網絡行為控制系統對企業內部安全管理的重要作用_第1頁
網絡行為控制系統對企業內部安全管理的重要作用_第2頁
網絡行為控制系統對企業內部安全管理的重要作用_第3頁
網絡行為控制系統對企業內部安全管理的重要作用_第4頁
網絡行為控制系統對企業內部安全管理的重要作用_第5頁
已閱讀5頁,還剩1頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、網絡行為控制系統對企業內部安全管理的重要作用摘要:本文詳細講述了深信服行為管理設備在一家上市制藥公司,通過多種認證方式:用戶名/密碼、LADP、RADIUS、訪問控制組,實施內部網絡行為管理系統。有效的形成內部人員上網規范、降低木馬入侵對計算機系統的破壞概率,很大程度上提高了員工的工作效率。2009年1月以來僅拒絕訪問違規站點達到140萬余次;HTTP應用攔截達70余萬次;P2P多媒體攔截達50余萬次;文件下載達30余萬次。關鍵詞:行為管理 準入規則 內部安全一背景據 IDC 調查結果顯示:在全球損失金額在5萬美元以上的攻擊中,70%都涉及網絡內部攻擊者。2002年,FBI和CSI對全球484

2、家公司的信息系統進行調查結果發現: 有超過85%的安全威脅來自企業內部; 有有16%來自內部未授權的存??; 有14%來自專利信息被竊取; 有12%來自內部人員的財務欺騙; 而只有5%是來自黑客的攻擊。員工30% 40% 的互聯網使用花費在新聞、娛樂、購物、無意義的閑聊(QQ、MSN)等于工作無關的活動上 濫用互聯網對企業產生的負面影響現代管理者必須思考的幾個問題;針對這些亮點l 如何對企業網絡效能行為進行統計、分析和評估?l 如何限制一些非工作上網行為和非正常上網行為(如色情網站)?l 如何監控、控制和引導員工正確使用網絡?l 怎樣杜絕員工通過電子郵件、MSN等途徑泄漏企業內部機密資料?l 最

3、后,在不幸發生問題時,如何有一個證據或依據?作者所在公司決定采用深信服行為控制解決方案對企業內部員工上網環境進行有效管控二具體方案一般用戶的PC機上都安裝有防病毒、個人防火墻等程序來保證安全,但有些用戶在上網時忘記開啟這些功能或沒有及時升級病毒庫,給用戶帶來安全隱患。通過內部上網行為權限分組和網絡安全準入規則的混合管理,為企業管理者解決了以前一直對企業內部員工上網控制所帶來的困擾問題。此方案不僅能給企業網絡效能行為進行統計、分析和評估同時也能夠有效的監控到一些非工作上網行為和非正常上網行為。規范員工上網行為(比如禁止員工上班時間聊天、打游戲)、提高企業上網效率;在對企業內部員工日常工作中的需要

4、保密的文檔在一定的程度上也可以高效能的實施監控、確保內網安全,保護內部數據安全、防止機密信息泄漏,通過流量控制、帶寬管理,提升帶寬利用率控制和引導員工正確使用網絡;杜絕員工通過電子郵件、MSN等途徑泄漏企業內部機密資料。通過深度內容檢測技術及在線網關監控技術, SINFOR AC上網行為管理系統可以檢測出數據包的報文中相對應的數據類型,對目前所有的P2P軟件如:QQ、MSN等IM即時通訊軟件以及BT、電驢等軟件,根據預置策略進行及時封堵。最后,在不幸發生問題時,通過深信服日志可提供一個證據或依據,降低企業的法律責任。另外獨特的WEB認證技術讓內網無線用戶在訪問網絡之前,上網行為管理系統除了對客

5、戶端的本地身份(如:用戶名密碼認證、LDAP、RADIUS等認證)進行常規性認證以外,還將啟用Web認證。SINFOR AC網關會要求用戶輸入用戶名和密碼進行認證。只有當用戶輸入了正確的帳號,該用戶才能夠訪問Internet。三、實施效果 實施上述方案后,基本上能為作者所在企業的領導以及信息部網管能夠隨時監控到環境,主要表現在以下方面:1、基本杜絕了大規模的病毒爆發;2、PC專注業務性和管控性加強。3、很容易查找和定位帶病毒運行的計算機,避免帶病機器繼續運行和擴大影響;4、公司領導可以通過后臺詳細了解到企業內部的網絡活動情況。具體表現如下:l 總覽企業的網絡活動情況l 看看上網用戶中誰訪問流量最高l 深入分析:看看他們都在做一些什么l 看看到底聊天內容是否與工作相關l 這么多的郵件中,有沒有泄漏公司機密?可下載或打開來查看該郵件全文雙擊查詢結果,可查看到郵件的詳細信息四后序深信服行為控制解決方案獨具的員工連接互聯網準入管理優勢-網絡安全準入規則。管理員在SINFOR AC上網行為管理系統的準入規則中預先定制好內網計算機的安全策略,準入規則會在用戶請求連接Internet之前檢查用戶計算機上網終端,是否達到安全要求,只有符合相應的安全策略的內網計算機才允許訪問外部網絡,從而從根本上提高了企業內網計算機的安全性。江蘇康緣藥業股

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論