在各行業企業由粗放式管理向精細化發展的過程中,信息化建設不斷得以深入和推廣,然而,信息系統的快速發展和信息安全問題的日益凸現,使二者成為一對如影隨形的同步矛盾體,并行地呈現在企業信息管理人員的面前。
美國科技調查機構IDC的調查指出,“全球企業員工大約30%-40%對網絡的使用是無關的。中國企業的情況略高于這個比例。中國員工每周花在網上處理私人事務的時間為5.6小時,中國的IT主管認為員工每周會花費至少6.2小時進行網上沖浪,83%的中層管理人員在辦公時間內瀏覽與工作無關的網站。”讓我們來看看眼前這些真實的現象吧:在2007年中國股票市場形勢看好的時期,很多員工的屏幕上都是一片紅紅綠綠的股票軟件界面,這種辦公氛圍,令人力資源管理部門無奈生嘆。企業網絡管理人員不斷增加帶寬,可還是發生網絡堵塞,上網速度下降,影響企業網絡信息的正常流通,使重要的網絡業務無法得到基本的保障。更有甚為的是,由于互聯網訪問的方便性與匿名性,加之電子信息復制的快捷簡易,部分企業內部用戶通過網絡有意或無意地泄露了企業的機密信息并且往往難于得到追查和取證。這些員工無序上網的行為導致企業投資加大、成本上升,而人員的工作效率和業績卻直線下降。
因此,怎樣平衡制約上網行為和網絡安全之間的矛盾,如何對互聯網的使用進行規范,提高互聯網使用效率,同時避免對互聯網使用的不良影響,關系到各企業機構的整體競爭力,是各機構在信息化建設進程中非常關鍵的一環。特別對于那些與國家安全、軍事安全、電力安全等息息相關的企事業單位,安全的需求和管理就顯得異常的重要了。因而,在保障正常的互聯網應用前提下,需要投入適度資金和部署適合企業的個性化的安全策略,使網絡易用性和安全性之間達到一種和諧統一和相輔相成的狀態,不僅有效地提升了網絡使用價值,并且保護了用戶投資。
網絡信息安全實施部署要有足夠的戰略高度,越過工具的層面,從本質上審視安全性勢,以管理為導向,以技術為支撐。以期從硬件和應用系統上,都達到一種可持續的發展。同時,為避免安全孤島,需要對企業進行多角度的評估,制定詳細的可行性規劃和測試方案,根據企業各部門的客觀需求,協助CIO人員制定切實的、合理的、個性化的解決方案和管理策略。
任天行網絡安全管理系統就是深圳任子行網絡技術有限公司應上述企業需求,為各行業企事業單位高效使用互聯網研制開發的核心安全產品之一。它能充分發揮對企業需求的精準定位,對收發郵件、WEB網頁、遠程登錄、文件傳輸、即時聊天工具、發帖內容、根據各部門實際需要,設定為不審計、無條件審計或關鍵字審計選項。例如,市場營銷部門需要在工作中經常關注行業訊息、市場新聞、經濟走勢等信息,并且使用QQ或者MSN等即時聊天工具與客戶保持緊密的聯系,所以對于這個部門某些網絡信息和工具的審計,應該較為開放;而人力資源部門,特別是招聘人員則需要時刻關注招聘信息,對于他們來說,招聘網站就是主要的信息來源,是應該被開放的并大力提倡應用的。那么對于研發部門呢,由于這部分人員掌握了公司大量的技術機密,基于保密的要求,應該采用較嚴格的審計控制策略。
這樣,在保障員工正常上網需求的情況下,提供如此“人性化”的審計功能,確實是任天行產品在安全市場馳騁的一大亮點。同時,這不僅為企業人力資源管理部門對各部門員工工作的了解和績效考核的制定,提供了實實在在的依據,而且令IT管理人員的工作得到重視和充實,真正使“安全管理”的內涵得以拓展和延伸。
同時,任天行能夠幫助網絡管理人員通過實名上網的技術手段實現對終端進行目前網絡使用的合規管理,使信息和人之間達到一種身份統一,而不是機器和人的簡單的物理統一。這種新銳的安全理念配合成熟的技術手段,使系統不僅僅從監管的層面,保障企業實現管理和運維的均衡與和諧,而更進一步的,從數據和信息內容的失泄密控制,責任追溯與司法取證,災難恢復與應急響應等方面使整個組織的意外安全問題得到了完美、有效的解決。
具體來說,任天行網絡安全管理系統支持四種認證方式:終端上網認證器認證、員工工卡認證、帳號/密碼認證和IP/MAC地址認證。用戶可根據自身的實際情況選擇一種或幾種結合使用,無論采取何種方式,系統均可以完整精確地對其進行管理,并對其行為進行策略審計,真正使用戶與現有的網絡環境做到“有機結合,無縫連接”。
系統根據用戶預先設定的審計事件規則和響應策略,深入分析和提取審計事件的各項屬性進行細粒度審計,形成深層分析記錄。為企事業單位控制相關信息外泄及外泄后的追查和損失評估提供了有利技術支撐。
現在,隨著安全需求和信息隱患的不斷升級,任天行系列產品也在不斷地推陳出新,完善與時俱進的解決方案,應對動態化的信息安全領域。以審計為手段,以保障為己任;以監管為形式,以追溯來尋證。通過先進的技術手段輔助企業管理,主動、有效的保護了用戶關注的信息,使安全的投入和產生的效果相互匹配和促進,全面提升用戶的使用價值。


