黄金甲安全管理网关标准解决方案

上传人:kms****20 文档编号:46617942 上传时间:2018-06-27 格式:PDF 页数:16 大小:398.38KB
返回 下载 相关 举报
黄金甲安全管理网关标准解决方案_第1页
第1页 / 共16页
黄金甲安全管理网关标准解决方案_第2页
第2页 / 共16页
黄金甲安全管理网关标准解决方案_第3页
第3页 / 共16页
黄金甲安全管理网关标准解决方案_第4页
第4页 / 共16页
黄金甲安全管理网关标准解决方案_第5页
第5页 / 共16页
点击查看更多>>
资源描述

《黄金甲安全管理网关标准解决方案》由会员分享,可在线阅读,更多相关《黄金甲安全管理网关标准解决方案(16页珍藏版)》请在金锄头文库上搜索。

1、 公司 上网行为管理解决方案 上海黄金甲软件科技有限公司 2010 年 10 月 公司上网行为管理解决方案 2 目录目录 一、 公司需求分析 . 3 1. 互联网对企业的影响 . 3 2. 主体威胁及应对 . 4 3. 公司网络现状和需求 . 5 二、 黄金甲安全管理网关解决方案 . 7 1. 黄金甲安全管理网关组成 . 7 2. 洞悉、管控、驾驭您的互联网 . 7 2.1 洞悉您的互联网行为组成 . 7 2.2 六重互联网管控能力 . 9 2.3 丰富的统计报表使驾驭成为可能 . 10 三、 黄金甲安全管理网关产品部署方案 . 12 3.1 产品选型 . 12 3.2 部署方案 . 12 四

2、、 (商务部分) . 13 五、 售后服务 . 14 1. 硬件质保 . 14 2. 客户服务条款 . 15 公司上网行为管理解决方案 3 一、 公司需求分析一、 公司需求分析 1.1. 互联网对企业的影响 互联网对企业的影响 企业最基本的要求就是生存, 生存的危机感从企业诞生以来就一直伴随着企业的成长,相信企业的领导层都会知道微软总裁比尔.盖茨的警示微软员工的一句话: “微软离破产永远只有 18 个月”,因此如何使一个企业正常的发展,将风险应对全部集中在自身的生产和销售上, 避免内部不必要的风险也是诸多企业已经认知的一个问题。 背负力求生存再求盈利的危机感, 大部分企业都会加强自身企业的信息

3、化建设,利用高效的信息化平台提升自己企业的核心竞争力。信息化平台的建立将提高员工的工作效率,把员工从重复的统计,计算工作中解放出来,使员工的人力投入获得更高的价值体现。 企业信息化建设中融入互联网已经是每个企业提高自身信息化建设的基本要素。 互联网的存在使企业在客体信息的对称收集和发布上获得的巨大的成功, 简单的说就是企业基本上可以在第一时间获取期望的商业信息和技术发展趋势, 同时在生产技术,管理理念方面也能够紧跟当前业界的发展方向。企业的主体(员工)可以极大提高自己的工作效率。但每个企业也都意识到在获得互联网带来的巨大利益时,一些不和谐的暗流也在冲击着企业的生存底线。 为了避免不必要的内部风

4、险导致企业生产环境出现问题, 保证企业的业务连续性,每个企业都应该重视当今互联网存在的威胁。互联网的两个重要组成部分为“客体信息应用”和“主体上网行为人”因此威胁也会围绕着这两个因素来产生。互联网客体的威胁已经被众多企业认知,并且运营商也进行了大量的建设性工作,客体应用造成的威胁已经降低很多,因此本文将主要对互联网主体造成的威胁进行分析。 公司上网行为管理解决方案 4 2.2. 主体威胁及应对 主体威胁及应对 既然互联网有客体和主体组成,而客体信息的对称性收集已经日趋成熟,那么主体身份的确认以及主体的行为是否也可以被正确的认知呢。 可以说当前的互联网技术对于主体威胁抵御和控制远远不如人们对客体

5、方面认知的完全。 举一个例子:熊猫烧香在中国肆虐严重,这个客体应用可以说无处不在,中国的网民基本上在第一时间都认知了这个客体应用,但是为什么经过了很常一段时间,甚至病毒作者不断的给反病毒机构留言后才能够将这个始作俑者抓获。 这也正是因为目前主体上网行为没有很好的监管和审计机制导致的。 ? 我们可以看一下当前互联网环境下主体威胁将对企业带来何种影响:我们可以看一下当前互联网环境下主体威胁将对企业带来何种影响: 1) 上班时间浏览与工作无关信息,导致生产力下降。 2) 网络资源的无监管使用甚至滥用将阻碍正常业务的进行。 3) 通过互联网使企业的机密信息外泄。 4) 互联网的无监控使用会导致严重安全

