“人”是企业网络安全的最大漏洞?(下)

日期: 2008-08-06 作者:Netlinking 来源:TechTarget中国 英文

  “人”的威胁不仅限于安全


  事实上,“人”的行为带来的,远不只安全威胁这么简单。


  以员工的网络访问行为为例,如果不加以控制,就会带来各种危险。比较常见的包括:



  • 带宽被蚕食。企业带宽虽然不断扩大,业务应用却依然得不到满足,这就是网络资源滥用的直接后果了,因为不加限制的P2P下载、在线视频等就是网络带宽的最大杀手。

  • 效率被降低。炒股、聊天、购物、游戏等行为,与工作无关的视频、语音、图片、文档的上传和下载,必然带来严重的生产力流失。

  • 机密被泄漏。女秘书PK老板的EMC“邮件门”事件、惠普“电话门”事件等,都在告诉我们一个事实:通过外发邮件、BBS论坛等导致内部机密信息泄漏的现象越来越普遍。企业/机构赖以生存的机密信息,很可能会被在职甚至离职员工有意或无意地泄露出去。

    在安全体系建设过程中,除了要对“事”,更要对“人”!


    七分管理你还缺几分


  “三分技术七分管理”,一直是安全领域的至理名言。三分技术,防治的更多的是已知的各种安全威胁;七分管理,则主要针对人,无论是通过各种安全制度约束,还是利用各项技术对人进行管理,目的都是约束“人”的行为,不给安全威胁可乘之机。
  
  那么,七分管理,您究竟执行了几分?您的安全制度究竟有多少能够被执行?能否制止员工访问危险的网站或进行不当的操作?能否提前一步阻止机密信息的外发?
  
  如今,有包括Websence、网康科技互联网控制管理设备供应商,其上网行为管理产品拥有Web访问过滤、网络应用控制、带宽流量管理、信息收发监控、互联网活动审计等5大功能,能够做到细化、量化的上网行为管理效果,帮助企业全面的管理内部人员的上网行为,提升工作效率,降低安全风险。
  
  利用上网行为管理产品,企业可以对内部“人”的行为进行细致、有效的管理,为员工划清安全的道路,封闭可能带来安全隐患的渠道,让人的行为可控,从而实现更加安全的目标。  







 上网行为管理要素














 上网员工
(Who)
 上网时间
(When)
 要访问的网站
(where)
 要运行的网络应用
(How)

应用的内容

What
 拥有的流量
(How much)
 上网时段
(How long)
 上网频率次数
(How often)


    “制度”虽然在一定程度上具有约束力,但它却和网络的复杂度成反比。越是复杂的网络,就越难对“人”进行管理,但也更需要对人进行有效管理。根据IDC 的调查,目前在欧洲和美国有80%的公司在监控员工的在线行为,而在世界500强企业中,绝大多数企业对员工的邮件、MSN等上网行为进行监控,而且这一举措得到了法律条文上的支持。例如美国的《萨班斯?奥克斯利法案》和中国公安部第82号令《互联网安全保护技术措施规定》,都明确规定了连接到互联网上的单位要做到记录并留存用户上网信息,并要求联网单位要依此规定落实记录留存的技术措施。
  
  所以,安全防护的重点应该在对“人”的管理。
  
  安全不是可以一劳永逸的事情。即使网络中部署了众多安全产品,即使您层层设防,只要“人”的问题没有解决,就不代表您的网络是安全的。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 安全合规重压下:如何实现云端可视化?

    企业在向云端迁移的时候,多多少少会有一些犹豫:他们原有的传统数据中心的运作模式已经够稳妥、够安全了,迁移到云上之后,能否在实现经济性的同时保持原有的安全性、合规性,这已经成为技术提供商们必须回答的问题……

  • 关于自动化网络监控的真相

    大多数公司实现监控的最大障碍并不是用错工具或技能。主要问题是想法错了——他们思维定势地认为监控和自动很复杂、很难,认为这些事情一般人是做不好的……

  • 可用性追踪是虚拟化网络的关键

    网络管理绝不简单,而虚拟化网络则让网络变得更复杂了。在虚拟化出现之前,网络配置相对较为稳定。但是,现在在很短时间内就可能新建和删除了若干虚拟交换机……

  • 拯救混合IT时代?唯网络端到端可视性是也

    当你具备了端到端的可视性后,你就能揭开云的神秘面纱,看到你的数据是如何跳动的,你也因此到达了下一代网络监控。