維維集團(tuán)組建于1992年10月,經(jīng)過十多年創(chuàng)業(yè),現(xiàn)已發(fā)展成為總資產(chǎn)47億元的跨行業(yè)、跨地區(qū)的大型企業(yè)集團(tuán),產(chǎn)業(yè)涉足食品、醫(yī)藥、物流、國際貿(mào)易、 化工、礦業(yè)、農(nóng)業(yè)資源、房地產(chǎn)等。
隨著近幾年Internet接入的普及和帶寬的增加,互聯(lián)網(wǎng)也暴露出雙刃劍的特性:一方面員工的上網(wǎng)條件得到改善,維維集團(tuán)組織運(yùn)營效率也得到了大大提升,但另一方面雖然部署了很多的安全設(shè)備,卻仍然發(fā)現(xiàn)網(wǎng)絡(luò)給企業(yè)帶來很多的安全威脅,互聯(lián)網(wǎng)資源被濫用的問題也日益嚴(yán)峻。如員工在上班時(shí)間的上網(wǎng)聊天、購物、游戲等行為也嚴(yán)重影響了工作效率;部分缺乏保密意識(shí)的員工則通過BBS論壇、外發(fā)郵件等導(dǎo)致組織內(nèi)部機(jī)密信息泄漏;日益流行的BT、電驢等下載軟件非常容易導(dǎo)致關(guān)鍵業(yè)務(wù)應(yīng)用系統(tǒng)帶寬無法保證。雖然部署了正版殺毒軟件,但時(shí)不時(shí)還是會(huì)發(fā)生一 兩起局域網(wǎng)中毒事件,經(jīng)追蹤發(fā)現(xiàn)很多病毒事件都是因?yàn)橐恍﹩T工訪問一些非法網(wǎng)頁/非法BBS論壇,或通過FTP下載文件及即時(shí)通訊軟件傳播文件而引發(fā)。
設(shè)備選型:深信服AC落戶維維集團(tuán)
如何在最大利用互聯(lián)網(wǎng)優(yōu)勢的同時(shí),避免以上由于互聯(lián)網(wǎng)資源被濫用所引發(fā)的安全威脅及其他各類問題,維維集團(tuán)信息中心就此進(jìn)行了深入討論,最后得出的解決辦法是:通過技術(shù)設(shè)備和規(guī)章制度的結(jié)合來指導(dǎo)、規(guī)范員工正確使用單位的網(wǎng)絡(luò)資源,從而對局域網(wǎng)的上網(wǎng)行為進(jìn)行有效管理。
經(jīng)過對不同廠商產(chǎn)品的研究,結(jié)合自身作為大型企業(yè)集團(tuán)的需求,維維集團(tuán)信息中心提出了對上網(wǎng)行為管理的選型標(biāo)準(zhǔn):
(1)控制功能:可合理分配不同部門、員工的上網(wǎng)權(quán)限,比如什么時(shí)間可以上網(wǎng)、什么時(shí)間不能上網(wǎng),能夠訪問那些互聯(lián)網(wǎng)內(nèi)容,那些互聯(lián)網(wǎng)資源是嚴(yán) 格禁止使用的;對代理軟件的封堵,防止不能上外網(wǎng)的員工通過代理軟件上外網(wǎng);阻止訪問高風(fēng)險(xiǎn)、非法和不健康的互聯(lián)網(wǎng)內(nèi)容,避免法律糾紛等,以增強(qiáng)單位的互 聯(lián)網(wǎng)訪問管理與控制力度,實(shí)現(xiàn)對不同權(quán)限的員工對訪問網(wǎng)絡(luò)資源的合理分配;
(2)監(jiān)控與審計(jì)功能:可以將所有跟上網(wǎng)相關(guān)的行為記錄下來,如對研發(fā)、財(cái)務(wù)等關(guān)鍵部門的上網(wǎng)行為、聊天內(nèi)容、郵件內(nèi)容進(jìn)行記錄,以便事后審計(jì),并在內(nèi)部起到威懾的效果;
(3)報(bào)表分析功能:具備豐富的數(shù)據(jù)中心,可以方便直觀的統(tǒng)計(jì)分析員工的上網(wǎng)情況,據(jù)此掌握單位內(nèi)部互聯(lián)網(wǎng)的使用情況;為避免內(nèi)網(wǎng)用戶數(shù)量巨大直接查詢網(wǎng)關(guān)容易造成網(wǎng)關(guān)宕機(jī)的現(xiàn)象,要求設(shè)備支持獨(dú)立的數(shù)據(jù)中心;
(4)流量控制與帶寬管理:支持對不同員工進(jìn)行分組,通過一段時(shí)間數(shù)據(jù)統(tǒng)計(jì),限定每個(gè)組的上網(wǎng)流量;對BT/電驢等P2P下載軟件進(jìn)行封堵,避免其對網(wǎng)絡(luò)帶寬資源的消耗;
(5)滿足國家政策和法律規(guī)定:維維集團(tuán)作為大型國有控股公司,所部署的設(shè)備需要能滿足國家相關(guān)的法律法規(guī)(如公安部針對此的82號文件規(guī)定)。
一個(gè)偶然的機(jī)會(huì),負(fù)責(zé)此次設(shè)備選型的維維集團(tuán)信息中心的楊工從網(wǎng)上看到了一篇關(guān)于深信服AC上網(wǎng)行為管理設(shè)備介紹的文章。在初步的溝通和小組討論后,楊工和他的小組成員把主要精力放在了深信服SINFOR AC上。
經(jīng)過幾個(gè)月的測試,無論從性能上,還是功能上,深信服SINFOR AC專用上網(wǎng)行為管理設(shè)備給楊工和他的小組成員留下了深刻的印象。該產(chǎn)品是基于硬件Linux架構(gòu)的上網(wǎng)行為管理平臺(tái),在測試過程中,表現(xiàn)出了令人折服的穩(wěn)定性、可靠性和安全性,并且具備豐富直觀易用的數(shù)據(jù)中心報(bào)表報(bào)告功能,能夠?yàn)檎麄€(gè)局域網(wǎng)的上網(wǎng)統(tǒng)計(jì)分析提供可靠的依據(jù)。
最終,維維集團(tuán)選擇了深信服自主研發(fā)的SINFOR AC上網(wǎng)行為管理解決方案,作為公司上網(wǎng)管理的解決方案。


