欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      上網(wǎng)行為管理的必要性

      時間:2019-05-14 00:25:35下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《上網(wǎng)行為管理的必要性》,但愿對你工作學習有幫助,當然你在寫寫幫文庫還可以找到更多《上網(wǎng)行為管理的必要性》。

      第一篇:上網(wǎng)行為管理的必要性

      上網(wǎng)行為管理的必要性 上網(wǎng)行為管理的定義: 幫助企業(yè)用戶控制和管理對互聯(lián)網(wǎng)的使用,包括對網(wǎng)頁訪問過濾、網(wǎng)絡應用控制、帶寬流量管理、信息收發(fā)審計、用戶行為分析; 為什么要管理上網(wǎng)行為: 隨著計算機科學與網(wǎng)絡的發(fā)展,網(wǎng)絡給人們帶來新的快捷的辦公方式。人們在享受網(wǎng)絡帶來的好處的同時,也面臨著各種網(wǎng)絡威脅。

      一、公司目前為什么急需上網(wǎng)行為管理?

      1、造成效率低下的行為:聊天、炒股、實時通信、在線游戲、在線小說、論壇、娛樂購物;

      2、造成性能惡化的行為:BT、FTP、emule、迅雷、在線視頻、在線音樂;(導致網(wǎng)絡帶寬擁擠,影響正常工作)

      3、造成管理問題的行為:IP地址隨意變動、非法計算機接入;

      4、造成法律問題的行為:在線博彩、侵害知識產(chǎn)權(quán)、瀏覽非法網(wǎng)站、信息安全不達標、使用代理訪問國外網(wǎng)站;

      5、造成機密泄露的行為:通過E-mail、MSN、QQ、FTP、論壇等發(fā)布公司不對外的信息,泄露機密;

      6、造成安全問題的行為:瀏覽帶有病毒、木馬的網(wǎng)頁和郵件

      二、公司目前雖然有制度約束和軟件上網(wǎng)行為管理控制,但還是不能合理的有效的管理和控制員工上網(wǎng)行為:

      1、個別員工自覺性較差

      2、無意訪問了非法網(wǎng)站及病毒類網(wǎng)站

      3、軟件上網(wǎng)行為管理屬于內(nèi)網(wǎng)管理系統(tǒng),對于外網(wǎng)及上網(wǎng)行為管理方面存在很大弊端,且功能上不能滿足現(xiàn)有的需求:(1)不能有效的從網(wǎng)絡出口控制用戶行為(2)不能有效的管理外來及非法計算機的接入(3)審計功能不能滿足要求

      (4)不能有效的控制下載行為(5)員工可以通過代理逃避行為控制(6)客戶機必須安裝客戶端

      (7)不能自動識別某些特定的應用程序

      水能載舟亦能覆舟!互聯(lián)網(wǎng)一方面能夠幫助企業(yè)提高生產(chǎn)力、促進企業(yè)發(fā)展;另一方面也在企業(yè)管理、工作效率、信息安全、法律遵從、IT投資等方面給企業(yè)提出了嚴峻的問題與挑戰(zhàn)。上網(wǎng)行為管理主要功能:

      網(wǎng)頁訪問過濾

      互聯(lián)網(wǎng)上的網(wǎng)頁資源非常豐富,如果員工長時間訪問如色情、賭博、病毒等具有高度安全風險的網(wǎng)頁,以及購物、招聘、財經(jīng)等與工作無關(guān)的網(wǎng)頁,將極大的降低生產(chǎn)效率。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以根據(jù)行業(yè)特征、業(yè)務需要和企業(yè)文化來制定個性化的網(wǎng)頁訪問策略,過濾非工作相關(guān)的網(wǎng)頁。

      網(wǎng)絡應用控制

      聊天、看電影、玩游戲、炒股票等等,互聯(lián)網(wǎng)上的應用可謂五花八門,如果員工長期沉迷于這些應用,也將成為企業(yè)生產(chǎn)效率的巨大殺手,并可能造成網(wǎng)速緩慢、信息外泄的可能。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以制定有效的網(wǎng)絡應用控制策略,封堵與業(yè)務無關(guān)的網(wǎng)絡應用,引導員工在合適的時間做合適的事。

      帶寬流量管理

      P2P下載、在線游戲、在線看電影電視等都在搶占著有限的帶寬資源。面對日益緊張的帶寬資源,除了增加預算擴充帶寬以外,企業(yè)還可以選擇合理化分配和管理帶寬。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以制定精細的帶寬管理策略,對不同崗位的員工、不同網(wǎng)絡應用劃分帶寬通道,并設定優(yōu)先級,合理利用有限的帶寬資源,節(jié)省投入成本。

      信息內(nèi)容審計

      發(fā)郵件、泡BBS、寫B(tài)log、聊IM已經(jīng)司空見慣,然而信息的機密性、健康性、政治性等問題也隨之而來。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以制定全面的信息收發(fā)監(jiān)控策略,有效控制關(guān)鍵信息的傳播范圍,以及避免可能引起的法律風險。

      上網(wǎng)行為分析

      隨著互聯(lián)網(wǎng)上的活動愈演愈烈,實時掌握員工互聯(lián)網(wǎng)使用狀況可以避免很多隱藏的風險。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以實時了解、統(tǒng)計、分析互聯(lián)網(wǎng)使用狀況,并根據(jù)分析結(jié)果對管理策略做調(diào)整和優(yōu)化。

      所以隨著公司的發(fā)展和需要,上網(wǎng)行為已經(jīng)到了必須控制和管理的時代,因為網(wǎng)上充滿了錯誤的信息、虛假的信息、不安全信息等等。測試總結(jié)

      經(jīng)過設備測試對比(深信服與網(wǎng)康),深信服設備相對穩(wěn)定,在技術(shù)層面更加具有優(yōu)勢,功能比較全面些,在P2P的監(jiān)控和流量控制,比較有優(yōu)勢,運行速度比較快。

      第二篇:中小企業(yè)上網(wǎng)行為管理的必要性

      中小企業(yè)上網(wǎng)行為管理的必要性

      曾經(jīng)有朋友創(chuàng)業(yè),大家開玩笑的說:“做老板了,日子好過咯,”沒想到的是,對方卻一臉愁容的回答說:“我們這種小老板就是如履薄冰的在過日子,希望員工努力工作吧,你說一套,他做一套,陽奉陰違,看到過好幾回上班看電影的,炒股的,玩游戲的,看到了就立馬關(guān)掉,搞的跟警察抓小偷一樣,每月還要發(fā)他工資,心疼啊,另外,有了銷售機會,就怕被飛單,就這樣,還天天叫著上網(wǎng)慢,環(huán)境差等等,不升級,就消極怠工,可這都是錢啊,這哪叫老板,我簡直是在給他們打工?!?/p>

      這位朋友一肚子的苦水,何嘗不是大部分中小企業(yè)業(yè)主的心聲呢。

      從需求上來說,中小企業(yè)要的是效率,是員工的執(zhí)行力,不希望把上班時間浪費在不必要的網(wǎng)絡行為中,中小企業(yè)不比大公司,我們要想效率要效益。如果把效率提高那怕5%,企業(yè)就會換來真金白銀的收益。

      從應用上來說,中小企業(yè)需要的是安裝方便,簡單易用,分析功能強大,數(shù)據(jù)報表豐富多樣,后續(xù)服務方便快捷。

      在到這里為止,已經(jīng)可以知道,作為中小企業(yè)來說,上網(wǎng)行為管理是非常重要的,可以說,它是一種企業(yè)重要的管理手段,是企業(yè)運營成本合理化的重要方式。

      理解這點后,如何選擇上網(wǎng)行為管理產(chǎn)品呢?

      針對中小企業(yè)的特點及需求,很顯然,購買費用是一個重要考量,甚至是首要選項,其次,不能有太多的附帶條件,比如要有專業(yè)的IT人員操作,專門的機房架設等等,最后,廠家的技術(shù)和服務實力,買到的設備要經(jīng)久耐用,運行穩(wěn)定,即使有問題,也可以在最短時間內(nèi)得到處理。

      這幾個選擇要素都是從實際角度出發(fā),我們中小企業(yè)沒有龐大的資金支持,沒有完備的人員架構(gòu),追求的就是短小精悍,快速靈活的盈利模式,購買上網(wǎng)行為產(chǎn)品也是從追求短期效率提升角度出發(fā)的,要立竿見影。

      目前市面上的廠家眾多,但符合剛才幾個條件的實際上并不多。比如深信服,網(wǎng)康,網(wǎng)絡督察等,都可以選擇。中小企業(yè)上網(wǎng)的必要性歸結(jié)為一句話就是:“效益是管出來的!”

