上網(wǎng)行為管理進入安全時代 |
發(fā)布時間: 2012/8/25 18:27:43 |
上網(wǎng)行為管理產(chǎn)品發(fā)展到2010年,已經(jīng)成為企業(yè),尤其是中小企業(yè)最喜歡的網(wǎng)絡增值類產(chǎn)品之一。隨著用戶需求的增加,廠商的熱情也空前高漲。從中央政府招標網(wǎng)上可以看到,上網(wǎng)行為管理類產(chǎn)品的廠商有41家之多。一些傳統(tǒng)的國內(nèi)安全大廠也加入進來,紛紛推出各自上網(wǎng)行為管理網(wǎng)關產(chǎn)品。面對眾多品牌,用戶如何作出正確的選擇,什么產(chǎn)品是即能滿足現(xiàn)有需求又具備前瞻性的產(chǎn)品,下面將同大家探討這個話題。 我們還是從用戶需求角度分析該類設備。目前,需求上網(wǎng)行為管理網(wǎng)關的用戶遍布各個行業(yè),政府、教育、金融、運營商、大企業(yè)、中小企業(yè)都在采購這類產(chǎn)品,但他們的需求完全不同。讓我們一一道來: 金融用戶:使用上網(wǎng)行為管理產(chǎn)品最早,但他們不用透明網(wǎng)關,而是采用傳統(tǒng)的Proxy模式,上網(wǎng)管理非常嚴格,只允許瀏覽網(wǎng)頁以及收發(fā)郵件,其他各種應用全部阻斷,甚至IM都不允許,這樣能夠保證最大限度的安全。所以現(xiàn)在意義上的上網(wǎng)行為管理完全不適合大型金融機構(gòu)。 運營商以及超大企業(yè):他們強調(diào)的上網(wǎng)行為管理偏重于保護終端用戶上網(wǎng)的安全以及對上網(wǎng)行為的識別與控制,所以具備URL分類,尤其是具備惡意站點分類,并且能夠做應用協(xié)議識別的廠商才可以滿足需求。但是惡意站點的識別過濾是地道的安全范疇,普通上網(wǎng)行為管理廠商很難提供這樣的服務。 教育:尤其是高校,他們所講的上網(wǎng)行為管理,主要是要求滿足公安部82號令,要求能夠記錄終端用戶訪問網(wǎng)站的日志,對外發(fā)的內(nèi)容可以進行審計以及關鍵字過濾。別看功能不多,但對于性能的要求還是挺高的。 政府客戶通常不會對內(nèi)部員工的上網(wǎng)行為進行控制,通常會進行帶寬的優(yōu)化,網(wǎng)站訪問的審計以及外發(fā)內(nèi)容的關鍵字過濾。 中小企業(yè)客戶是上網(wǎng)行為管理全部功能的積極擁護者。首先會采用帶寬管理,其次要求上網(wǎng)行為的審計與控制,然后還有的希望對上網(wǎng)內(nèi)容進行審計與關鍵字過濾。 從上述用戶群體的分析可以得出結(jié)論:企業(yè)規(guī)模小時,需求管理功能居多;隨著企業(yè)規(guī)模增加,對安全功能越來越重視;到了金融用戶,甚至要犧牲互聯(lián)網(wǎng)的使用而獲得絕對安全。 現(xiàn)在大多數(shù)上網(wǎng)行為管理具備什么功能? 從解決方案來說,應該具備下面幾項 : 1、帶寬管理,可以基于用戶,應用,時間優(yōu)化帶寬。 2、上網(wǎng)行為的審計與控制,包括各種網(wǎng)站的訪問、IM、P2P、流媒體等應用。 3、上網(wǎng)內(nèi)容的審計與關鍵字過濾,流經(jīng)的內(nèi)容需要做記錄,如郵件、Webmail、外發(fā)的博客、IM、FTP等。 