應用背景
隨著互聯網的日益普及和發展,企業上網越來越成為一種不可抗拒的趨勢。但是互聯網在給企業帶來巨大好處的同時,也會因網絡資源不合理使用,而給企業帶來很大的負面影響,比如:超過三分之二的上網行為與工作無直接關系、-大量與工作無關的下載行為嚴重影響正常的業務活動、沉迷于不良網絡信息,比如黃、賭、毒信息,消磨員工意志、惡意員工通過網絡向外傳輸公司的機密材料等等。這些不規范的上網行為,一方面占用了員工大量的工作時間,降低了工作效率;另一方面,不規范的上網行為還造成了企業網絡風險,使得局域網電腦更容易遭遇病毒的危害,給企業網絡正常運轉造成了潛在的風險。所以,企業規范職員上網,政府機關規范公務員上網以及事業單位規范雇員上網,以及學校規范教師上網,規范學生上網就成為當前國內各行業網絡管理的具體任務了。
如何選擇最佳的方案
當前國內網絡管理軟件以及企業管理軟件品牌眾多,各家產品功能各異,架構都不同;同時網絡監控軟件還有B/S架構和C/S架構之分,具體實現方式上還有硬件監控系統和軟件監控系統區別。那么,企事業單位如何在眾多產品中選擇真正適合自己需要的、最具性價比的監控系統呢?筆者在網絡管理、企業管理軟件領域有幾年的經驗,經歷過很多企業網管軟件的選型和部署,也親自操作過一些上網行為管理系統,結合這幾年的經驗,筆者認為,一套合格的上網管理軟件的選型,應該以以下幾點為參考:
1、 功能的實用性。當前國內有些監控系統功能繁多,給人感覺十分強大。但是,一般的企事業單位在網絡管理的實際中,一般只用到其中的很有限的幾項。比如阻止局域網電腦的P2P下載,如網際快車、超級旋風、迅雷、BT、電騾、emule、edonkey等等。因為這些P2P軟件的下載,可以侵占企業網絡的大量帶寬,嚴重影響網絡暢通。所以,無論企業最終選擇何種架構、軟件還是硬件監控系統都必須能夠確實有效封堵上述為代表的P2P軟件,并且可以實時跟蹤,因為P2P軟件的更新速度很快,技術也越來越成熟,作為提供上網監控產品的廠家應該可以實時對新出現的P2P軟件進行封堵,這樣保證監控的長期有效和完整。
2、 限制各種股票軟件和限制網絡游戲軟件和限制網頁游戲軟件。當前,隨著中國股市的風云變換,炒股似乎成為全民上網行為的一項重要內容,相應地出現了大量的炒股軟件,這些炒股軟件占用大量的時間和網絡資源,危害顯而易見;同時,現階段上網行為的娛樂化傾向也越來越重,各種網絡游戲和在線游戲極為流行,這些網絡游戲大都采用P2P技術,占用帶寬也極為可觀。同時,上述這些網絡游戲和股票軟件技術也越來越成熟,傳輸協議和端口越來越智能,封堵也較為困難。所以,在選擇監控員工上網軟件的時候一定要了解廠家封堵這些軟件的具體原理,如果單純依靠封堵股票軟件服務器IP或者網絡游戲服務器IP和股票軟件端口、網絡游戲端口的方法,有效性就大打折扣;同時,選擇網管軟件的時候,應該確保廠家可以按照用戶的特定需要,隨時為客戶定制封堵特定股票軟件和特定網絡游戲軟件的控制規則,否則將來新出現的股票軟件和網絡游戲軟件如果無法禁止,就使得網絡監控的有效性大大降低,給網管工作帶來麻煩。
3、 限制各種聊天軟件。當前以QQ、msn、網易泡泡、新浪UC、yahoo通、skype、AIM、ICQ、搜Q、IRC、阿里旺旺、淘寶旺旺聊天工具為代表,成為全球使用率最高的聊天軟件,這些聊天軟件成為當前企事業單位的上網人員必備的即時通訊工具,但絕大多數都是用來進行網絡聊天、聯系朋友、處理私事的,很少用來工作。而且上網聊天占用了大量的工作時間,嚴重影響了工作效率,還容易泄露公司的商業機密等等。所有,有效封堵即時通訊工具,成為當前選擇網管軟件的重要參考。
4、 限制電腦上網速度。對局域網各個主機的帶寬、流速占用情況進行合理的分配,限制個別主機上網速度,防止影響其他人的上網;同時,限制主機上網速度和限制主機流量是兩個概念。前者是對局域網計算機上網速度的實時的限制,而后者是一段時間上網累加產生的網絡資源的大小。限制計算機帶寬成為當前網絡管理的一個重要方面,這是保證局域網各個電腦都能保持網絡暢通的前提。
上網監控軟件的架構。目前國內上網管理軟件分為B/S架構和C/S架構兩種。前者,不需要在局域網被監控的電腦上安裝客戶端軟件,一般部署在局域網的一臺電腦上就可以控制整個局域網電腦的上網行為,部署較為簡單,不過,同為B/S架構,有些監控軟件需要調整現有的網絡結構,例如支持端口鏡像的交換機做端口鏡像、架構HUB集線器部署混雜模式、或者架設代理服務器。與此同時