      第三篇:上網(wǎng)行為管理

      1. 上網(wǎng)行為管理

      目前市場主流廠商:深信服、網(wǎng)康 ? 典型案例

      2.1 提升內(nèi)網(wǎng)業(yè)務操作效率——封堵非業(yè)務應用解決方案

      方案背景:

      日益發(fā)達的互聯(lián)網(wǎng)讓企業(yè)員工有了更多的選擇,網(wǎng)上聊天、網(wǎng)上購物、在線視頻、論壇灌水、BT電影……上班時間,員工很難不受眾多網(wǎng)絡娛樂的誘惑,大家在或多或少地利用工作時間進行非業(yè)務操作。

      以上行為實實在在地存在于我們的辦公網(wǎng)中。事實上,我們很多企業(yè)員工打開電腦的第一件事便是開迅雷,下載電影、視頻、游戲;也有為數(shù)不少的員工癡迷股海,一心撲在大盤上面;而我們的員工在在線視頻、在線小游戲、娛樂網(wǎng)站、熱門論壇上花費的時間更是驚人。凡此種種,無不給我們有限的帶寬資源帶來了巨大的流量壓力,給員工的辦公效率打了一個大大的問號。

      上網(wǎng)行為管理解決方案——合理封堵非業(yè)務網(wǎng)絡應用

      隨著現(xiàn)代企業(yè)管理理念和信息技術(shù)水平的提升,如何有效管理與利用互聯(lián)網(wǎng)資源,這已成為現(xiàn)代企業(yè)管理的重要衡量標準。與此同時,上網(wǎng)行為管理的理念愈發(fā)深入人心,提升員工網(wǎng)絡業(yè)務的辦公效率,這已經(jīng)成為企業(yè)IT管理者關(guān)心的首要問題。、如上圖,企業(yè)通過以網(wǎng)關(guān)、網(wǎng)橋、或旁路模式部署上網(wǎng)行為管理產(chǎn)品,可以有效對內(nèi)網(wǎng)員工的各種網(wǎng)絡應用行為進行管理。上班時間,封掉影響業(yè)務效率的非業(yè)務應用及相關(guān)網(wǎng)站;對擠占公司帶寬資源的應用進行流量控制,確保主流的辦公應用帶寬資源,以提高業(yè)務應用的辦公效率。

      方案價值:

      1、全方位封堵p2p,確保正常辦公業(yè)務帶寬

      P2P應用給用戶帶來了前所未有的速度體驗與資源共享,但也擠占了我們大量的帶寬資源。P2P的帶寬占用問題已經(jīng)成為每個IT管理者頭痛的問題,其所帶來的負作用日漸凸顯。鑒于此,上網(wǎng)行為管理設備通過檢測網(wǎng)絡軟件數(shù)據(jù)包特征碼,可以對常用軟件進行徹底封堵,包括BT、eMule、PPLive、QQLive等。對于加密BT、不常用的和未知版本的P2P軟件,獨有的網(wǎng)絡行為智能分析技術(shù)使其同樣難逃法網(wǎng)。

      有些部門和領(lǐng)導因業(yè)務需要使用P2P,在全面封堵的同時,上網(wǎng)行為管理設備還可以提供 P2P流控功能,即允許指定用戶使用P2P,但對其占用的帶寬進行控制。對不同用戶,按時間段進行P2P應用封堵、帶寬分配與流量控制,上網(wǎng)行為管理設備可有效平衡公司內(nèi)部架構(gòu)要求、提升核心業(yè)務辦公效率。

      2、選擇性內(nèi)容過濾,方式靈活

      除針對網(wǎng)絡應用軟件外,上網(wǎng)行為管理設備還內(nèi)置了千萬條級的URL庫,對URL庫按照20個大類進行了劃分?;诖耍琁T管理者可以方便地對娛樂、購物、游戲、影視等網(wǎng)站進行控制和屏蔽,同時用戶可手工輸入新分類和新URL地址,這進一步增強了網(wǎng)管人員工作的靈活性。

      同時,上網(wǎng)行為管理設備針對通過HTTP、FTP等上傳下載的電影等大文件,可以根據(jù)關(guān)鍵字如 avi、rmvb、mpeg進行文件過濾,以保證核心業(yè)務的帶寬。

      3、差異化權(quán)限劃分,構(gòu)建和諧組織

      對于以上管控,上網(wǎng)行為管理設備可根據(jù)不同用戶、不同部門的差異化網(wǎng)絡使用權(quán)限,人性化管控整個企業(yè)。如給銷售部門足夠的網(wǎng)頁瀏覽權(quán)限,以方便其網(wǎng)上尋找客戶資源,而對后勤人員則封掉P2P應用、游戲與炒股網(wǎng)站等。

      2.2上網(wǎng)行為管理+SSL VPN防信息泄露解決方案

      背景分析:

      據(jù)IDC調(diào)查報告顯示,全球有近80%的企業(yè)存在著信息安全與風險問題。在報告所調(diào)查的公司中,進行網(wǎng)絡常規(guī)安全檢查的公司不到一半,只有30%的公司具有跟蹤用戶訪問的能力,30%的公司使用加密技術(shù)進行數(shù)據(jù)傳輸。報告顯示:信息安全問題大都來自于企業(yè)內(nèi)部,信息泄密很多時候源于信息安全管理不善。在中國,眾多的事業(yè)單位也面臨這些問題。

      事實上,很多企事業(yè)單位內(nèi)外網(wǎng)、服務器隔離存在問題,業(yè)務系統(tǒng)的操作并沒有明確授權(quán)人員,這導致一些非授權(quán)人員大肆訪問并修改內(nèi)網(wǎng)服務器的重要數(shù)據(jù);很多單位員工信息安全意識也較薄弱,很多時候?qū)⒖蛻粜畔?、?nèi)部敏感信息等在公網(wǎng)上隨便傳播,并沒有加密,這樣的信息數(shù)據(jù)很容易被竊取修改。

      現(xiàn)在,客戶對企業(yè)、民眾對事件單位應用服務的訪問量在不斷增加,客戶的訪問請求經(jīng)常集中在數(shù)臺服務器上,而其它服務器卻因訪問量低而低效運行,這不僅影響了用戶的體驗感受,也嚴重影響著該應用服務訪問穩(wěn)定性。為將大量的訪問最快的處理并提高服務器的運行效率,保證信息發(fā)布不被中斷,以此來保證信息傳播的安全,這點也為越來越多的有識之士關(guān)注。

      解決方案:

      通過上網(wǎng)行為管理產(chǎn)品來防止企事業(yè)單位內(nèi)網(wǎng)泄密,這樣可有效解決單位內(nèi)部泄密的問題;通過SSL VPN,企事業(yè)單位可對外部接入人員進行身份認證,并對這些接入人員進行精確的權(quán)限分配來保證合法的訪問與系統(tǒng)修改,這也可以有效隔離內(nèi)網(wǎng)里的應用服務器與內(nèi)外網(wǎng)。

      產(chǎn)品部署拓撲圖如下:

      如上部署,上網(wǎng)行為管理設備以網(wǎng)橋模式透明部署于企事業(yè)單位內(nèi)網(wǎng),通過識別敏感信息并進行過濾等手段,全方位保護客戶的信息資產(chǎn)和信息安全。

      SSL VPN產(chǎn)品以旁路模式部署,企事業(yè)單位通過SSL VPN為不同級別的訪問者分配不同的訪問權(quán)限,并對其進行嚴格的身份認證,這樣有效管理了外部員工、客戶對內(nèi)網(wǎng)應用系統(tǒng)服務的訪問安全。

      方案價值:

