上网行为管理

上网管理行为

由于信息化的飞速发展,企业员工从互联网上获取新鲜事物、对外发表言论的欲望和频率成指数增长。对于互联网高频度访问和信息交互使得企业更容易产生法律隐患及工作效率隐患。

在您的企业中是否会让您碰到这些问题?

互联网中有大量的应用,如游戏、聊天、炒股等,极大的消耗工作时间,导致工作效率下降

大量的非工作性网页浏览,也消耗员工大量的时间

由于互联网接触的员工接触的信息很多,所以通过网页发布过激言论的可能性较高

与外部交互的途径过多,向外发布涉密信息的成本十分低。

由于外出信息和人员不对应导致出现问题无法定位问题责任人。

企业内员工对下载,视频软件使用广泛,导致网络异常拥堵。

如何即能让员工充分的利用好互联网,又避免互联网带来的负面影响?

20131202100397299729.jpg

戴维信安方案:

第一步 现状调研:

通过现场工作访谈的方式,对企业的上网行为的四要素(人,网页,应用,内容)进行识别。

实名制到人

对海量网页预先进行分类

通过软件名称标识应用

对文字、文件名、文件内容进行提取

4个基础要素的专业化实现了保障后期的管理效果,并确立审计和控制策略:

利用网页过滤技术分时段、分人员过滤工作无关网站、风险性网站

利用应用过滤技术分时段,分人员,对工作无关、风险性应用/子应用(例如QQ为主应用,QQ视频为子应用)进行控制。

利用带宽QOS技术,分时段,分人员对大流量下载应用进行限速、对关键应用采用常规保障速率通道进行质量保障。

利用本地认证、第三方联动认证技术实现单点登录,全面的身份识别系统,对人员进行身份识别,确保日志行为关联到具体的个人。

采用多维度日志系统,可以搜索定位获取历史日志明细。协助定位问题。

第二步 拓扑建议:

通过串联技术或者并联技术,实现对单一线路或者多线路上网行为的监测和审计。

第三步 实现负载分担:

通过集中管理平台对全系统的行为管理网关进行集中策略配置与分发

通过数据中心集中所有日志的存放,全局日志检索

第四步 长效保障:

客户可以直观的看到速率改善效果和违规行为阻断效果,立刻可以进行互联网的问题定位。将使IT企业员工的上网行为得到有效的管理,减少不必要的风险,提高工作效率,提升IT部门的工作绩效。