|
随着互联网的普及给我们的工作带来极大的便捷的同时,也为我们带来了不小的烦恼。各种因互联网访问随之而来的问题正在困扰着我们。使得上网行为管理成为必须和必要。而上网行为的管理已经成为企业管理的一个不可忽视的组成部分。
IDC在最近一次发布的企业网络安全报告里就显示,在当前的企业网络环境里,普通员工每天花40%上班时间进行和工作无关的互联网访问活动,超过80%的企业信息安全事件是内部员工的这种上网行为导致的。上网行为管理渐渐被认为是企业网络和员工管理的利器。但从用户的管理角度来看,上网行为管理在企业的安全防范还存在一定的缺陷。
对上网行为管理而言,其发展基础在于传统安全基础设施的完善之后,用户网络安全从被动防御向主动防御转变的一个提升一次转变,而管理是所有安全的基石,没有好的管理哪有安全可言。
上网行为管理包含两个方面的管理,一是用户上网行为的管理;一是用户上网行为内容的审计。通过上网行为管理而使用户从“知”“防”“管”“智”这四个方面进行螺旋向上的层层递进最终达到企业网络优化和员工管理的目的。
企业的管理制度里包含员工的上网行为管理,上网行为管理制度通过技术实现,而通常企业领导并不懂IT,这样就会把上网行为管理交给IT部门管理,而正常情况下,IT部门应该只对企业的IT负责,可是企业里的很多信息包括企业的生产数据销售数据项目数据都可能被IT部门获取,一方面给企业信息带来了不安全因素,一方面又给IT部门员工带来法律风险。设想一下,当一个网络管理员无意中把单位里的产品成本透露出去,对企业来说意味着什么?当一个网络管理员对单位里的各个主管们的上网行为了如指掌的话,又意味着什么?那么企业老总们是如何放心安心的去上网的呢?针对这些问题如何才能对上网行为管理更好的进行管理,使得员工和信息都得以安全呢?
上网行为管理通过一个管理界面来管理,通常是网管员既管理企业的网络也管理企业员工的上网行为信息,这无论如何都是不合理的状态。可这也就是上网行为管理产品的管理现状。能不能站在更好的角度来考虑解决这样的问题,能不能把网络管理和信息审计独立分开?各司其职,既责任明确,有权限分明。企业的老总们安心了,网管员也安心了。企业用户上网行为信息相对安全了。上网行为会管理的更好,企业的管理也会更好。网络管理员的风险也少了,何乐而不为?
那么通过把上网行为管理分为两个独立的管理端,一个用于网络管理员,解决员工上网行为的管理,一个用于企业相关领导,解决员工的上网行为信息的了解,提供给管理者的管理依据,提高管理效率。而目前的上网行为管理设备只有深网DEEPNET采用这种分体式管理方式,通过对网络行为管理和信息内容管理的独立,保证信息内容的安全,也使得管理权责分明管理更加高效。符合企业管理的现实需求。很显然这不失为行为管理缺失的一个很好的解决方案。
《关闭窗口》 |