      上述整合的解決方案,將使企事業(yè)單位解決面臨的信息安全風險,使得組織業(yè)務系統(tǒng)獲得持久的可靠和穩(wěn)定。

      上網(wǎng)行為管理產(chǎn)品將幫助企事業(yè)單位防范企事業(yè)單位的信息資產(chǎn)泄密,這將有助于降低組織機構(gòu)的信息安全風險,這讓企業(yè)、事業(yè)單位專注信息資產(chǎn)管理,讓部門溝通、客戶溝通等多方面溝通更有效。

      SSL VPN將幫助組織強化信息數(shù)據(jù)訪問安全。對內(nèi)網(wǎng)重要區(qū)域信息數(shù)據(jù)的訪問控制,能從源頭上有效保護信息資產(chǎn)安全,SSL VPN提供從訪問終端安全——接入認證安全——數(shù)據(jù)傳輸安全——訪問權(quán)限安全等一體化的安全。

      2.3校園網(wǎng)上網(wǎng)行為管理+SSL VPN綜合解決方案

      校園網(wǎng)現(xiàn)狀:

      校園網(wǎng)網(wǎng)絡規(guī)模龐大,相應的網(wǎng)絡應用流量非常驚人;學生網(wǎng)絡應用比較活躍,規(guī)范管理非常頭疼。具體而言,校園網(wǎng)建設中存在如下問題:

      1、流量問題

      因為學生BT下載、在線視頻、迅雷應用等P2P行為十分活躍,校園網(wǎng)帶寬出口經(jīng)常被堵塞,師生正常的網(wǎng)絡應用經(jīng)常被擠占。

      2、網(wǎng)上言論

      目前高校學生網(wǎng)絡應用活躍,校內(nèi)BBS言論、公網(wǎng)上知名論壇等經(jīng)常語出驚人之舉,時常給學校帶來世俗、法律上的諸多困擾。由于目前網(wǎng)絡言論實行匿名式注冊,出現(xiàn)問題后很難查詢當事人,最后給學校帶來了極大的負面影響。

      3、網(wǎng)絡應用規(guī)范問題

      不可否認,目前大學在校生所面對的網(wǎng)絡信息、資源較前些年豐富了很多,這其中也有一些色情、反動等類型的網(wǎng)站及其應用,如何從校園網(wǎng)建設上規(guī)避這些不良網(wǎng)站、應用的影響,將制度的規(guī)范強制執(zhí)行在日常網(wǎng)絡應用中,這對管理者是個不小的挑戰(zhàn)。

      4、校內(nèi)資源使用問題

      學校、政府花費了巨大的精力進行校園網(wǎng)建設,國際教育網(wǎng)絡資源對高校也有很大的優(yōu)惠措施。目前校園的圖書館電子資源、校內(nèi)OA系統(tǒng)、校務管理系統(tǒng)給師生工作學習都帶來了便利,但走出校園網(wǎng)這些資源便無力利用了。如何在校園網(wǎng)外實現(xiàn)遠程登錄辦公已經(jīng)成為校園網(wǎng)深度建設必須面對的問題。

      最重要的是,當校園網(wǎng)初步建成之后,如何查詢師生校園網(wǎng)應用情況(如學生經(jīng)常應用什么網(wǎng)絡軟件,在網(wǎng)上做什么事情),以此來發(fā)現(xiàn)網(wǎng)絡應用問題及校園網(wǎng)建設中存在的不足,這對學校的網(wǎng)絡管理者尤為重要,他們需要一種能對網(wǎng)絡建設與管理決策提出良好反饋機制的解決方案。

      部署拓撲圖:

      上網(wǎng)行為管理+SSL VPN綜合解決方案:

      為此,選擇上網(wǎng)行為管理+SSL VPN遠程登錄解決方案。將學校內(nèi)網(wǎng)安全管理單純地由對外防御病毒、黑客入侵、垃圾郵件,轉(zhuǎn)向了內(nèi)外兼?zhèn)涞娜婀芸?,如訪問控制、訪問跟蹤、流量限制、監(jiān)控、審計等。配合SSL VPN遠程登錄訪問內(nèi)網(wǎng),讓從公網(wǎng)訪問校園網(wǎng)內(nèi)資源成為可能。

      1、網(wǎng)絡行為審計

      將上網(wǎng)行為管理設備部署在學院網(wǎng)絡出口的防火墻后側(cè),以網(wǎng)橋模式部署,實現(xiàn)三進三出(WAN 口接三臺設備,LAN口接三臺交換機),保證所有流經(jīng)學院網(wǎng)絡出口的流量都會經(jīng)過上網(wǎng)行為管理設備的管控和記錄,讓學院所有上網(wǎng)行為記錄有據(jù)可查,事實上學院IT管理者甚至可以預先設置好敏感關(guān)鍵字,提前過濾網(wǎng)上敏感言論。

      2、全面流量控制

      對流經(jīng)學院網(wǎng)絡出口處的所有流量,上網(wǎng)行為管理設備全面進行流量控制。事實上,該設備對學院所有的師生根據(jù)院系、專業(yè)進行帶寬分配,即將用戶分劃分成組,然后對于不同的組分配不同的帶寬、流量上傳下載的限定。通過上網(wǎng)行為管理設備,學院IT管理部門甚至可以根據(jù)相關(guān)師生的網(wǎng)絡應用行為、訪問網(wǎng)站類型、上傳下載文件類型進行流量控制。如學生正常應用時放開流量,一旦進行BT下載,則馬上施以流量控制。

      3、提高師生網(wǎng)絡應用效率

      雖然學生網(wǎng)絡應用非?;钴S,但他們很多的網(wǎng)絡應用行為與學業(yè)、功課并沒有多大關(guān)系,有些學生甚至到學校機房上機時仍然玩網(wǎng)絡游戲、網(wǎng)上沖浪。針對這些現(xiàn)象,學院IT管理部門綁定學院公用計算機,讓學生上機上課時,完全封堵住在線游戲、在線視頻、娛樂網(wǎng)站等,從網(wǎng)絡管理上強制執(zhí)行上課學習的課堂原則。

      4、提供網(wǎng)絡決策咨詢

      學院內(nèi)網(wǎng)用戶的非授權(quán)網(wǎng)絡行為被禁止,學校管理者可以對學校網(wǎng)絡運行情況進行統(tǒng)計、分析、評估,做到細致的訪問控制,有效管理用戶上網(wǎng)行為。除了實現(xiàn)強大流量分析及帶寬劃分與分配外,同時各種網(wǎng)絡行為日志也都將得到全面記錄,方便日后查詢。

      5、SSL VPN遠程登錄校園內(nèi)網(wǎng)

      將SSL VPN 采用單臂模式部署,接在學院核心三層交換機下,在不改變原網(wǎng)絡結(jié)構(gòu)的情況下,師生可以在任何能上網(wǎng)的地方安全高效地登錄學校內(nèi)網(wǎng)的OA系統(tǒng)、圖書館資源等,實現(xiàn)辦公效率的快速提升。

      2.4銀行業(yè)上網(wǎng)行為管理解決方案

      項目背景:

      目前銀行的多項業(yè)務均需依賴互聯(lián)網(wǎng)平臺,銀行信息化建設一直引領(lǐng)著各行業(yè)信息化建設的潮頭。雖然金融單位已經(jīng)部署了多種網(wǎng)絡安全產(chǎn)品來抵御來自互聯(lián)網(wǎng)的攻擊,但在內(nèi)網(wǎng)安全、規(guī)范管理、信息安全上存在許多薄弱環(huán)節(jié)。試想:如果銀行職員上班時間BT下載、在線觀看視頻、訪問賭博網(wǎng)站等,這些行為通過部署于網(wǎng)關(guān)出口的防火墻就能得到控制嗎?銀行內(nèi)網(wǎng)一旦缺乏有效的管理手段必然會增加各項業(yè)務操作的風險,而且會嚴重影響工作效率。

      存在問題:

      隨著銀行業(yè)務的不斷豐富,銀行的各項業(yè)務運作越來越多依賴于網(wǎng)絡平臺,為了達到銀行信息安全的要求,提高銀行的競爭力,需要構(gòu)建管理規(guī)范、流量平穩(wěn)、防止泄密的安全無憂內(nèi)網(wǎng)。目前銀行內(nèi)網(wǎng)管理存在以下問題:

