先問你一個(gè)問題,2006年,哪個(gè)國家的網(wǎng)民花在互聯(lián)網(wǎng)上的時(shí)間最多?Ipsos Insight 的最新調(diào)查顯示,中國網(wǎng)民平均每周在線17.9小時(shí),位居全球首位。
中國人正在以前所未有的熱情擁抱著席卷全球的互聯(lián)網(wǎng)浪潮,工作、學(xué)習(xí)、娛樂、交友……每一個(gè)人都在網(wǎng)上找到了屬于自己的一片天空。當(dāng)個(gè)體產(chǎn)生的激情燃燒到了社會(huì)的每一個(gè)角落時(shí),作為企業(yè)的我們不得不換一種角度來思考,除了獲取更多的信息、更快捷地同外界溝通,互聯(lián)網(wǎng)究竟還給企業(yè)帶來了什么?
網(wǎng)絡(luò)流量成為負(fù)擔(dān)
作為一個(gè)負(fù)責(zé)的網(wǎng)管,你一直都在關(guān)注著組織的廣域網(wǎng)出口,尤其是最近一年,你發(fā)現(xiàn)情況越來越糟糕。雖然局域網(wǎng)的用戶只有區(qū)區(qū)一百多人,10M的電信光纖卻顯得十分乏力。
幾年前可并不是這樣。當(dāng)時(shí)局域網(wǎng)有30臺(tái)左右PC,公司用的是1M的ADSL共享上網(wǎng)。雖然網(wǎng)絡(luò)的費(fèi)用和現(xiàn)在相比有點(diǎn)高,但平時(shí)大家看看網(wǎng)頁,聊聊天,起碼都很快,也沒覺得有什么延遲。
可現(xiàn)在不同了。由于互聯(lián)網(wǎng)內(nèi)容的不斷豐富,更多的網(wǎng)絡(luò)應(yīng)用涌現(xiàn)了出來。其中,P2P軟件的應(yīng)用讓所有的網(wǎng)管頭痛不已。由于P2P的設(shè)計(jì)思想使其形成了對網(wǎng)絡(luò)資源的搶奪,使得局域網(wǎng)中的其他應(yīng)用無法得到應(yīng)有的帶寬,造成了網(wǎng)絡(luò)擁塞、重要服務(wù)無法得到保證的狀況。其實(shí)解決的辦法也很簡單,就是不用P2P,但這簡直是天方夜譚,因?yàn)镻2P軟件的觸角已經(jīng)伸入到了每個(gè)網(wǎng)民的活動(dòng)中。無論是下載最熱門的影片,還是分享珍藏已久的文檔資料,P2P都提供了最好的途徑。可以說,我們每個(gè)人都是P2P的最大受益者和始作俑者,在嘗到了P2P的甜頭后都不忘記罵上一句,“是哪個(gè)混蛋把網(wǎng)速拖得這么慢!”
當(dāng)帶寬問題的嚴(yán)重性凸顯出來后,IT部門自然成為了各個(gè)辦公室競相指責(zé)的目標(biāo),被要求改善組織的網(wǎng)絡(luò)帶寬環(huán)境。而當(dāng)你明知道是誰在下載BT卻無法動(dòng)用手中的權(quán)力來阻止他時(shí),你只能一次次地選擇沉默。
工作效率難以提升
有時(shí)候,多一種方式會(huì)讓溝通來得更方便,少一種方式也不會(huì)讓你失去同外界的聯(lián)系。
IM(即時(shí)通訊軟件)的普及在豐富了組織同外界溝通途徑的同時(shí),也給員工帶來了更多的偷懶機(jī)會(huì)。和打電話不同的是,沒有人知道你在網(wǎng)上和別人聊了些什么。即使部門的主管懷疑員工在上班時(shí)間聊私人話題,但由于缺乏足夠的證據(jù),員工往往以工作為由來抵制上級的要求。
同時(shí),由于受到博客網(wǎng)站和視頻分享網(wǎng)站等 Web 2.0 模式網(wǎng)站激增的刺激,截至2006年10月,互聯(lián)網(wǎng)已經(jīng)成功突破1億網(wǎng)站總數(shù)量的里程碑。這無疑給了那些苦于辦公室埋頭苦干的員工更多的誘惑。
雖然還遠(yuǎn)遠(yuǎn)不止這些,但以上兩種行為就能使辦公室的工作氛圍大大地破壞。當(dāng)員工都沉迷在瀏覽網(wǎng)絡(luò)視頻、在線聽歌、同好友聊天的情景中,被忽略的往往是手頭最重要的工作。由于難以界定員工何時(shí)瀏覽娛樂網(wǎng)站,何時(shí)通過IM聊私人話題,組織采取的最極端的方法就是斷網(wǎng)。這種方法很可笑但也很有效,也只能發(fā)生在我們這個(gè)國家。
泄密事故頻繁發(fā)生
除了眾人皆知的黑客、木馬和病毒,由組織內(nèi)部人員發(fā)起的安全威脅事件越來越多的出現(xiàn)在我們的視野當(dāng)中。
眾多的企業(yè)用戶在完成了局域網(wǎng)基礎(chǔ)設(shè)施部署后已經(jīng)開始了如火如荼的應(yīng)用建設(shè),大型和超大型的數(shù)據(jù)中心不斷出現(xiàn),內(nèi)網(wǎng)中的應(yīng)用系統(tǒng)和數(shù)據(jù)資源也得到了前所未有的豐富。雖然這些企業(yè)用戶對來自外網(wǎng)的威脅高度重視,卻很容易忽略了內(nèi)部員工可能發(fā)生的“泄密門”事件。
