作者:大風 日期:2012/4/28
隨著企業信息化的深入開展、計算機技術、互聯網的普及讓用戶可以實現隨時隨地訪問Internet,網絡已經成為信息傳播的重要途徑之一。但是由于互聯網自身具有開放性、娛樂性和隨意性特征,使得員工的上網行為一方面可以提升工作效率,促進公司業務的增長;另一方面,員工的私人上網行為,如上班聊天、炒股、玩游戲、P2P下載,則又可能成為網絡帶寬的殺手,也影響了員工的工作效率,同時也給局域網的安全、穩定和暢通帶來了巨大的影響。為此,必須有效管理員工上網行為、杜絕不合理的網絡應用,引導員工正確、合理、高效利用公司網絡。而有效加強局域網上網限制、管理局域網電腦上網就必須借助專門的計算機監控軟件、網絡行為管理軟件來實現,如國內知名度最高、使用最廣泛的上網行為管理產品——聚生網管軟件(官網:http://www.grabsun.com/),通過在局域網一臺電腦不熟、點點鼠標就可以完全禁止局域網P2P下載、禁止員工炒股、限制員工玩游戲、限制電腦網速、監控局域網流量、限制郵件收發、監控郵件上傳、記錄郵件附件,同時還可以監控FTP傳輸、禁止論壇發帖、留言等。
在此,本文將就組織單位內網員工的非善意上網行為的管控與大家做簡單的探討。
一、 員工的非善意上網行為有哪些?
員工利用組織的互聯網出口都會發生哪些上網行為呢?無非是Email收發、業務系統訪問、瀏覽網頁、論壇發貼、IM聊天、P2P下載等等,紛繁復雜的上網行為如果不經管理,可能使組織面對莫大的安全風險,信息風險與法律風險,下面讓我們來看看一些具體問題:
1、 利用組織網絡通過Email與非法組織聯系。
用戶在日常工作時間可能經常會收到海外邪教組織等詆毀政府的非法郵件,絕大部分員工會置之不理,但出于好奇心或偏激的思想可能會誘使少數員工與這些組織保持聯系,而這種行為無疑會將組織置于違法境地。
向組織外部發送的Email除了服務于日常業務外,即將離職的員工甚至可能將組織的研發機密、行銷方案等發送到競爭對手處。即便只是將組織內部敏感信息泄露到公網也會對組織造成不利影響,如"史上最牛女秘書"事件即是將組織內部郵件外發至Internet所導致。因此必須監控員工發郵件、監控局域網郵件發送、監控郵件內容,通過聚生網管過濾敏感郵件、防止非法郵件、商業機密郵件的發送。
2、 訪問非法網頁、搜索非法資源。
Google統計數據顯示"互聯網獨立網頁已經超過一萬億個".訪問非業務網頁影響工作效率;訪問色情網站違反道德;訪問反政府網頁違反法律;但如何有效識別和過濾公網上一萬億條網址呢?
員工往往借助百度、Google等搜索感興趣的內容(如搜索"艷照門"),搜索結果呈現出最新的相關網頁,如何防范?另外越來越多的網頁正在以SSL加密形式提供訪問,包括網上銀行、證券基金網站、以及非法網站等,有心的員工通過www.google.com搜索"https 同志"等可以檢索到眾多SSL加密的非法網址,對加密SSL加密網頁的管理也是管控非善意上網行為的重要部分。因此,網管人員也必須監控網頁訪問、屏蔽非法網站、限制訪問色情網站、禁止訪問反動網站等。
此外互聯網上眾多WEB聊天室已經成為性騷擾等藏污納垢的主要場所,但此類聊天室訪問端口通常是隨機動態變化的,這為組織的網頁訪問管控手段提出了挑戰。
3、 通過網絡外發敏感信息。
泡論壇、頂帖子、人肉搜索等已經成為諸多員工互聯網休閑方式之一。但如果將總裁辦公室里的八卦、對工資的不滿、對組織的抱怨等發布到百度貼吧、天涯上,必將給組織帶來不良影響。因此,必須監控員工上網留言、禁止員工論壇發帖、限制上網發帖等行為。
而通過組織的互聯網資源上傳色情圖片、下載存在版權爭議的軟件等也會將組織送入法律漩渦之中。
4、 P2P行為濫用帶寬資源。
BT、迅雷等P2P工具對帶寬的濫用能力眾所周知,少數員工使用P2P工具暢快的下載最新的影視劇的同時,其他員工則要忍受蝸牛般的網速。即使通過部分手段實現BT、迅雷等常見P2P軟件的管控后,員工依然可以通過互聯網搜索安裝其他不常見的P2P軟件、加密的P2P軟件等,這讓組織的帶寬壓力難以緩解,帶寬使用效率始終難以提升。聚生網絡控制軟件是禁止P2P下載、限制局域網迅雷下載、禁止局域網BT下載最有效的網絡管理軟件,也是國內唯一可以完全禁止電腦使用迅雷下載的網管軟件。同時,聚生網絡控制軟件還可以有效監控局域網網絡電視,限制局域網看PPstream、禁止QQlive、限制PPlive、限制酷狗音樂、禁止PPTV等網絡電視、網絡視頻;此外,聚生限制上網軟件還集成了大量的視頻網站,可以完全禁止員工打開視頻網站、訪問視頻網站等。
5、 非業務上網行為降低工作效率。
金融海嘯席卷全球,如何提升組織的盈利能力成為困擾老板們的問題之一。而將員工8小時工作時間更多的聚焦在業務與工作之上,將提升工作效率,增強組織的盈利能力。
面對內網員工紛繁復雜的各種上網行為,如何有效管理?傳統防火墻等設備只能基于端口、IP、協議類型進行一刀切方式的管控顯然無法滿足用戶的要求。
總之,有效監控計算機上網行為、管理局域網電腦上網行為,必須依靠一套專門的電腦上網控制軟件才可以。聚生局域網過濾軟件依靠快捷的部署、實用的網絡管理功能、簡單易用的操作在國內同類網管系統中居于領先地位,是國內企事業單位加強電腦網絡訪問控制、限制員工網絡訪問的有力武器。