上网行为管理方案建议书

上传人:新** 文档编号:547716919 上传时间:2023-04-24 格式:DOCX 页数:12 大小:164.63KB
返回 下载 相关 举报
上网行为管理方案建议书_第1页
第1页 / 共12页
上网行为管理方案建议书_第2页
第2页 / 共12页
上网行为管理方案建议书_第3页
第3页 / 共12页
上网行为管理方案建议书_第4页
第4页 / 共12页
上网行为管理方案建议书_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《上网行为管理方案建议书》由会员分享,可在线阅读,更多相关《上网行为管理方案建议书(12页珍藏版)》请在金锄头文库上搜索。

1、*机关互联网用户上网行为管理方案建议书1 项目背景 32 *机关互联网网络情况 32.1 网络状况 32.2 应用系统状况 43 风险与需求分析 43.1 风险分析 43.2 需求分析 54 方案实施与设备部署 64.1 身份认证 64.2 行为审计 64.3 行为管理 74.4 流量管理 84.5 设备部署 95 产品调研与预算 96 方案总结 12摘要:互联网作为企事业单位日常办工的一种重要工具,其发挥的作用也越来越大,但互 联网信息的杂乱以及用户上网行为的不可控制性,也逐渐为机关办公带来一些负面影响, 例如:恶意舆论的发布、机密信息外泄、娱乐色情传播等。本文经对目前 IT 界信息网络技

2、术手段的调研,深入研究技术原理,对利用软件和硬件两种方式实现互联网上网行为管理 进行了探讨。1 项目背景随着*信息技术的发展和信息化建设的高速推进,互联网已经 成为员工行政管理、日常办公的一个重要工具。互联网的快速发展使得我们所 面临的信息安全环境也变得越来越复杂。当互联网给我们带来无数便利的同时, 也带来了日益严重的安全问题。色情、毒品、暴力、赌博等不良的信息泛滥, 木马、病毒充斥在互联网当中,更有一些违法的言论和不良舆论给* 以及社会造成一定负面的影响,信息外泄给企业带来巨大的经济损失和法律风 险,宝贵的带宽资源被耗竭,不良的上网行为习惯导致工作效率的明显下降和 身心健康的影响等等。不管是

3、现实工作环境还是虚拟网络世界,无法则乱。 对 于互联网管理,上网行为规范,企业良好的上网办公环境提出了迫切的需要, 所以*有必要建设上网行为管理系统。2 * 机关互联网网络情况2.1网络状况*机关互联网为一个中型的局域网,通过接口路由器、流控服 务器、核心交换机、接入层交换机等设备构建而成,机关内部近 130 名上网用 户数据经过铁通公司 10M 专线链路访问互联网。在日常工作中,同时应用网络 的计算机可达到 120 左右,互联网的使用率高达 92.3%。网络拓扑图:铁通10M线路互联网用户接口路由器流控服务器病毒服务器接入层交换机中心交换机2.2应用系统状况根据*机关各部门日常办公需要,公司

4、的网络应用基本覆盖了 企业运营的各个环节,包括web应用、ftp应用、邮件系统、杀毒软件系统、 网络流量监控等等各种应用系统和办公自动化系统。随着计算机网络的进一步 完善,计算机应用也由数据分散的应用模式转变为数据日益集中的模式。3 风险与需求分析随着*各方面业务的拓展与延伸,互联网的应用变得越来越广 范。一方面极大的方便了员工办公的上网需求,但是另一方面却带来了一些不 利因素。3.1风险分析通过对公司机关网络状况的深入分析,可得出如下结论:1)法律风险这是所有互联网联网单位面临的第一大问题,员工通过bbs(论坛)、聊天室、 聊天工具等发布一些危害企业或社会的言论;通过邮件、bbs(论坛)、聊