      1、銀行職員上班時觀看在線視頻、進行BT下載等行為,對網(wǎng)絡出口帶寬造成了不小的壓力,銀行的正常業(yè)務運用可能因為這些非工作性網(wǎng)絡應用造成中斷;

      2、銀行業(yè)務操作人員利用資金流相對便利,如何有效封堵加密的賭博網(wǎng)站、相關(guān)網(wǎng)絡應用,是銀行迫切需要解決的問題。

      解決方案:

      針對上述問題,銀行選擇上網(wǎng)行為管理解決方案,希望通過對內(nèi)網(wǎng)用戶進行明確的權(quán)限分配,規(guī)范銀行員工上班時網(wǎng)絡應用;通過徹底的帶寬、流量控制,保障銀行業(yè)務系統(tǒng)帶寬,并進一步提高銀行員工的網(wǎng)絡應用效率。

      功能及解決的問題:

      1、內(nèi)網(wǎng)用戶上網(wǎng)權(quán)限的細致劃分

      針對銀行不同的部門,細致規(guī)定其部門員工的上網(wǎng)權(quán)限,讓合適的人上合適的網(wǎng)站,進行合適的網(wǎng)絡應用,超過該部門工作權(quán)限的網(wǎng)絡行為一律禁止。

      上網(wǎng)行為管理設備針對銀行各部門進行用戶組劃分,如信用卡中心、財務部……然后對基于人員劃分的用戶組賦予不同的上網(wǎng)權(quán)限,如:封掉信用卡中心炒股、加密交易網(wǎng)站應用……上網(wǎng)行為管理設備甚至可以針對具體的用戶進行上網(wǎng)權(quán)限分配。上網(wǎng)行為管理產(chǎn)品細致的權(quán)限分配,大大降低了網(wǎng)絡管理者的維護量,合理地規(guī)劃出局域網(wǎng)的組織結(jié)構(gòu)。

      2、全面流量控制

      事實上,一個2M以太網(wǎng)出口的局域網(wǎng),只要有2個以上的員工不限速地使用BT,幾乎所有人的正常網(wǎng)絡瀏覽都將成為不可完成的任務。銀行帶寬出口雖然相對較大,但因為其網(wǎng)絡應用眾多,出口帶寬也面臨不小的壓力。

      上網(wǎng)行為管理設備可進行BT、加密BT、未知版本BT的全面封堵,而且不會像防火墻那樣被BT軟件通過轉(zhuǎn)換端口繞過去;通過基于人員、應用、訪問網(wǎng)站類型等進行帶寬分配、流量控制,銀行IT人員可以提前規(guī)劃好各部門網(wǎng)絡應用流量,充分保障銀行正常業(yè)務運作。

      3、詳細的日志備份

      銀行內(nèi)網(wǎng)用戶每天訪問互聯(lián)網(wǎng)時產(chǎn)生的日志十分巨大,亟需一個更大容量的數(shù)據(jù)備份機制,而傳統(tǒng)網(wǎng)關(guān)所能提供的硬盤存儲容量有限,且這些數(shù)據(jù)查詢頗為麻煩。

      銀行關(guān)注日志信息的完整性和保密性,通過上網(wǎng)行為管理設備獨立的日志存儲中心,確保了銀行內(nèi)網(wǎng)網(wǎng)絡應用日志的完整性與保密性。通過使用上網(wǎng)行為管理設備,銀行的管理者可以通過直觀的、圖象化的方式了解網(wǎng)絡帶寬的利用情況以及內(nèi)網(wǎng)用戶的網(wǎng)絡訪問狀態(tài),將網(wǎng)絡使用情況自動生成報表并統(tǒng)計出網(wǎng)絡訪問的趨勢,以幫助系統(tǒng)管理員更好地維護和管理網(wǎng)絡。

      2.5電力行業(yè)上網(wǎng)行為管理解決方案

      項目背景:

      隨著中國經(jīng)濟的進一步發(fā)展,整個經(jīng)濟對能源的需求越來越強烈,工業(yè)發(fā)展、居民生活的用電需求更是不斷增高。而隨著國家產(chǎn)業(yè)升級、能源結(jié)構(gòu)的調(diào)整,綠色電力的概念也逐步深入人心。正是基于這一背景,整個電力行業(yè)迎來了發(fā)展的黃金時期。

      目前電力行業(yè)內(nèi)網(wǎng)存在非業(yè)務流量擠占帶寬、機密信息存在泄密風險等問題,新的形勢要求電力行業(yè)構(gòu)建規(guī)范管控、流量平穩(wěn)、信息安全的內(nèi)網(wǎng),具體要求如下:

      1.對公司內(nèi)部員工進行流量控制,限制員工P2P下載,保證網(wǎng)絡流量;

      2.針對公司員工的上網(wǎng)行為軌跡進行記錄,并支持報表分析;

      3.對內(nèi)部聊天軟件進行控制,保證員工上班時間的工作效率;

      4.對現(xiàn)有網(wǎng)絡拓撲狀況不進行改動,保證現(xiàn)有網(wǎng)絡的穩(wěn)定性;

      解決方案:

      采用網(wǎng)橋模式部署深信服上網(wǎng)行為管理設備,即部署在防火墻和核心交換機之間。這樣就不需改變電廠原有的網(wǎng)絡拓撲及設置,同時也可管控電廠內(nèi)網(wǎng)的網(wǎng)絡行為;同時也可以采用旁路模式部署,這種模式主要用于內(nèi)網(wǎng)用戶上網(wǎng)行為日志存儲。

      部署拓撲如下:

      解決的問題:

      1、網(wǎng)絡應用封堵,提升辦公效率

      通過電廠網(wǎng)絡出口的上網(wǎng)行為管理設備,通過IP/MAC、硬件特征碼綁定等技術(shù),對用戶進行唯一身份識別;之后將用戶根據(jù)業(yè)務部門、組織架構(gòu)進行用戶組劃分及權(quán)限分配;對員工上班時的非業(yè)務網(wǎng)絡應用——如在線視頻、在線游戲、在線炒股、聊天等進行分時間段、分用戶組管控,人性化封堵,提升辦公效率。

      2、流量控制,優(yōu)化網(wǎng)絡帶寬

      電廠作為傳統(tǒng)企業(yè),其網(wǎng)絡出口帶寬有限,而相應的電力調(diào)度系統(tǒng)、OA辦公等網(wǎng)絡業(yè)務系統(tǒng)又較為完備,這必然帶來了網(wǎng)絡業(yè)務運用與網(wǎng)絡帶寬不足間的矛盾,而且時常有用戶進行BT下載等娛樂行為而擠占正常應用帶寬。

      針對于此,電廠通過上網(wǎng)行為管理設備對相應用戶組進行帶寬分配與流量控制,流量控制基于業(yè)務應用類型、用戶組織權(quán)限等各種因素,細致全面地構(gòu)建平穩(wěn)流量內(nèi)網(wǎng)。

      3、行為日志記錄與統(tǒng)計,保證信息安全

      電廠通過上網(wǎng)行為管理設備進行用戶流量統(tǒng)計、網(wǎng)絡應用記錄、訪問網(wǎng)站軌跡等諸多信息安全管理行為。

      4、宏觀網(wǎng)絡應用分析,指導IT管控方向

      電廠可根據(jù)上網(wǎng)行為管理設備記錄日志生成曲線、餅狀、柱狀、趨勢圖等,并可對相關(guān)網(wǎng)絡應用、流量等進行排名。用戶可根據(jù)自己所需信息生成宏觀分析圖表,如:內(nèi)網(wǎng)哪個用戶流量最大、哪些網(wǎng)絡應用生成流量最大、哪些網(wǎng)站訪問最多……這樣電廠IT管理者便能根據(jù)日志分析圖表調(diào)整上網(wǎng)行為管理選項,為內(nèi)網(wǎng)管控、進一步建設進行決策。

      通過上網(wǎng)行為管理解決方案,增強了網(wǎng)絡管控性,提高了電廠的競爭力。

      第四篇:上網(wǎng)行為管理

      上網(wǎng)行為管理的定義

      幫助互聯(lián)網(wǎng)用戶控制和管理對互聯(lián)網(wǎng)的使用,包括對網(wǎng)頁訪問過濾、網(wǎng)絡應用控制、帶寬流量管理、信息收發(fā)審計、用戶行為分析;

      為什么要管理上網(wǎng)行為

      “隨著互聯(lián)網(wǎng)的發(fā)展,它已經(jīng)到了必須控制和管理的時代,因為網(wǎng)上充滿了錯誤的信息、虛假的信息,和非民主的力量?!?---蒂姆?伯納斯?李(互聯(lián)網(wǎng)之父)

      水能載舟亦能覆舟!互聯(lián)網(wǎng)一方面能夠幫助企業(yè)提高生產(chǎn)力、促進企業(yè)發(fā)展;另一方面也在企業(yè)管理、工作效率、信息安全、法律遵從、IT投資等方面給企業(yè)提出了嚴峻的問題與挑戰(zhàn)。

      問題1:網(wǎng)速為什么越來越慢?