由于局域網(wǎng)內(nèi)的用戶是所謂的“可信用戶”,他們可以輕而易舉的獲取內(nèi)網(wǎng)數(shù)據(jù),然后通過各種途徑,例如FTP、E-mail、聊天工具等,將這些內(nèi)部數(shù)據(jù)發(fā)送給有所企圖的人。源代碼在互聯(lián)網(wǎng)上泄漏、商業(yè)機(jī)密被當(dāng)作新聞一樣在網(wǎng)上流傳,類似的事件已經(jīng)不勝枚舉,而且還在繼續(xù)發(fā)生。
國內(nèi)的內(nèi)容安全市場
當(dāng)然,這些事故的發(fā)生已經(jīng)引起了各方的重視,國外頒布的《薩班斯•奧克斯利法案》和中國公安部發(fā)布的第82號(hào)令-《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,都不約而同地對企業(yè)的網(wǎng)絡(luò)行為管理提出了要求。網(wǎng)絡(luò)安全領(lǐng)域的各個(gè)廠商也都不甘寂寞,相繼推出了相關(guān)的網(wǎng)絡(luò)行為安全產(chǎn)品。整個(gè)市場在客戶需求和廠商推廣的聯(lián)合作用下,已經(jīng)逐漸在升溫。據(jù)賽迪顧問的預(yù)測,中國網(wǎng)絡(luò)安全市場將在2010年突破100億元的規(guī)模,而增長最快的將是網(wǎng)絡(luò)內(nèi)容安全設(shè)備。
區(qū)別于傳統(tǒng)的反垃圾郵件和URL過濾器,網(wǎng)絡(luò)行為管理設(shè)備主要針對流量和應(yīng)用進(jìn)行控制和管理,并對內(nèi)網(wǎng)發(fā)生的一些Internet行為做針對性的監(jiān)控,而且多采用硬件解決方案,以期承載更高的局域網(wǎng)負(fù)荷。目前國內(nèi)市場上有數(shù)量眾多的相關(guān)解決方案,在百度或Google上搜索,你可以找到一連串的上網(wǎng)行為管理廠商。從各廠商的官方網(wǎng)站上,你可以看到他們對網(wǎng)絡(luò)行為管理的理解和相應(yīng)的全套解決方案。
然而,同自信滿滿廠商的相比,很多客戶還對上網(wǎng)行為管理存在一些憂慮。
網(wǎng)關(guān)在易用性上的問題非常普遍。由于國內(nèi)的網(wǎng)絡(luò)應(yīng)用和國外差別較大,一些國際上很知名的安全廠商由于缺乏對中國網(wǎng)絡(luò)環(huán)境的了解,很難推出“很中國”的解決方案,這就直接導(dǎo)致用戶購買了幾萬、幾十萬的設(shè)備,卻對一些非常普遍的應(yīng)用無能為力,例如QQ、迅雷、PPlive等。而反觀國內(nèi),雖然一些廠家宣稱支持各種網(wǎng)絡(luò)環(huán)境,但其設(shè)備只能提供串接的接入方式,這對于內(nèi)網(wǎng)有一定規(guī)模的用戶是難以接受的。由于用戶的廣域網(wǎng)接入鏈路中已經(jīng)存在了諸如防火墻和路由器等相關(guān)設(shè)備,如果再將上網(wǎng)行為管理設(shè)備串接,不僅會(huì)影響整個(gè)網(wǎng)絡(luò)的性能,還會(huì)增加單點(diǎn)故障的幾率。
而在隱私的問題上一直存在爭議,在國外也是這種情況。在員工內(nèi)網(wǎng)的行為是否應(yīng)該被監(jiān)控這一點(diǎn)上,來自各方的激烈爭辯從來就沒有停止。一方面,組織的管理者認(rèn)為員工在辦公室發(fā)生的行為屬于工作時(shí)間之內(nèi)發(fā)生的,應(yīng)該受到組織的管理,并希望通過上網(wǎng)行為設(shè)備來監(jiān)測和約束員工的網(wǎng)絡(luò)行為,以期提高生產(chǎn)率,減低泄密的紀(jì)律,保護(hù)企業(yè)資源;另一方面,員工不希望自己的隱私在任何情況下被人獲知,他們希望一個(gè)自由開放的工作環(huán)境。
我們?yōu)榇颂氐夭稍L了深信服科技的相關(guān)人員,他們是網(wǎng)絡(luò)行為管理領(lǐng)域的領(lǐng)導(dǎo)廠商之一。出乎我們的意料,深信服對這個(gè)問題的看法卻相當(dāng)簡單,“我們并不認(rèn)為員工的隱私就應(yīng)該被監(jiān)控,我們只是提供相應(yīng)的幫助。當(dāng)組織的管理者和員工達(dá)成一致,希望實(shí)現(xiàn)網(wǎng)絡(luò)行為的管理時(shí),起碼不至于找不到一個(gè)合適的解決方案。”
也許對于我們來說,網(wǎng)絡(luò)行為是否應(yīng)該管可能真的不是問題,就像武器一樣,在頻繁制造災(zāi)難的同時(shí)也從一定意義上維護(hù)了和平。也許究竟怎樣選擇上網(wǎng)行為管理方案,如何合理的利用這些方案,才是企業(yè)的光明大道吧。