5、天工具、 上传下载工具等传播违背国家法律法规的信息;制作含有不健康信息的文件进 行交换和传播;如果*不能查出具体行为人,则将要为其不良后果承 担相应法律责任。2)政策风险公安部明确规定,所有互联网联网单位不论是人还是信息系统的操作流程 都必须明白地定义并保存相关记录,对审计过程也有 60 天以上的存档要求,以 便发生法律纠纷可以有据可查。3)商业风险 *拥有的保密资料通过互联网被泄露出去,将会造成很大程度的 商业风险。4)网络资源浪费风险 公司花费大量资金建设的计算机网络是希望给员工一个高效的办公环境, 网络资源非常宝贵。而不加控管的上网行为将会大量占用带宽资源,诸如网络 视频、BT、迅雷等应

6、用的大量使用,将会严重浪费互联网带宽资源,直接影响 公司机关正常业务的顺利开展。5)工作效率低下风险 公司机关员工通过互联网络访问与工作无关的信息,使用和工作无关的网 络应用都将会占用员工大量时间,工作效率的降低被认为是企业最大的损失, 一流的企业自有一流的工作质量。而不加管理的上网行为则是企业工作效率下 降最大的风险。6)病毒感染风险 现在的网络到处充斥着各种各样的病毒、木马等不安全因素,多数视频下 载链接 45%有病毒或木马,诸如色情、暴力、病毒网站比比皆是,不加以有效 过滤就极有可能感染病毒。而针对即时通讯的攻击数量出现了大幅度增长。3.2需求分析 如上所述,为保障*机关信息系统安全,我

7、们需要采取以下几点 措施:1 )禁止员工通过邮件、聊天工具、bbs(论坛)等方式传递公司机密信息, 防止机密信息泄密。2)记录所有人员通过公司机关互联网络利用bbs(论坛)、邮件、聊天工具 等发布到互联网上的信息,以备后查。3)过滤通过公司机关互联网络散布不良信息到互联网。保证工作人员不会 因为使用网络而有意或无意的浏览或发表一些过激或敏感言论的帖子, 能够对 上网信息进行记录存储,并对其进行定位。4)可以有效管理员工对不良信息的访问,对Web的浏览行为能够进行精确 的控制;限制色情、病毒、游戏、娱乐、暴力、贩毒等等非法网站的访问,提 高访问的时间效率并提高工作效率。5)可以有效控制员工对不当

8、网络应用的使用,减少因不当网络应用带来的 负面影响,培养员工良好的上网行为习惯。6)由于互联网应用越来越繁杂,很多应用会大量占用带宽,导致网络拥塞。 需要保障公司机关互联网重要应用的带宽,同时要限制恶性数据传输对互联网 出口带宽的侵占。提高机关的网络资源利用率,保障机关互联网络畅通。7)减轻公司公安部门、舆情管理部门、保密管理部门、信息技术部门在员 工上网时的监管压力并提高监管的效率。4 方案实施与设备部署通过对*机关互联网使用情况的风险和需求的深入分析,并对目 前上网行为管理方面的技术进行调研,采用具有网络用户数据分析与统计功能 的信息软件或硬件(统称上网审计设备),将帮助公司实现上网行为管

9、理与审计 需求,使得方案能够切合实际的执行下去,并且给公司机关网络的管理和优化 提供最为坚实的基础。4.1身份认证要实现对用户的上网行为管理和审计的基础就是可以准确识别用户的身 份,从而保证对用户上网行为审计数据的准确性,保证用户上网行为管理的有 效性。上网审计设备可提供多种方式认证用户身份,为用户管理提供了便捷的方 案,支持包括基本的ipmac绑定、本地web认证、AD域认证、ipmacvlan等 身份识别方式,可以把互联网访问审计与管理具体到用户,实现基于用户身份 的审计和管理。4.2行为审计上网审计设备的审计功能可以记录所有用户的上网行为记录,并至少保留60 天。对公司机关所有互联网用户

