由于信息化的飛速發展,企業員工從互聯網上獲取新鮮事物、對外發表言論的欲望和頻率成指數增長。對于互聯網高頻度訪問和信息交互使得企業更容易產生法律隱患及工作效率隱患。
在您的企業中是否會讓您碰到這些問題?
互聯網中有大量的應用,如游戲、聊天、炒股等,極大的消耗工作時間,導致工作效率下降
大量的非工作性網頁瀏覽,也消耗員工大量的時間
由于互聯網接觸的員工接觸的信息很多,所以通過網頁發布過激言論的可能性較高
與外部交互的途徑過多,向外發布涉密信息的成本十分低。
由于外出信息和人員不對應導致出現問題無法定位問題責任人。
企業內員工對下載,視頻軟件使用廣泛,導致網絡異常擁堵。
如何即能讓員工充分的利用好互聯網,又避免互聯網帶來的負面影響?
戴維信安方案:
第一步 現狀調研:
通過現場工作訪談的方式,對企業的上網行為的四要素(人,網頁,應用,內容)進行識別。
實名制到人
對海量網頁預先進行分類
通過軟件名稱標識應用
對文字、文件名、文件內容進行提取
4個基礎要素的專業化實現了保障后期的管理效果,并確立審計和控制策略:
利用網頁過濾技術分時段、分人員過濾工作無關網站、風險性網站
利用應用過濾技術分時段,分人員,對工作無關、風險性應用/子應用(例如QQ為主應用,QQ視頻為子應用)進行控制。
利用帶寬QOS技術,分時段,分人員對大流量下載應用進行限速、對關鍵應用采用常規保障速率通道進行質量保障。
利用本地認證、第三方聯動認證技術實現單點登錄,全面的身份識別系統,對人員進行身份識別,確保日志行為關聯到具體的個人。
采用多維度日志系統,可以搜索定位獲取歷史日志明細。協助定位問題。
第二步 拓撲建議:
通過串聯技術或者并聯技術,實現對單一線路或者多線路上網行為的監測和審計。
第三步 實現負載分擔:
通過集中管理平臺對全系統的行為管理網關進行集中策略配置與分發
通過數據中心集中所有日志的存放,全局日志檢索
第四步 長效保障:
客戶可以直觀的看到速率改善效果和違規行為阻斷效果,立刻可以進行互聯網的問題定位。將使IT企業員工的上網行為得到有效的管理,減少不必要的風險,提高工作效率,提升IT部門的工作績效。