      在辦公室里經(jīng)常會聽到有人抱怨“網(wǎng)速為什么這么慢?”,幾乎所有的企業(yè)都存在這樣的問題。那么企業(yè)花錢租用的10M甚至100M帶寬都被用在哪里了?為什么帶寬不斷擴充,而網(wǎng)速并沒有明顯改善?

      真相:帶寬資源也許正被濫用!

      根據(jù)聯(lián)通公司發(fā)布的一份調(diào)查顯示:以迅雷、BT、eDonkey、KaZaA等為代表的P2P應用,消耗了40%以上的有效網(wǎng)絡帶寬。而在企業(yè)租用的有限帶寬里,充斥著大量P2P下載、網(wǎng)絡電視等應用流量,導致大量帶寬被非工作應用所占用。而且,由于P2P的應用特征,使得企業(yè)高額投資的帶寬成了互聯(lián)網(wǎng)公共服務。

      誰?在什么時間?可以擁有多少帶寬資源?可以使用哪些網(wǎng)絡應用?

      問題2:網(wǎng)絡安全事故為什么防不勝防?

      “堵漏洞、砌高墻、防外攻、防內(nèi)賊,防不勝防”,防火墻越“砌”越“高”,入侵檢測越做越復雜,病毒庫越來越龐大,身份系統(tǒng)層層設保,卻依然無法應對層出不窮網(wǎng)絡安全威脅,難道那么多安全產(chǎn)品都是擺設?

      真相:安全隱患來自內(nèi)部員工!

      無論如何豪華的防線,一個漏洞就可以毀滅所有一切。Meta Group發(fā)布研究報告稱:“持續(xù)增長的安全威脅源自您的員工”。內(nèi)部人員通過互聯(lián)網(wǎng)與外部通訊時,可能會引入含有惡意的或者攻擊性的內(nèi)容,如若未能得到監(jiān)測和控制,這將成為企業(yè)的一大隱患。并且充滿誘惑的網(wǎng)絡資源往往是風險的發(fā)源地。

      誰?在什么時間?是否可以上網(wǎng)?是否阻止訪問可能含有安全風險的網(wǎng)絡內(nèi)容?

      問題3:辦公室為成了免費網(wǎng)吧!

      據(jù)一項調(diào)查顯示,普通企業(yè)員工每天的互聯(lián)網(wǎng)訪問活中40%與工作無關(guān),對色情等非法網(wǎng)站的訪問量70%都發(fā)生在工作時間。上班時間“上網(wǎng)休閑”已經(jīng)成為普遍現(xiàn)象,聊天、游戲、炒股、購物、BBS、電影、博客等無時無刻不在搶占正常的工作時間,辦公室因此淪為不需要花錢的“網(wǎng)吧”。

      誰?在什么時間?可以用什么應用?不可以訪問什么網(wǎng)站?

      約束員工在互聯(lián)網(wǎng)上的行為,其實是在幫助員工匡正工作行為,丟棄不好的習慣,成為一個專業(yè)、敬業(yè)的職業(yè)人,這對員工自身的職業(yè)發(fā)展也是大有裨益的。

      問題4:企業(yè)要為員工的網(wǎng)絡行為背黑鍋嗎?

      目前,大部分企業(yè)內(nèi)部員工上網(wǎng)并不受限制,但是他們在網(wǎng)上做了什么?對外發(fā)了什么信息?企業(yè)完全不知情,也無記錄可查詢,這就給企業(yè)埋下了巨大的法律風險。

      某企業(yè)被當?shù)毓簿志W(wǎng)絡監(jiān)察處執(zhí)行嚴厲處罰,原因是查出該企業(yè)內(nèi)有員工在網(wǎng)上發(fā)布了違反法律的信息,但是無法查出是哪位員工所為,最后企業(yè)只得為這名“幕后英雄”背黑鍋。那么在這種情況下,企業(yè)必須為員工的個人網(wǎng)絡行為負責嗎?

      誰?在什么時間?以何種方式?對外發(fā)了什么信息?發(fā)給了誰?

      問題5:發(fā)現(xiàn)內(nèi)部網(wǎng)絡問題后不能快速的找到根源?

      當出口擁塞,網(wǎng)絡訪問異常時,只能通過網(wǎng)絡層面的的設備分析原因,簡單的插拔網(wǎng)線,復位設備,以希圖問題解決。但本質(zhì),內(nèi)在的源頭無法定位。

      IT系統(tǒng)追求的的是性價比,一位的遷就會隱藏更大的隱患,我們需要專業(yè)的洞悉網(wǎng)絡問題應用源頭的能力,能夠分析問題的普遍性,嚴重性,共通性。利用上網(wǎng)行為管理產(chǎn)品能夠做到:

      哪些人群的應用異常?哪些行為在單位內(nèi)最普遍?哪些部門隱患最突出? 編輯本段上網(wǎng)行為管理的實施步驟

      洞悉->管控->駕馭

      step1:企業(yè)要做好上網(wǎng)行為管理,必須先洞悉企業(yè)內(nèi)使用互聯(lián)網(wǎng)的過程中存在哪些問題?因為不同企業(yè)面臨的問題不同,需要先了解到底有哪些問題?

      step2:然后分析問題的根源,再制定有針對性的策略管控問題;上網(wǎng)行為管理策略必須是有針對性的、個性化的,這樣才能符合不同企業(yè)本身的管理制度、企業(yè)文化等的要求和需求;

      step3:最后通過審計報表了解問題解決的程度和效果,再根據(jù)報表做管理策略優(yōu)化,進而達到駕馭互聯(lián)網(wǎng)、實現(xiàn)上網(wǎng)行為管理的價值。

      上網(wǎng)行為管理產(chǎn)品對比

      硬件與軟件之分

      從產(chǎn)品形態(tài)來看,目前上網(wǎng)行為管理分為硬件和軟件2種,但是國內(nèi)以硬件為主流,國外以軟件為主流;

      硬件的優(yōu)勢:部署簡單、升級方便、故障率低

      硬件的劣勢:成本較高,運輸不方便,維護復雜,維修需要專業(yè)認識,技術(shù)支持不到位

      軟件的優(yōu)勢:成本適當,維護簡單、安裝容易、升級快速,可以在公司隨便找個機器部署.軟件的劣勢:對于國企和政府來說,沒有一個東西不放心,所以國內(nèi)政府偏硬件,企業(yè)偏軟件。

      以上對比,并不是絕對的說法。目前的軟硬件結(jié)合模式越來越多。包括加入準入模式、VPN的上網(wǎng)行為管理,基于客戶端的內(nèi)網(wǎng)管理模式和文檔管理模式,為的是內(nèi)外兼修,從各種方向去彌補單一產(chǎn)品的不足。企業(yè)應該根據(jù)自身的應用需求,去選擇自己需要而合理的方案。如果只是追求單一產(chǎn)品本身的應用,在信息化建設的綜合成本上一定會超出很多預算,無謂地增加了更多的信息化成本。

      產(chǎn)品適用范圍之分

      市面上目前能夠提供全面或部分上網(wǎng)行為管理功能的產(chǎn)品,已經(jīng)有幾十種。如果以產(chǎn)品適用范圍來區(qū)分,通常分為這樣3類。