10、的上网行为进行记录,做到有据可查,对通 过机关互联网发布的违法违规信息可以进行日志跟踪,及时有效进行控管,防 范因不良的访问给公司带来法律风险,并且可以对员工的上网行为进行查询、 统计、报表为有效管理提供依据。通过对摘要记录和内容记录的综合记载和分析,可以了解网络使用情况、 工作情况,为合理管理网络提供必要依据。BBS 论坛监控图:/f/f002Zf/f痊内容解析器一战法国可是战胜国,德国是战败国。决定法国命运的凡尔登血战可是法国自己打下来的,这一仗法国士兵可说是前 赴后继,不顾牺牲,当时巴黎的岀租车司机都志愿送士兵上前线。英国参战都是在这之后了,美国更是在1917年,战 局己定的情况下才掺和

11、近来捡胜利果实。-192/1681841http : /ti eba. bai du. chttp :ti eba. bai du. chttp: /tieba. bai du. c000AE4F9AC3B220.181.43. 120001B2F634BB6/1 mp/postda.192.168.1.111633001B24EE0C71001B2F634BB6/1 mp/postila.192.168 1.111757001B24EE0C71001B2F634BB6/1 mp/pos tda.回帖板块 回话标题 回帖内容法国回复:我不喜欢法国的原因-一战法国可是战胜国J德国是战败国。决定法

12、国命运的凡尔登血战可是法国自己打下来的,这一杖法国士兵可说是前赴后继,不顾牺牲,当时巴黎的出彳显示正文内容:192.1681627http: /tieb. bai du. c220.181.43.120220.181.43.120000AE4F9AC3B220.181.43. 120001B2F634BB6/1 mp/postda.发送方旺发送方端口发送方MAC接收方IF接收方端口接收方MAC文件名导出refer指定解码:导出邮件附件Hi指定邮箱解码:三 论坛解码|百度贴吧4.3行为管理 应用控制随着技术的迅猛发展,各种互联网应用层出不穷,如即时通讯(IM)、网络 游戏、炒股、网络音视频等等,

13、不加管理的使用,不可避免地占用员工的工作 时间影响员工的工作效率,造成人力成本上升。通过对各种网络应用的深入分 析研究,获得网络应用的唯一协议特征值,上网行为审计设备可基于网络应用 的协议特征与行为特征来实现对各种网络应用的控制管理。 内容过滤在工作过程中,通过互联网进行信息传递已经成为企业的不可避免的网络 应用,但是信息的安全性、政治性、敏感性等问题也凸显出来,上网审计设备 的编码技术,可以对网络应用中常见的编码方式进行识别分析,通过不同的组 合设臵,有效控制违规信息传播,控制敏感信息的泄漏,防范可能引起的法律 风险。 Web访问管理Web 是 internet 内容最多的应用,也是我们获取

14、信息的主要途径,但是网 页的内容千差万别,如果不加以选择,我们很有可能陷入信息的海洋而难以自 拔,在鼠标不停点击的过程中不仅浪费大量的时间导致员工工作效率的下降, 并且有可能给访问带来其他的风险,比如反动暴力的、色情病毒的、迷信赌博 的等等。所以针对网页管理就显得尤为重要。通过使用上网审计设备网页管理 功能将快速有效解决 web 访问带来的各种风险。网站访问监控图:计篡机用尸时间V服务器192. 168.1.32008-12-8 17:06:26192. 168.1.32008-12-8 17:06:10news. vule. com. cn192. 168. 1.31991000AE4F9AC3B209.85.173.12780001B2F634Iwww. google, cn192.168.1.31974000AE4F9AC3B203.208.39. 10480001B2F634Iwww. google, cn192.168. 1.31971000AE4F9AC3B203.208.39. 10480001B2F634I| www. google, cn192.168. 1.31961000AE4F9AC3B203. 208. 39 10480001B2F634I一4 CC C C 4 r“dcrv-i rtm-i re gg发

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号