文章摘要:互联网这把双刃剑在为我们带来高效率的同时,也给我们带来了一系列不可避免的安全问题—员工工作效率低下、企业的商业机密泄露、内网病毒泛滥、带宽滥用、核心业务受影响等等,给企业的稳定发展带来了严峻的挑战。 一、企业面临的挑战 员工上网行为无管控,办公室成为免费网吧 互联网应用众多、复杂、更新速度快等方面加大了企业管理员工上网行为的困难性,同时手机移动应用的快速增长,也增加了管理的难度。而很多企业对员工
互联网这把双刃剑在为我们带来高效率的同时,也给我们带来了一系列不可避免的安全问题—员工工作效率低下、企业的商业机密泄露、内网病毒泛滥、带宽滥用、核心业务受影响等等,给企业的稳定发展带来了严峻的挑战。
一、企业面临的挑战
员工上网行为无管控,办公室成为免费网吧
互联网应用众多、复杂、更新速度快等方面加大了企业管理员工上网行为的困难性,同时手机移动应用的快速增长,也增加了管理的难度。而很多企业对员工上网行为缺乏有效的管理,这些致使企业办公室成为一部分员工的免费网吧,很多企业员工在上班时间利用办公室网络炒股、玩游戏、无休止的网络闲聊,导致员工的办公效率严重降低。
企业带宽资源滥用,影响员工办公效率
据相关调查,企业员工每天的互联网访问中40%与工作无关,对色情等非法网站的访问量70%发生在工作时间;互联网带宽资源有70%是被mp3、视频下载等占用;更有甚者,30%以上的员工在使用互联网时没有明确目标。
办公室经常能听到有人抱怨“网速怎么这么慢?”、“怎么网络这么卡”等等,几乎所有的企业都存在的问题。那么企业花费大量资金租用的宽带都被用在哪里了?为什么宽带一再扩充,而网速还是没有改善反而网速更加卡了?
在企业租用的宽带里,充斥着大量的应用、游戏、电影下载,网络电视等应用流量,导致大量的宽带资源被非工作应用所占用,企业员工上网体验极差,分公司与总部公司之间的数据交互慢,语音、视屏会议系统总是断断续续,邮件发送、资料下载、资料传递受到严重影响。而且,由于一些网络应用的特性,使得企业高额投入的宽带资源成了互联网公共服务。企业许多员工抱怨公司网络办公环境查,企业员工办公效率受到影响。造成这些问题的主要原因是网络应用、游戏、流媒体、P2P等占据了企业70%左右的宽带,同时企业宽带缺乏合理的划分和分配措施,只能通过增加办公成本来增加带宽,但是网速和带宽没有得到根本的改善。
具有安全隐患的终端肆意上网,导致病毒感染
企业防火墙越加越多,入侵检测越做越复杂,病毒数据库越来越庞大,身份系统层层设保,却依然无法面对层出不穷的网络安全威胁,很多时候是公司内部出现了问题,企业内部员工通过互联网与外部通讯时,可能会引入含有恶意攻击性的内容。很多企业网络管理制度如同空文,缺乏技术保障导致执行效果差,加之互联网陷阱越来越多,隐蔽和感染技术越来越先进。具有安全隐患的终端肆意上网,极容易受到感染威胁,访问看似正常的网页,却有可能因此感染木马病毒、恶意插件,用户在不知晓情况下使用已经受到感染的网络致使病毒入侵公司网络。
员工随意散发违法信息,根源无处可查
企业内部员工上网行为不受限制,员工在网上做了什么?对外发布了什么信息?是否发布了对企业不利甚至引发法律纠纷的信息?这些企业完全不知情,也无记录可查询,这有可能给企业带来巨大的法律风险。有这样一条消息,某企业被当地公安局网络监察处执行严厉处罚,原因是查出该企业内部有员工在网上发布违反法律的信息,但企业无法查出是哪位员工所作所为,最后企业只能为这位“员工”承担责任。
二、洞察眼上网行为管理系统应对方法
1.应用程序管控
开启应用程序黑名单,可以禁止员工在上班使用与工作无关的软件,比如炒股、购物、游戏等类型的软件,也可以更严格的管控,直接开启程序白名单,仅允许员工在上班时间内使用工作软件,同时也可以禁止安装新软件,提高员工的办公效率。
2.限制客户端流量
管理者可以通过域之盾软件制定员工电脑使用流量限额,在工作模式内限制使用总流量或者程序流量,还可以精细到限制上传总流量和下载总流量。
3.网站访问管控
通过网站访问控制可以开启网站黑名单,禁止员工访问指定类型的网址,管控员工访问与工作无关的网站,避免员工在公司电脑上访问一些非法网站,防止因为员工的违规操作占用企业的宽带资源,另一方面也能够减少病毒入侵的风险。
4.上网行为审计
全面审计员工的上网行为,包括即时通讯工具(WhatApp)的对话内容详情、浏览网站记录、网络搜索历史等等,详细记录员工的网络操作,并自动生成上网记录日志,便于管理者定期查看,如有上述问题中的违法行为,也可以追根溯源,依据追溯违法员工。