回顧互聯網技術發展與應用歷程,互聯網的應用從早期、簡單的文件共享、傳輸(FTP)、靜態網頁(HTML)以及Telnet等靜態的、簡單、小規模的應用,逐步發展到包括E-Mail、ERP、OA、視頻會議、VoIP、即時通訊、網絡游戲、電子商務、電子政務等動態的、大規模的、復雜的應用,網絡中承載的內容變得日益復雜、多樣化和更加豐富;加之網絡用戶的多樣性,使得網絡在滿足包括教育學習、工作、娛樂等等不同目的的同時,對網絡本身及用戶的管理難度也急劇增加——網絡的自由本質,導致了各種威脅的原罪,組織的網絡資源得不到有效、合理的應用和控制,并引發了一系列的安全、生產力和法律問題。
應用泛濫和無序成為制約IT系統效率和安全運行的最大障礙。 我們需要通過各種技術與管理的手段對網絡進行優化;在網絡和安全管理的初級階段,我們強調“三分技術、七分管理”,但隨著網絡與應用的發展,網絡與安全管理思維方式也需要發生本質的變化:我們不能簡單的將“三分技術、七分管理”,變為“五分管理、五分技術”,而是“管理與技術的融合: 技術實現管理目的;管理整合技術思路”。簡言之,就是管理與技術高度融合、相輔相成。
安全與網絡技術的進步,使得各種細化的管理策略(目的)實現成為可能,如實現對整個系統組織、部門,甚至單個人的個性化的、獨立的安全策略與管理,實現網絡安全管理與行政管理的統一、甚至實現人力資源管理評價與網絡安全管理的融合,在技術的不斷進步過程中,逐漸的將公司的各種規章制度與安全網絡技術相結合,讓技術成為實現管理目的的手段。 如行政規定的有關保密、網絡作息時間管理、人員效率評價等等,都可以通過技術的手段予以管理、評價。
以青蓮網絡行為管理與審計系統AOS為例,AOS其本質是應用優化(Application Optimization System),具體來說,通過各種技術手段來優化網絡的應用。在現今企業溝通、業務、管理高度以來IT系統的情況下,AOS的應用優化手段其實是一種具有實際效率的管理目標實現手段。
青蓮AOS有四大功能,首先是訪問控制功能。這個功能,從企業或者組織管理的高度來講,是提升身產效率同時也是為了保障網絡安全的手段。我們可以允許或者禁止某個人在某個時間段內炒股、玩電子游戲、下載BT、看在線電影;也可以仔細的對每個網絡用戶的上網行為進行授權,可以讓你上某一個網站,也可以禁止??傊覀兊目梢韵葟男姓嵌纫幎ā澳男┦虑槭遣荒茏龅?,哪些事情是能做的;只能做哪些事情,堅決不能做哪些事情”,然后就可以通過青蓮AOS輕松的實現。例如,以前行政規定,所有人員上班時間一律不允許上網炒股,可是在沒有技術手段監管的時候,幾乎所有的人都抵抗不了股市的瘋狂誘惑。
同時AOS擁有網絡流量管理的能力,保證最重要的應用總是能夠“網絡暢通”,將帶寬首先用于組織的關鍵應用,如ERP\CRM等等,而對于向普通的網頁瀏覽、BT下載等等,可以作為次級應用來看待;這一功能,可以實現管理的“輕重緩急”策略目標,讓最重要的應用,總是能夠有保障。
企業在管理過程中,記錄是高效管理的第一步,仔細分析是第二步,優化是更高目標的第三步。因此青蓮AOS提供了一個詳細記錄所有網絡應用的功能,它記錄所有的應用狀況,包括什么人在什么時間、什么地點上了什么網站、發了什么電子郵件、下載了什么文件等等,以及什么人、什么應用在什么時間段最活躍、占有的各種資源最多。 全面的訪問記錄可以提供詳細的事后審計,為異常事故提供事后線索。 另外,AOS提供的行為軌跡分析(如下圖)、排名分析等等多維分析策略,可以讓管理者從多個方面看清楚在網絡內部,什么人、什么應用的效率最高;什么人浪費的資源最多;什么地方可能存在網絡漏洞,需要做優化調整。
|
| 圖1 |
同時,青蓮AOS提供了各種管理優化的工具。如提供了防火墻功能,提供了雙線路負載均衡功能,提供了防止DOS攻擊功能,提供了路由等等功能。這些都是技術實現管理目標的基礎,也是優化網絡的基礎。 如,企業應用遇到網絡南北問題,我們可以利用雙線路再添加一條出口線路,實現對外訪問的最優最快等
實際上,我們在網絡管理過程中,非常有必要體現技術的思維方式。本身技術就是一個螺旋上升不斷優化的過程,而管理也應該體現這一思維:在具體的管理方式方法上,能夠經常根據業務改變管理模式,有效的應用技術手段來實現管理。這才是技術與管理的融合之道,如下圖:
|
| 圖2 |
是一個青蓮AOS典型技術群系圖譜,但就與企業管理融合來講,則體現了“審計-控制-優化”的3A思維方式,能夠具體的實現管理的目標,也因此與管理現狀更好的融合。
在技術應用的過程中,因為管理與技術的融合,使得技術(產品)的具體應用變得更具有可操作性,讓技術和管理不再成為矛盾的對立面。我們不強調用技術實現對管理的“流程再造”,而是強調“技術對管理的優化推動”。




