隨著信息技術的不斷發展和企業信息化的深入開展,企業的日常辦公和越來越多的業務通過互聯網進行。因此網絡的安全、穩定和暢通就至關重要,但是目前在企事業單位的局域網中,各種不合理、無節制的上網行為給企業網絡穩定、暢通運行帶來了巨大的威脅。這些不合理的上網行為主要有:
1. 網頁瀏覽
截止06年底,全球網站數量已經過億,各類娛樂、色情、游戲、宗教等網站不可計數。而據統計,員工上網一半的時間都是用來瀏覽網頁。所以,上網行為管理的第一條是要可以對不同的網頁分類訪問進行管理,網頁分類越細,管理程度也就越細。從管理需要來說,網頁分類至少要在20類以上,分別要涵蓋:娛樂、色情、技術、學習、游戲、下載、黑客、新聞、搜索引擎等等。具體可以參見超級嗅探狗網頁分類。目前通過網頁掛木馬然后誘使客戶端電腦進行點擊,向客戶端電腦植入木馬,并向局域網進行傳播造成局域網大面積掉線、斷網等現象。
2. 上網聊天
上網聊天基本耗去了員工上網的另外一半時間。所以對聊天軟件的管理是上網管理的第二重點。聊天軟件的管理主要有兩點: 1. 封堵 2. 過濾。 對不需要用的聊天軟件一律禁止使用。對需要使用的聊天軟件限制使用,或者只允許某些有權限的員工使用。通過聊天軟件傳輸文件還可以輕易將企業的關鍵信息、商業機密傳輸出去,給企業的穩健經營帶來巨大的風險。
3. P2P下載、網絡視頻和文件傳輸
P2P下載、網絡視頻、文件傳輸不但占用大量的資源,而且很容易帶來各種病毒從而破壞局域網穩定性。我建議P2P軟件、網絡視頻軟件一律封殺。禁止下載不明來源的軟件。據公安部信息安全司的統計,P2P軟件已經成為當前互聯網病毒傳播的重要途徑之一,在企業內部運行各種P2P軟件給企業來的風險巨大。
4、炒股票和玩網絡游戲。這兩種上網行為會占用大量的網絡帶寬,同時還占用了員工大量的工作時間,影響到員工的工作質量,降低了工作效率。
5、私自更改電腦的IP地址。目前中國90%以上的企業都是中小型企業,網絡結構相對簡單,網絡設備設備的功能也比較單一,絕大多數用戶的網絡交換機、路由器或者防火墻都沒有ip和MAC地址綁定功能,從而無法限制局域網用戶自己私自更改IP的行為;而局域網電腦私自更改IP地址,將會造成網絡沖突,導致其他電腦無法上網;同時,更改自己的IP地址可以使得不具備某些資源訪問權限的用戶可以越權訪問公司的商業機密和關鍵資源,會造
成企業關鍵資源的損失,從而給企業帶來潛在的各種風險。
總之,員工不合理的上網行為會給企業帶來各種顯在和潛在的各種損失。作為企事業單位的網絡管理人員,必須用行之有效的上網行為管理制度,并配合功能實用的上網行為管理軟件才能夠真正實現網絡管理的目的,才能為企業規避各種經營風險,提升雇員的工作效率,為企業創造更大的經濟利益。大勢至(北京)軟件工程有限公司推出的聚生網管系統(官方網址:http://www.grabsun.com/)針對上述行為做了各種優化和強化控制。在網址瀏覽、P2P下載、炒股和玩網絡游戲等方面都具有明顯的優勢,可以很好地滿足各行業企事業單位網絡管理的需要。