联系我们

网域数据安全,专注上网行为管理 网络安全设备

工作人员上网行为管理的必要性

(一)加强工作人员上网行为管理的原因。
 

       党的十八大召开以后,以习近平为核心的党中央出台了“八项规定”、改进工作作风的“六项意见”,严格了各行各业的政治纪律、组织纪律、工作纪律、生活纪律,特别是工作纪律,工作时间如何规范工作纪律、工作行为。研究在工作时间内,上网行为的管理,提高工作效率,防止、控制上网不良行为。例如:一是做一些个人的私事,如网上炒股、购物、宣传商品、中介等。二是开展网上的活动,如写博客、聊天等。三是进行娱乐活动,如浏览网页、看新闻、玩游戏、听歌、看电影等。
 

(二)上网行为的情况统计。
 

       通过调查显示,上班工作时间上网,运用QQ网上调查。调查内容:性别、职务、职称、上网时间(每天)、上网时间内工作占%、看新闻等占%、玩游戏占%、聊天占%、其它与工作无关的占%;以及上网时间内工作占%、看新闻等占%、玩游戏占%、聊天占%、其它与工作无关的占%。调查表明,有12%的员工上班玩游戏,8%的员工上班聊天,83%的工作人员上班时浏览与工作无关的网站。
 

       另外据一项调查显示,普通企业员工每天的互联网访问中40%与工作无关,对色情等非法网站的访问量70%都发生在工作时间。上班时间“上网休闲”已经成为普遍现象,聊天、游戏、炒股、购物、BBS、电影、微信、博客等无时无刻不在抢占正常的工作时间,办公室因此沦为不需要花钱的“网吧”。
 

(三)上网行为管理的功能特性。
 

       上网行为管理应该是具备终端准入、用户管理、网面过滤、内容审计、应用控制、流量控制、行为分析等7大功能,而对于一些加入了VPN、防火墙等功能的方法都不属于上网行为管理类别。这7大功能也是上网行为管理的主要特性指标。具体到功能的每一项,都有明确量化的指标。如URL库和应用协议库的规模、更新频率应该达到多少;在可管理性方面,应该具备专线集中管理、拨号集中管理、策略集中统一下发、远程点对点管理、多机日志汇总分析、批量升级软件版本、批量升级URL库和应用协议库等功能;可靠性方面,上网行为管理至少应该具备多少种Bypass保障;对于主流论坛、博客、微博的民帖内容审计及精细化控制程度、搜索引擎分类控制等都有明确的要求。
 

(四)上网行为管理的主要内容和标准。
 

       国家信息安全上网行为管理的相关标准,共有81项,包括可管理性、可靠性、可维护性等;管理功能9项,包括用户识别、用户认证等;高级功能测试33项,包括网页访问控审、日志分析等;性能测试8项,包括吞吐量、最大审计量、有效带宽、转发速率等。

(五)根据上网行为管理的主要内容和标准,可以选择不同的管理方式和产品。
 

       用户在选择识别和认证方式,一定要注重认证方式多的产品,而且可以与网络原有用户和管理系统轻松联运,如AD、LDAP、CAMS、RADIUS、移动Portal系统、邮件系统、城市热点可以选择锐捷的产品。逛论坛、发微博、聊IM已经成为人们生活中一种重要的交流方式,内容审计过滤的重要性日益突出。造型时要特别关注的是管理内容是不是够全面,如主流的IM审计是不是都支持了?微博是不是能够做审计?各种Webmail的内容是不是能区别于普通论坛发帖审计?
 

       避免审计死角的存在。除了审计之外,还应配有灵活的过滤控制功能,能够主动地解决一部分风险。多维度的关键字匹配、对小报文的100%封堵、对外发文件的过滤,这些都能帮客户提前防御外发信息带来的各种风险。在网面识别与过滤方面,我们已经进入到了Web2.0JFWA,动态网页内容千变万化,仅仅靠网面分类库显然是不够的。这就需要上网行为管理能够对网址、网面标题、网页内容等内容进行全方位的识别与过滤,网址+标题+内容的联合审计与过滤,让含有可疑内容的动态页面无所遁形。
 

(六)上网行为管理,网络流量的控制与管理是非常重要的,这能够为单位起到重要的作用。
 

       一是提高工作效率。现代网络技术,能够促进单位各项工作顺利进行,提高工作高效,节约成本、缩短时间、科学合理的进行。但是,与工作无关的上网行为,能直接降低工作效率,降低了工作进度等问题也时常产生。只是单纯从制度上来管理工作人员的上网行为,可能是治标不治本的方法了。单位领导应该使用上网行为管理的手段,来管理所有局域网内的上网行为,发现问题,找出问题,再进行管理、控制、优化、限制,减少非工作上网行为的产生,提高工作效率。二是利于管理、审计上网记录。记录下单位内部使用的上网行为的所有信息,单位产生泄密事件时,能通过上网行为管理系统,调阅所有记录信息进行查证,找到对应的用户机,确定具体责任人,进行事件处理,并告之全体工作人员,让大家引以为戒。三是减少不必要的流量,稳定带宽。实施上网行为管理,可以减少单位上网中与无关的信息存储,节约存储空间,提高网速和工作效率。四是保证单位网络畅通。现在单位的局域网都与互联网相通,如单位的网站、FTP服务等。如果单位的局域网不加强管理,上网行为不受到限制,将会影响网络速度,降低外网用户和内网用户的访问频率,这将影响单位形像,产生不良后果。使用上网行为管理系统,达到局域网与互联网相互访问所需要的带宽,保证单位局域网和互联网的正常运行

更多推荐: