上網(wǎng)行為管理是近來網(wǎng)絡(luò)安全產(chǎn)業(yè)中一個(gè)熱門話題,隨著這一概念逐漸被企業(yè)用戶所接受,相關(guān)的應(yīng)用問題也隨之產(chǎn)生。由于不同于傳統(tǒng)行業(yè)的管理,上網(wǎng)行為無法制定簡(jiǎn)單明確的規(guī)則進(jìn)行監(jiān)控和管理,需要全方位深入的分析用戶上網(wǎng)行為。
一般而言,網(wǎng)絡(luò)行為管理的難題在于:
◆網(wǎng)絡(luò)行為管理涉及到相當(dāng)專業(yè)的技術(shù),管理者往往沒有相關(guān)方面的知識(shí)。
◆網(wǎng)絡(luò)訪問復(fù)雜,難以區(qū)分合理和非法的網(wǎng)絡(luò)訪問。
◆缺乏有效的跟蹤分析工具,事后無法匯總、舉證。
◆缺乏有效的管理控制工具。
“雖然三分技術(shù),七分管理是安全界中經(jīng)常聽到的一句話,但是我認(rèn)為,安全管理關(guān)需要技術(shù)手段去實(shí)施和保障,對(duì)這方面技術(shù)的探討,實(shí)際上也是一種新的管理藝術(shù)?!比R克斯信息技術(shù)有限公司創(chuàng)始人尹志超的開場(chǎng)白,讓記者很明顯感受到他對(duì)于技術(shù)的執(zhí)著與興趣,作為公司總裁,尹志超同時(shí)也是IEEE成員,并且有多篇論文在國(guó)際一級(jí)雜志發(fā)表,這使得他對(duì)安全領(lǐng)域的新技術(shù)發(fā)展異常敏感。
尹志超談到,目前上網(wǎng)行為其實(shí)已經(jīng)在很多企業(yè)中引發(fā)了現(xiàn)實(shí)問題,但是,由于我國(guó)多數(shù)企業(yè)處于網(wǎng)絡(luò)應(yīng)用的起步階段,對(duì)于新出現(xiàn)的管理問題沒有全面的了解和認(rèn)識(shí),主觀的認(rèn)為可供選擇的網(wǎng)絡(luò)行為管理方式只有兩條:要么頒布硬性的條文制度,如禁止工作時(shí)間炒股、QQ聊天、私人下載;要么通過直接屏蔽相關(guān)端口如IM、P2P軟件端口等措施。
同時(shí),企業(yè)信息管理基于傳統(tǒng)的安全防御理念,局限在常規(guī)的網(wǎng)關(guān)級(jí)別、網(wǎng)絡(luò)邊界(漏洞掃描、安全審計(jì)、防病毒、IDS)等方面的防御,重要的安全設(shè)施大致集中于機(jī)房、網(wǎng)絡(luò)入口處,在這些設(shè)備的嚴(yán)密監(jiān)控下,看起來網(wǎng)絡(luò)的安全威脅已經(jīng)大大減小。但是,安全管理范疇的“行為威脅”才是多數(shù)企業(yè)需要立即面對(duì)的問題。
尹志超認(rèn)為,雖然目前可供選擇的相關(guān)產(chǎn)品不在少數(shù),但是涉及到管理行為,只有好的技術(shù)才能稱為“藝術(shù)”,例如,首先大量的應(yīng)用內(nèi)容過濾不能影響訪問體驗(yàn),因此性能是一個(gè)很重要的環(huán)節(jié),萊克斯所采用的靈活旁路接入方式,對(duì)現(xiàn)有網(wǎng)絡(luò)應(yīng)用和網(wǎng)絡(luò)拓?fù)洳划a(chǎn)生任何影響,不占用網(wǎng)絡(luò)帶寬,再加上高性能抓包分析引擎和專用的LYX OS,基于WEB的人性化靈活管理策略等,讓企業(yè)員工在被管理的過程中,仍然可以獲得最佳的網(wǎng)絡(luò)應(yīng)用體驗(yàn)。