這3大方案要求具備這幾個功能才可以實現(xiàn): 1、URL分類 2、應用識別與控制 3、內(nèi)容記錄、過濾與搜索引擎查詢過濾 4、關鍵字過濾 5、帶寬管理 所有這些功能都不是上網(wǎng)行為管理廠商所獨創(chuàng),單獨的每項功能都有優(yōu)秀的廠商成為那個單獨領域的領先者。但是把所有功能集中在一起,統(tǒng)一配置,統(tǒng)一管理,統(tǒng)一報表,成就了上網(wǎng)行為管理的繁榮時代。 領先的上網(wǎng)行為管理廠商不禁在想,除了現(xiàn)在已有的功能,用戶還需要什么?這是個好問題,讓我們來看看上網(wǎng)行為管理的本質(zhì),它的本質(zhì)是對于企業(yè)用戶上網(wǎng)行為的管理,這里面有幾重含義: 1、企業(yè),必須放在企業(yè)出口 2、用戶,基于對人的各種動作 3、上網(wǎng)行為 4、管理 上網(wǎng)行為可以給企業(yè),給用戶帶來什么?提升效率或者降低效率;公布觀點或者暴露隱私;制造安全問題或者帶來安全問題。通過管理可以改善這些問題,但僅有管理還不夠,還要通過安全手段來解決上網(wǎng)帶來的最主要問題:安全問題。這也是為什么金融,運營商,超大企業(yè)它們的上網(wǎng)行為管理要偏重于安全。 是時候提升我們的上網(wǎng)行為管理產(chǎn)品了。看看領先的廠商在做什么?業(yè)內(nèi)的領先廠商推出了上網(wǎng)優(yōu)化網(wǎng)關,增強了防病毒與惡意站點過濾的功能。領先的IPS廠商推出上網(wǎng)行為管理,領先的防病毒廠商推出了上網(wǎng)安全網(wǎng)關。上網(wǎng)行為管理正在順利進入安全時代。新一代上網(wǎng)行為管理網(wǎng)關部署在企業(yè)總出口,具備這下面的功能: 1、用戶上網(wǎng)木馬、間諜軟件、病毒等的過濾。 2、用戶web訪問惡意站點的過濾。 3、基于用戶,應用,時間,端口的帶寬管理。 4、上網(wǎng)各種行為的管控與審計。 5、上網(wǎng)內(nèi)容的審計與外發(fā)內(nèi)容的過濾。 6、如果考慮企業(yè)Web服務器也是一個特別的用戶,還可以保護Web服務器各種應用層的攻擊。 具備這樣的功能,普通功能型廠商絕對不能滿足,這要求廠商有深厚的安全功底和技術(shù)功底。具有足夠的安全功底,才可能給各種用戶提供長久的服務。具備相關的技術(shù)功底,尤其是應用網(wǎng)關設備的性能提升功底,是這類網(wǎng)關設備功能可用的關鍵,例如上網(wǎng)內(nèi)容的關鍵字過濾和病毒、木馬、間諜軟件等的掃描過濾,都是非常耗費性能的,如果性能不過硬,最差的是功能不能上線用,還有一種情況是,上線加載的關鍵字和病毒特征庫數(shù)量少的可憐,不能與時俱進的滿足上網(wǎng)內(nèi)容安全過濾的目的。性能的優(yōu)化,也不是一味的提高硬件的配置,要真正發(fā)揮出硬件的性能,操作系統(tǒng)和掃描引擎的優(yōu)化很重要,具體說主要是三部分的優(yōu)化:第一,數(shù)據(jù)包轉(zhuǎn)發(fā)層面;第二、數(shù)據(jù)包還原層面;第三,應用內(nèi)容掃描過濾層面,即引擎優(yōu)化上。 對用戶來說,面對幾十家的上網(wǎng)管理網(wǎng)關,除了清楚自己的功能需求和該類設備的發(fā)展方向外,還要考慮商家是否具有專業(yè)的可持續(xù)的服務力量,其設備性能的優(yōu)化是否能足夠開啟這些功能。用戶只有抓住了這些關鍵點,面對市面上的眾多品牌,才有可能選購到功能和性能上即能滿足現(xiàn)有需求有具備前瞻性的產(chǎn)品。 本文出自:億恩科技【mszdt.com】 |