      1,適合同時上網(wǎng)PC數(shù)量低于50臺。

      這類產(chǎn)品一般以純軟件型和低端寬帶路由器集成QQ、MSN、BT等的過濾為主。純軟件型產(chǎn)品通常成本低廉、穩(wěn)定性較差,適合對上網(wǎng)行為管理有需求,但預算有限的用戶。低端寬帶路由器集成針對部分常見應用或軟件的過濾功能,同樣以價格低廉勝出。在提供基本組網(wǎng)應用的同時,兼顧最基礎的上網(wǎng)行為管理需求,較容易被價格敏感的用戶接受。

      2,適合同時上網(wǎng)PC數(shù)量在50~200臺之間。

      這類產(chǎn)品一般以高性能上網(wǎng)行為管理設備和帶自主研發(fā)Kercap引擎的軟件產(chǎn)品為主。即在高性能網(wǎng)關(guān)路由器上,增加深度包檢測(DPI)功能。通過分析網(wǎng)絡應用特征碼,配合智能帶寬管理、自動行為管控等綜合策略,全面管理聊天、在線視頻、股票、游戲、P2P下載、暴力及色情等非法網(wǎng)站等的過濾,并配合WAN口流量統(tǒng)計、LAN側(cè)用戶流量統(tǒng)計、并發(fā)session統(tǒng)計等功能,提供綜合的管理手段。通常價格較軟件產(chǎn)品或低端路由器略高,但功能更全面,性能更穩(wěn)定,性價比較能夠為此等規(guī)模的企業(yè)用戶所接受。

      3,適合200臺以上的PC同時上網(wǎng)的管理。

      這類產(chǎn)品通常是采用硬件與軟件結(jié)合的方式。即同樣的軟件版本,安裝在不同檔次的工業(yè)計算機上,經(jīng)過反復的測試后,根據(jù)所安裝的工業(yè)計算機的處理性能不同,可以涵蓋到200~500,500~1000,甚至更大范圍的并發(fā)應用。由于有性能更為強大的工業(yè)計算機作為處理平臺,這類產(chǎn)品能夠提供的功能更加豐富,部分產(chǎn)品甚至可以緩存上網(wǎng)瀏覽或發(fā)送的內(nèi)容,檢索出可能涉及泄露公司機密、觸犯法律或不適合上班時間處理的內(nèi)容,進而采取相應的策略加以限制。對于規(guī)模較大的公司,IT管理對技術(shù)的依賴更加側(cè)重,需要管理的內(nèi)容和管理的手段更加廣泛,以適應大批量管理的需要。此類產(chǎn)品由于其復雜的功能需要高性能的工業(yè)計算機才能夠支撐,因此起步價格通常因硬件成本的因素,只有規(guī)模和需求達到一定程度的中大型企業(yè)可以接受。

      目前也有部分此類廠家推出了適合中小規(guī)模用戶的產(chǎn)品,功能上沒有太大的差異,只是選擇更為低廉的工業(yè)計算機進行處理,從而降低了整體成本和適用范圍,以滿足中小規(guī)模用戶的需求。價格也相應的降到萬元以下。

      產(chǎn)品定價

      根據(jù)軟件硬件產(chǎn)品、產(chǎn)品工業(yè)等級、產(chǎn)品硬件內(nèi)核模組、產(chǎn)品管理規(guī)模、產(chǎn)品適用范圍的區(qū)分,產(chǎn)品定價的幅度也有極大的變化。

      如低端產(chǎn)品線:價格從數(shù)百元至數(shù)千元不等。即便是軟件產(chǎn)品。也有高達十萬元的價位。而高端產(chǎn)品線,從主流廠商報價來看,從幾萬到幾十萬的價格不等。若是在高校、骨干線路的應用方案中,為了滿足需求,采用雙核、四核、G級的硬件模組的設備其價位更高。

      旁路與串接之分

      從部署的方式來看,主要分為旁路與串接之分,這主要看用戶對上網(wǎng)行為的管理程度來決定。

      旁路:不容易造成單點故障,但是控制和管理的效果不理想;

      串接:控制和管理的效果好,但是容易造成單點故障;

      目前國內(nèi)主流的廠商提供的產(chǎn)品都比較穩(wěn)定,單點故障率較小,建議用戶在條件允許的情況下采用串接方式部署

      對于以備份(郵件,聊天,網(wǎng)頁審計)為主的建議采用旁路方式的軟件。

      國外與國內(nèi)

      一直以來,很多用戶都認為國外的產(chǎn)品和技術(shù)要優(yōu)于國內(nèi)廠商,但是上網(wǎng)行為管理產(chǎn)品并不如此。

      上網(wǎng)行為管理產(chǎn)品是用來管理互聯(lián)網(wǎng)訪問內(nèi)容和互聯(lián)網(wǎng)使用者的,這與企業(yè)的文化、管理制度、人文環(huán)境、法律法規(guī)都非常相關(guān),例如:

      國外與中國在成人內(nèi)容上的分級不同,導致對成人內(nèi)容的過濾結(jié)果不同;

      國外與中國的流行網(wǎng)絡應用不同,有很多是只有中國用戶使用的網(wǎng)絡應用,而國外的產(chǎn)品往往不能支持對這些應用的控制和管理;

      建議國內(nèi)用戶盡量選擇使用國內(nèi)廠商推出的上網(wǎng)行為管理產(chǎn)品,畢竟中國的廠商更了解中國用戶的互聯(lián)網(wǎng)環(huán)境和互聯(lián)網(wǎng)使用習慣。

      編輯本段上網(wǎng)行為管理主要功能

      網(wǎng)頁訪問過濾

      互聯(lián)網(wǎng)上的網(wǎng)頁資源非常豐富,如果員工長時間訪問如色情、賭博、病毒等具有高度安全風險的網(wǎng)頁,以及購物、招聘、財經(jīng)等與工作無關(guān)的網(wǎng)頁,將極大的降低生產(chǎn)效率。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以根據(jù)行業(yè)特征、業(yè)務需要和企業(yè)文化來制定個性化的網(wǎng)頁訪問策略,過濾非工作相關(guān)的網(wǎng)頁。

      網(wǎng)絡應用控制

      聊天、看電影、玩游戲、炒股票等等,互聯(lián)網(wǎng)上的應用可謂五花八門,如果員工長期沉迷于這些應用,也將成為企業(yè)生產(chǎn)效率的巨大殺手,并可能造成網(wǎng)速緩慢、信息外泄的可能。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以制定有效的網(wǎng)絡應用控制策略,封堵與業(yè)務無關(guān)的網(wǎng)絡應用,引導員工在合適的時間做合適的事

      帶寬流量管理

      P2P下載、在線游戲、在線看電影電視等都在搶占著有限的帶寬資源。面對日益緊張的帶寬資源,除了增加預算擴充帶寬以外,企業(yè)還可以選擇合理化分配和管理帶寬。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以制定精細的帶寬管理策略,對不同崗位的員工、不同網(wǎng)絡應用劃分帶寬通道,并設定優(yōu)先級,合理利用有限的帶寬資源,節(jié)省投入成本。

      信息內(nèi)容審計

      發(fā)郵件、泡BBS、寫B(tài)log、聊IM已經(jīng)司空見慣,然而信息的機密性、健康性、政治性等問題也隨之而來。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以制定全面的信息收發(fā)監(jiān)控策略,有效控制關(guān)鍵信息的傳播范圍,以及避免可能引起的法律風險。

      上網(wǎng)行為分析

      隨著互聯(lián)網(wǎng)上的活動愈演愈烈,實時掌握員工互聯(lián)網(wǎng)使用狀況可以避免很多隱藏的風險。

      通過上網(wǎng)行為管理產(chǎn)品,用戶可以實時了解、統(tǒng)計、分析互聯(lián)網(wǎng)使用狀況,并根據(jù)分析結(jié)果對管理策略做調(diào)整和優(yōu)化。

      第五篇:上網(wǎng)行為管理解決方案

      上網(wǎng)行為管理解決方案

      泉州市東達網(wǎng)絡科技有限公司

      2014-09-22

      目錄

      第1章 第2章 第3章

      3.1 3.2 應用背景......................................................................................................1 問題分析......................................................................................................1 帶寬使用情況探知......................................................................................1 用戶識別......................................................................................................2 應用識別......................................................................................................2 3.2.1 3.2.2

