络安全审计)上,为保证企业合理使用Internet资源,防止企业信息资产泄漏,上网行为管理安全网关提供了完善的访问控制功能。通过合理设置访问权限,能够阻 止对不良网站和危险资源的访问,防止P2P软件对企业网络带来的安全风险。通过带宽管理和访问跟踪技术,能有效防止对Internet资源的滥用。上网行为管理安全网关独特的敏感内容拦截和安全审计功能更为防止保密信息泄漏提供了最有效的保证。 此外,作为一个UTM整合式设备,上网行为管理安全网关还提供了丰富的外部安全保障措施。除了强大的VPN模块和防火墙模块之外,上网行为管理安全网关还集成了来自欧洲的病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用Internet的办公效率。同时上网行为管理安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,大范围的保护了企业连接到Internet的安全。 三、上网行为管理上网行为管理功能介绍 (一)控制功能:细致的访问控制功能,有效管理用户上网 上网行为管理安全网关不仅可以对员工访问WEB、FTP、MAIL等常用服务的内容进行控制,更可以对QQ、BT、MSN、SKYPE等各种P2P软件的行为进行限制和控制。丰富的报表功能还可以分析出企业的Internet的详细使用情况,为网络管理员和决策者分配和了解员工网络资源提供有效数据支持。基于Web的和LDAP/Radius集成的用户认证功能,使得对上网用户的管理变得十分灵活方便。 表3.1:访问控制功能一览表
(二)监控功能:完善的内容过虑和访问审计功能,防止机密信息泄漏 谈到安全问题时,大多数人都只关注外网安全,但其实企业的信息资产更多的不是被黑客窃取,而是通过内部泄漏的。上网行为管理安全网关完善的访问审计和监控功能能够有效防止信息通过Internet泄漏,并建立强大的内部安全的威慑,减少内部泄密的行为。对于邮件类型的应用还采用了深信服“邮件延迟审计”来保证先审计后发送。上网行为管理的访问审计/监控模块为企业构筑了强大的内部安全屏障。 表3.2:访问审计功能一览表
(三)报表功能:强大的数据报表中心,提供直观的上网数据统计 上网行为管理网关拥有强大的数据中心,管理者可分组、用户、规则、协议等多种查询对象,按饼图、柱状图、曲线图等方式进行查询,可直观地查看到网络流量、邮件、网络监控、IPS系统、准入规则、防火墙等详细信息,并可直接打印和导出报表。上网行为管理网关强大的日志系统和丰富的报表功能,可详细分析出企业的Internet的详细使用情况,为网络管理员和决策者提供了最有效的数据支持。 表3.3:数据中心功能一览表
(四)带宽及流量管理功能:强大的QOS功能及流量分析 上网行为管理安全网关强大的访问控制和QOS功能可以使得企业合理利用Internet资源,为不同的用户分配不同的带宽和上网权限,使得Internet资源得到有效利用,并大大提高员工的工作效率。 上网行为管理安全网关可以详细记录和分析所有流量的内容,包括http、ftp、mail、telnet等常用软件的内容和QQ、ICQ、MSN、YAHOO、MESSAGER等IM软件的内容。另外还能按用户、用户组、协议和时间对Internet流量进行统计分析,以优化员工对Internet的资源使用情况。使得企业有限的带宽能得到充分的利用,提高企业的网络利用率。 表3.4:QOS及流量控制功能一览表
(五)丰富的外网安全功能:包括防火墙、VPN、IPS、网关杀毒及防垃圾邮件等 作为一个UTM整合式设备,上网行为管理安全网关还提供了丰富的外部安全保障措施。除了强大的防火墙模块和VPN模块之外,上网行为管理安全网关还集成了来自欧洲的病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用Internet的办公效率。同时上网行为管理安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,大范围的保护了企业连接到Internet的安全。 |