6、隐患,钓鱼站点,病毒站点的访问将把这些威胁的因素引入到公司的内部,这时我们在网关处部署的大量的被动防御设施将无能为力。 5) 非法/过激的言论,无知识产权信息的下载/发布将给企业带来法律纠纷。 ? 大部分企业领导都意识到了这些影响,于是对员工上网进行了要求:大部分企业领导都意识到了这些影响,于是对员工上网进行了要求: 1) 企业希望员工能合理的利用互联网线路,所有的访问都合理的进行。 2) 企业希望员工能够自律,不要访问与工作无关的站点、应用,提高工作效率。 3) 企业希望员工访问的站点都为健康站点,不会引入病毒,恶意代码以及诈骗信息。 4) 企业希望员工在发布信息时能够遵纪守法,不散布非法信

7、息或者应用。避免给企业带来不必要的麻烦。 公司上网行为管理解决方案 5 5) 企业希望自己的员工维护企业自身的合法权益,对企业的敏感信息不要有意或无意的外泄。 但是目前企业中的员工是否都能够按照企业的上网规定落实执行呢?企业的管理者了解企业内部员工的上网行为吗?我们可以看看一些权威机构给出的数据: ? 据统计目前的上班族在互联网访问中相关的站点排名依次为:搜寻、新闻、理财、休闲、下载、旅游等。其中,旅游项目逐渐受到上班族的重视。 ? 据 IDC 的数据统计,企业员工 30%至 40%的上网活动与工作无关。 ? 根据 Yankelovich 的最新调查报告显示,超过 60%的企业互联网访问包括了

8、与业务无关的、不恰当的、甚至危险的站点。 ? 超过 82%的员工承认在每个工作日都会使用互联网处理个人的事务,包括娱乐。 ? 在信息泄密的媒介中 25基于物理媒介(U 盘,笔记本) ;32基于 Email、BBS;29基于 IM 工具、黑客入侵等;计算机共享等总共占用 14。 ? 有关统计资料显示,企业员工平均每天有三分之一的上班时间是在网上浏览与工作无关信息;在员工从互联网下载各种信息中,只有 25的下载信息与其所从事的工作有关。 ? 目前大部分的新病毒都会依托一些不良网站和流行应用进行传播。无上网行为控制企业成为重灾区。 ? 公安部 82 号令的颁布直指企业上网行为管理。 3.3. 公司网

9、络现状和需求 公司网络现状和需求 公司内网约 300 客户端,并希望管理和控制员工的上网行为: ? 任何时间不允许访问病毒、违法等有害类网站;工作时间不允许访问影响工作效率的网站。 ? 对部分应用(如海量下载等)进行封堵或流控,实现网络资源利用率的最大化。 ? 严禁员工在上班时间使用股票软件和玩游戏。 公司上网行为管理解决方案 6 ? 对所有上网行为进行审计,并定期生成报表。 公司现有网络拓扑示意如下: (此处粘帖拓扑图) 图 1 公司网络拓扑示意图 综上,我们得出一个答案:仅仅有企业管理层单方面的管理制度没有良好的管理控制手段,那么员工的上网行为是无法按照企业管理层的思路进行的。没有监管那么

10、管理层的规章制度只能是一纸空文。 因此要保障企业良好的发展, 让企业的所有成员永远把精力集中在自己的事业上,避免不必要的企业内部风险应对,进一步的提升企业的生存能力,同时满足中国政府对企业的上网行为的要求, 就必须通过技术手段来管理企业的员工上网行为。部署一套适合自己的上网行为管理策略,并有效监管它将是企业发展的必然。 公司上网行为管理解决方案 7 二、 黄金甲安全管理网关解决方案二、 黄金甲安全管理网关解决方案 1.1. 黄金甲安全管理网关组成 黄金甲安全管理网关组成 上网行为管理系统是利用内容识别的方法对行为主体进行管理和控制的系统。 黄金甲安全管理网关中核心URL 分类数据库是业界领先的本地化数据库,数据库的生成是根据中国地区上网用户的 URL 访问集中度、文化背景、对内容的敏感程度,参照国家立法规定,进行合理化采集、分类的结果。工作流程是通过黄金甲自主研发的内容分类搜索引擎,在互联网上进行区域性的 URL 抓取,着重针对中文网站,强调数据采集本地化。并对抓取工作进行内容相关性的URL 链接分析,极大地提高了抓取效率。获取到的 URL 数据经智能分类分析系统,进行有效性校验和内容分类匹配,导入数据库。此外,成立有专门的 URL数据分类审核小组,负责对 URL 分类结果做校验审核,进一步确保分类的准确性。 从系统本身而言,由基础模块,接入管理,流量管理,行为

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 生活休闲 > 科普知识

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号