      第4章

      4.1 4.2 URL訪問行為...................................................................................2 互聯(lián)網(wǎng)應用類型訪問控制................................................................2

      規(guī)范網(wǎng)絡使用行為,提高工作效率..........................................................3 靈活的用戶識別和認證方式......................................................................3 細致全面的應用流量識別技術(shù)..................................................................4 4.2.1 4.2.2 4.2.3 URL識別...........................................................................................4 國內(nèi)最大的應用協(xié)議庫....................................................................4 P2P智能識別....................................................................................5

      4.3 靈活的網(wǎng)絡控制策略..................................................................................6 4.3.1 4.3.2 4.3.3 4.3.4 4.3.5 URL的訪問的合理分配...................................................................6 基于網(wǎng)站類型,文件類型的流量管理............................................6 IM聊天軟件靈活管控......................................................................6 炒股軟件、游戲軟件的封堵............................................................6 P2P流媒體和P2P下載的管控........................................................6

      i

      第1章

      應用背景

      互聯(lián)網(wǎng)在中國的普及已經(jīng)超過20多年,尤其是最近幾年得到了飛速的發(fā)展,網(wǎng)絡改變了我們的工作和生活方式,尤其是對工作帶來了極大的便利,而組織內(nèi)網(wǎng)員工使用IM聊天、網(wǎng)上購物、在線欣賞音樂和電影,通過BT等P2P工具下載互聯(lián)網(wǎng)資源、收發(fā)個人郵件、在論壇上舞文弄墨……只要員工有興趣,他們就能在上班時間盡情享受互聯(lián)網(wǎng)帶來的樂趣;然而隨著網(wǎng)絡應用的越來越豐富,尤其是諸如P2P等流量吞噬十分厲害的下載技術(shù)的出現(xiàn)使得原本飛快的網(wǎng)絡變的越來越慢,多數(shù)企業(yè)發(fā)現(xiàn)他們花高代價增加的帶寬很快又不能滿足業(yè)務的需要,另一方面,員工職業(yè)化程度不夠高的組織內(nèi)部會存在大量的用戶上班時間用來炒股、聊天、看電影、打游戲等活動,極大的降低了工作效率,組織機構(gòu)花費極大的代價的網(wǎng)絡被濫用,1個500人人均工資2000的中型機構(gòu),如果他的員工每天浪費0.5個小時在業(yè)務無關(guān)應用上面一年下來的損失高達150萬元;而多數(shù)企業(yè)員工進行業(yè)務無關(guān)網(wǎng)絡應用的時間遠遠超過0.5小時,每年損失的人力成本已經(jīng)幾乎超過網(wǎng)絡帶來的便利,領(lǐng)導者陷入了兩難的困境,亟需對網(wǎng)絡使用進行合理的管控。

      第2章

      問題分析

      面對上述問題,以下幾個問題是需要迫切需要解決的

      1.內(nèi)網(wǎng)到底發(fā)生了什么?需要一種行之有效的方法探知每個人每天上網(wǎng)行為的明細情況;2.什么應用搶占了帶寬,導致了核心業(yè)務應用的速度慢,員工上班時間主要有哪些工作無關(guān)的應用需要進行管控;3.面對混亂的內(nèi)網(wǎng)環(huán)境,如何建立起合理的有效的使用規(guī)范?保證網(wǎng)絡使用主要是用來創(chuàng)造效益。

      第3章

      帶寬使用情況探知

      面對上述情況,我們首先需要的就是探知內(nèi)網(wǎng)用戶的流量使用情況,要探知內(nèi)網(wǎng)用戶的流量使用情況,以下幾個步驟需要解決:

      1.用戶識別

      2.應用識別

      3.圖形圖表分析網(wǎng)絡使用狀況

      3.1 用戶識別

      大型組織的上網(wǎng)用戶眾多,互聯(lián)網(wǎng)應用紛繁復雜,加上長期以來形成上網(wǎng)無需認證,允許使用迅雷,在線影音娛樂不禁止等上網(wǎng)習慣,使得網(wǎng)絡流量、行為情況變得異常復雜。

      需要通過基于用戶/用戶組、基于時間段、基于不同的目標行為進行靈活權(quán)限控制,對于不同的員工、部門實現(xiàn)分開管理,只有在很好的對人員進行區(qū)分以后,才能在上網(wǎng)行為的管理上責任到個人,使組織形成良好的上網(wǎng)行為氛圍,營造高效和諧的辦公自動化平臺。

      3.2 應用識別

      3.2.1 URL訪問行為

      面對海量的URL地址,需要識別用戶上班時間主要訪問哪些網(wǎng)址,哪些是業(yè)務相關(guān)網(wǎng)站,哪些是業(yè)務無關(guān)網(wǎng)站。

      3.2.2 互聯(lián)網(wǎng)應用類型訪問控制

      上網(wǎng)行為管理設備對互聯(lián)網(wǎng)的應用訪問控制主要包括以下幾個方面:

      通過內(nèi)置了的應用協(xié)議規(guī)則,對于諸如IM聊天類、下載工具類、P2P流媒體類、網(wǎng)絡游戲類、炒股類基于應用協(xié)議特征碼的識別,而不是基于傳統(tǒng)IP、端口識別。

      隨著網(wǎng)絡技術(shù)的發(fā)展,網(wǎng)絡上的P2P行為層出不窮,如果只能對一些已知的P2P行為,比如BT、eMule、QQLive等進行識別控制,顯然是不夠的。還需要能根據(jù)P2P協(xié)議特征的智能分析技術(shù)有效識別未知的、新的P2P行為。還需要能夠?qū)用蹷T、加密P2P行為進行準確識別與控制。做到對P2P行為的全面監(jiān)控。

      第4章 規(guī)范網(wǎng)絡使用行為,提高工作效率

      通過上述的行為探知并分析并得知我們內(nèi)網(wǎng)目前到底存在哪些問題?那么我們?nèi)绾蝸斫鉀Q這些問題,任何的上網(wǎng)行為和控制策略都必須要基于用戶或是用戶組來施行,只有很好的對人員進行認證和區(qū)分才能很好的保障流量管理的成功實施,另一方面,我們需要對應用進行細致全面的識別,只有合理的識別應用類型,進行細致的歸類和區(qū)分,才能保障我們的上網(wǎng)行為管理的效果對人員和應用有了細致識別的區(qū)分以后就需要針對用戶/用戶組、時間段、應用類型、文件類型等進行細致的流量管理了。

      SANGFOR AC作為業(yè)界領(lǐng)先上網(wǎng)行為管理產(chǎn)品是通過如下領(lǐng)先的技術(shù)來幫助用戶建立一個和諧高效的網(wǎng)絡使用環(huán)境,保障用戶工作相關(guān)應用得到有效的保障。

      4.1 靈活的用戶識別和認證方式

      網(wǎng)絡流量的產(chǎn)生來源于用戶,因此,有效流量的管理的前提是必須先對用戶進行有效識別和管理。SANGFOR AC設備提供了強大的用戶管理系統(tǒng),提供了多樣化的用戶管理手段實現(xiàn)了基于用戶的流量管理,在動態(tài)IP環(huán)境下保證用戶身份與管理策略的有效結(jié)合,真正的做到了使內(nèi)網(wǎng)的流量管理責任到人。

      功能優(yōu)勢:

      ? 豐富多樣的用戶精確識別方式; ? 快速、有效的為用戶分配網(wǎng)絡接入權(quán)限; ? 與第三方用戶管理服務器的完美聯(lián)動; ? 未知用戶網(wǎng)絡接入權(quán)限快速歸類; ? 最終實現(xiàn)基于用戶名的流量管理;

      4.2 細致全面的應用流量識別技術(shù)

      4.2.1 URL識別

      SANGFOR AC上網(wǎng)行為管理設備內(nèi)置千萬級的URL庫,提供了近40種內(nèi)置的更加細粒度的URL分類:新聞類、娛樂類、體育類、色情類、暴力類、反動類、迷信類、宗教類、股票類等等。

