上網(wǎng)行為管理是指幫助互聯(lián)網(wǎng)用戶控制和管理對互聯(lián)網(wǎng)的使用。其包括對網(wǎng)頁訪問過濾、網(wǎng)絡應用控制、帶寬流量管理、信息收發(fā)審計、用戶行為分析。
隨著計算機、寬帶技術(shù)的迅速發(fā)展,網(wǎng)絡辦公日益流行,互聯(lián)網(wǎng)已經(jīng)成為人們工作、生活、學習過程中不可或缺、便捷高效的工具。但是,在享受著電腦辦公和互聯(lián)網(wǎng)帶來的便捷同時,員工非工作上網(wǎng)現(xiàn)象越來越突出,企業(yè)普遍存在著電腦和互聯(lián)網(wǎng)絡濫用的嚴重問題。網(wǎng)上購物、在線聊天、在線欣賞音樂和電影、P2P工具下載等與工作無關(guān)的行為占用了有限的帶寬,嚴重影響了正常的工作效率。
上網(wǎng)行為管理產(chǎn)品及技術(shù)是專用于防止非法信息惡意傳播,避免國家機密、商業(yè)信息、科研成果泄漏的產(chǎn)品;并可實時監(jiān)控、管理網(wǎng)絡資源使用情況,提高整體工作效率。
上網(wǎng)行為管理產(chǎn)品系列適用于需實施內(nèi)容審計與行為監(jiān)控、行為管理的網(wǎng)絡環(huán)境,尤其是按等級進行計算機信息系統(tǒng)安全保護的相關(guān)單位或部門。
早期的
上網(wǎng)行為管理產(chǎn)品幾乎都可以化身為URL過濾器,用戶所有訪問的網(wǎng)頁地址都會被系統(tǒng)監(jiān)控、追蹤及記錄,如果是設定為合法地址的訪問則不做限制,如果是非法地址則會被禁止或發(fā)出警告,而且每一次對訪問行為的監(jiān)控都是具體到每一個人的。這也就在一定程度上成為黑白名單的一種限定。此外,針對郵件收發(fā)行為的監(jiān)控也一如URL過濾,成為了一種常規(guī)性的
上網(wǎng)行為管理功能
標準功能:
上網(wǎng)人員管理
上網(wǎng)身份管理:利用IP/MAC識別方式、用戶名/密碼認證方式、與已有認證系統(tǒng)的聯(lián)合單點登錄方式準確識別確保上網(wǎng)人員合法性
上網(wǎng)終端管理:檢查主機的注冊表/進程/硬盤文件的合法性,確保接入企業(yè)網(wǎng)的終端PC的合法性和安全性
移動終端管理:檢查移動終端識別碼,識別智能移動終端類型/型號,確保接入企業(yè)網(wǎng)的移動終端的合法性、
上網(wǎng)地點管理:檢查上網(wǎng)終端的物理接入點,識別上網(wǎng)地點,確保上網(wǎng)地點的合法性
上網(wǎng)瀏覽管理
搜索引擎管理:利用搜索框關(guān)鍵字的識別、記錄、阻斷技術(shù),確保上網(wǎng)搜索內(nèi)容的合法性,避免不當關(guān)鍵詞的搜索帶來的負面影響。
網(wǎng)址URL管理 :利用網(wǎng)頁分類庫技術(shù),對海量網(wǎng)址進行提前分類識別、記錄、阻斷確保上網(wǎng)訪問的網(wǎng)址的合法性。
網(wǎng)頁正文管理:利用正文關(guān)鍵字識別、記錄、阻斷技術(shù),確保瀏覽正文的合法性
文件下載管理:利用文件名稱/大小/類型/下載頻率的識別、記錄、阻斷技術(shù)確保網(wǎng)頁下載文件的合法性
.
上網(wǎng)外發(fā)管理
普通郵件管理:利用對SMTP收發(fā)人/標題/正文/附件/附件內(nèi)容的深度識別、記錄、阻斷確保外發(fā)郵件的合法性
WEB郵件管理 :利用對WEB方式的網(wǎng)頁郵箱的收發(fā)人/標題/正文/附件/附件內(nèi)容的深度識別、記錄、阻斷確保外發(fā)郵件的合法性
網(wǎng)頁發(fā)帖管理:利用對BBS等網(wǎng)站的發(fā)帖內(nèi)容的標題、正文關(guān)鍵字進行識別、記錄、阻斷確保外發(fā)言論的合法性
即時通訊管理:利用對MSN、飛信、QQ、skype、雅虎通等主流IM軟件的外發(fā)內(nèi)容關(guān)鍵字識別、記錄、阻斷確保外發(fā)言論的合法性
其他外發(fā)管理:針對FTP、TELNET等傳統(tǒng)協(xié)議的外發(fā)信息進行內(nèi)容關(guān)鍵字識別、記錄、阻斷確保外發(fā)信息的合法性
.
上網(wǎng)應用管理
上網(wǎng)應用阻斷:利用不依賴端口的應用協(xié)議庫進行應用的識別和阻斷
上網(wǎng)應用累計時長限額:針對每個或多個應用分配累計時長、一天內(nèi)累計使用時間達到限額將自動終止訪問
上網(wǎng)應用累計流量限額:針對每個或多個應用分配累計流量、一天內(nèi)累計使用流量達到限額將自動終止訪問
.
上網(wǎng)流量管理
上網(wǎng)帶寬控制:為每個或多個應用設置虛擬通道上限值,對于超過虛擬通道上限的流量進行丟棄
上網(wǎng)帶寬保障:為每個或多個應用設置虛擬通道下限值,確保為關(guān)鍵應用保留必要的網(wǎng)絡帶寬
上網(wǎng)帶寬借用:當有多個虛擬通道時,允許滿負荷虛擬通道借用其他空閑虛擬通道的帶寬
上網(wǎng)帶寬平均:每個用戶平均分配物理帶寬、避免單個用戶的流量過大搶占其他用戶帶寬
上網(wǎng)行為分析
上網(wǎng)行為實時監(jiān)控:對網(wǎng)絡當前速率、帶寬分配、應用分布、人員帶寬、人員應用等進行統(tǒng)一展現(xiàn)
上網(wǎng)行為日志查詢:對網(wǎng)絡中的上網(wǎng)人員/終端/地點、上網(wǎng)瀏覽、上網(wǎng)外發(fā)、上網(wǎng)應用、上網(wǎng)流量等行為日志進行精準查詢,精確定位問題
上網(wǎng)行為統(tǒng)計分析:對上網(wǎng)日志進行歸納匯總,統(tǒng)計分析出流量趨勢、風險趨勢、泄密趨勢、效率趨勢等直觀的報表,便于管理者全局發(fā)現(xiàn)潛在問題