      SANGFOR AC的URL庫支持用戶手工添加,并支持創(chuàng)建新分類;用戶可以根據(jù)自己的具體需求,添加有具有個性管理的URL地址并分類,進行需求的控制。

      SANGFOR AC具有智能學習的功能,能夠根據(jù)關(guān)鍵字和類似網(wǎng)頁進行網(wǎng)頁的分析和學習,自動更新用戶自定義分類。

      4.2.2 國內(nèi)最大的應用協(xié)議庫

      SANGFOR AC內(nèi)置了24大類、500余條的應用協(xié)議規(guī)則,例如:IM聊天類、下載工具類、P2P流媒體類、網(wǎng)絡游戲類、炒股類等等。基于應用協(xié)議特征碼的識別,有別于傳統(tǒng)IP、端口識別。

      每一個分類下面有包含著眾多的應用協(xié)議規(guī)則,比如IM聊天類,包含的應用協(xié)議規(guī)則有:QQ、MSN、Skype、Yahoo通、阿里旺旺、新浪UC等等。也能識別UUCALL、雅虎通等語音視頻聊天工具。

      具有多個智能識別規(guī)則,能識別諸如自由門,無界瀏覽器等代理軟件,識別SKYPE,識別RTP語音視頻信息。

      支持域名的智能識別??梢愿鶕?jù)目標域名的弱特征,流特征等來識別內(nèi)網(wǎng)用戶與目標域名的會話連接,從而更智能的進行控制。

      SANGFOR AC的應用協(xié)議庫支持用戶手工添加,完成個性化需求配置、識別、控制。

      4.2.3 P2P智能識別

      隨著網(wǎng)絡技術(shù)的發(fā)展,網(wǎng)絡上的P2P行為層出不窮,如果只能對一些已知的P2P行為,比如BT、eMule、QQLive等進行識別控制,顯然是不夠的。

      SANGFOR AC除了能夠識別已知的P2P行為之外,還能根據(jù)SANGFOR AC的基于統(tǒng)計學的智能分析技術(shù)有效識別未知的、新的P2P行為。同時SANGFOR AC還能夠?qū)用蹷T、加密P2P行為進行準確識別與控制。做到對P2P行為的全面監(jiān)控。

      4.3 靈活的網(wǎng)絡控制策略

      4.3.1 URL的訪問的合理分配

      組織內(nèi)部根據(jù)部門職能的不同于業(yè)務相關(guān)的網(wǎng)站類型也不一樣,諸如財務部主要關(guān)注財經(jīng)類網(wǎng)站,而市場人員主要工作相關(guān)網(wǎng)絡主要是行業(yè)相關(guān)網(wǎng)站,相關(guān)的市場機會網(wǎng)站,SANGFOR AC可以基于不同的用戶群體劃分不同網(wǎng)頁內(nèi)別的訪問規(guī)則。

      支持根據(jù)業(yè)務需要定義URL類別,通過SANGFOR AC獨有的智能識別技術(shù),對客戶定義類別的網(wǎng)站進行智能學習和分類。

      有效的封堵在線流媒體的使用,如新浪視頻網(wǎng)站等。

      4.3.2 基于網(wǎng)站類型,文件類型的流量管理

      基于網(wǎng)站類型的流量管理,可以針對諸如人力資源部保障招聘類網(wǎng)站的訪問速度不少于40KBPS,基于文件類型的流控:例如對內(nèi)網(wǎng)下載電影文件進行帶寬限制,限制公司整體群組下載電影類文件的帶寬不高于2Mbps。

      4.3.3 IM聊天軟件靈活管控

      能夠完整識別各類IM聊天軟件,可以實現(xiàn)靈活的控制策略,對于市場人員可以允許使用部分業(yè)務相關(guān)的即時聊天工具,而對于其他人員主要通過郵件交流或是開放部分不通用的聊天軟件來進行內(nèi)部的溝通。

      4.3.4 炒股軟件、游戲軟件的封堵

      除了公司高層領(lǐng)導需要關(guān)注股價以外,組織內(nèi)部其他人員對于炒股軟件的使用嚴重影響了工作效率,SANGFOR AC全面的識別各類炒股軟件,在線炒股的網(wǎng)址,進行全面的封堵,有效提高工作效率。

      SANGFOR AC目前已經(jīng)能識別包括魔獸世界,CS,泡泡堂等在內(nèi)70多款的在線游戲,進行完全封堵保障內(nèi)網(wǎng)工作效率。

      4.3.5 P2P流媒體和P2P下載的管控

      P2P流媒體不但影響工作效率,而且對帶寬的過度占用導致了業(yè)務應用的緩慢,6

      SANGFOR AC能智能識別P2P流量,對于不常見的或是新出現(xiàn)的P2P類應用軟件也可以根據(jù)其流量特征進行有效的識別,從而細致精準保證網(wǎng)絡帶寬的合理使用,禁止P2P的行為既保證了員工上班時間工作效率,也保障了核心應用的帶寬。

      下載上網(wǎng)行為管理的必要性word格式文檔
      下載上網(wǎng)行為管理的必要性.doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔相關(guān)法律責任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        路由器上網(wǎng)行為管理

        上網(wǎng)行為管理的應用價值 除了遲到、曠工,上網(wǎng)行為也要納入到行政管理了,這是目前一些企業(yè)的網(wǎng)絡應用需求。為此,越來越多的組網(wǎng)設備開始提供上網(wǎng)行為管理的功能。 上班不能玩......

        上網(wǎng)行為管理解決方案(推薦)

        上網(wǎng)行為管理解決方案 一.上網(wǎng)行為管理產(chǎn)品產(chǎn)生的背景 在Internet飛速發(fā)展的今天,網(wǎng)絡已成為企業(yè)的重要生產(chǎn)工具,員工通過網(wǎng)絡可以查找資料、溝通交流和從事電子商務等,但是相應......

        上網(wǎng)行為管理市場分析

        上網(wǎng)行為管理市場分析 作為近年來中國網(wǎng)絡安全市場增長最快的產(chǎn)品,“上網(wǎng)行為管理”受到業(yè)界的廣泛關(guān)注。各大企業(yè)和廠商都越來越多的關(guān)注上網(wǎng)行為管理市場. 上網(wǎng)行為管理的......

        上網(wǎng)行為管理方案

        上網(wǎng)行為管理方案 一.網(wǎng)絡管理概述 1.網(wǎng)絡管理的目的 在一般情況下,網(wǎng)絡管理的主要目的是為了提高網(wǎng)絡可用性、改進網(wǎng)絡性能、減少和控制網(wǎng)絡費用以及增強網(wǎng)絡安全性等。 2.網(wǎng)......

        上網(wǎng)行為管理方案

        上網(wǎng)行為管理方案 (員工上網(wǎng)控制) 構(gòu)建安全、穩(wěn)定、高效的企業(yè)網(wǎng)絡 ? 行業(yè)背景分析 CNNIC最新數(shù)據(jù)表明:94.8%的中小企業(yè)配備了電腦、92.7%的中國中小企業(yè)接入互聯(lián)網(wǎng);57.2%的中......

        酒店上網(wǎng)行為如何管理大全

        酒店上網(wǎng)行為如何管理酒店上網(wǎng)是為流動人口提供的非經(jīng)營性上網(wǎng)服務場所,依國家《計算機新鮮網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》第一章第五條規(guī)定,“任何單位和個人不得利用國際聯(lián)......

        員工上網(wǎng)行為管理(5篇材料)

        員工上網(wǎng)行為管理——一把怎樣的雙刃劍 作者:萊克斯信息公司 來源:投稿 發(fā)表時間:2007-09-06 對于現(xiàn)代企業(yè)而言,網(wǎng)絡無疑是一柄棘手的雙刃劍。 一方面,隨著企業(yè)信息化建設的普及,......

        中小企業(yè)上網(wǎng)行為管理系統(tǒng)

        中小企業(yè)上網(wǎng)行為管理系統(tǒng) 一、中國中小企業(yè)基本情況 根據(jù)國家統(tǒng)計局最新數(shù)據(jù)顯示:目前工商注冊登記中小企業(yè)占全部注冊企業(yè)總數(shù)的99%。中小企業(yè)工業(yè)總產(chǎn)值、銷售收入、實現(xiàn)......