上網(wǎng)行為管理是指幫助互聯(lián)網(wǎng)用戶控制和管理對(duì)互聯(lián)網(wǎng)的使用。其包括對(duì)網(wǎng)頁(yè)訪問(wèn)過(guò)濾、網(wǎng)絡(luò)應(yīng)用控制、帶寬流量管理、信息收發(fā)審計(jì)、用戶行為分析。
隨著計(jì)算機(jī)、寬帶技術(shù)的迅速發(fā)展,網(wǎng)絡(luò)辦公日益流行,互聯(lián)網(wǎng)已經(jīng)成為人們工作、生活、學(xué)習(xí)過(guò)程中不可或缺、便捷高效的工具。但是,在享受著電腦辦公和互聯(lián)網(wǎng)帶來(lái)的便捷同時(shí),員工非工作上網(wǎng)現(xiàn)象越來(lái)越突出,企業(yè)普遍存在著電腦和互聯(lián)網(wǎng)絡(luò)濫用的嚴(yán)重問(wèn)題。網(wǎng)上購(gòu)物、在線聊天、在線欣賞音樂(lè)和電影、P2P工具下載等與工作無(wú)關(guān)的行為占用了有限的帶寬,嚴(yán)重影響了正常的工作效率。
上網(wǎng)行為管理產(chǎn)品及技術(shù)是專用于防止非法信息惡意傳播,避免國(guó)家機(jī)密、商業(yè)信息、科研成果泄漏的產(chǎn)品;并可實(shí)時(shí)監(jiān)控、管理網(wǎng)絡(luò)資源使用情況,提高整體工作效率。
上網(wǎng)行為管理產(chǎn)品系列適用于需實(shí)施內(nèi)容審計(jì)與行為監(jiān)控、行為管理的網(wǎng)絡(luò)環(huán)境,尤其是按等級(jí)進(jìn)行計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的相關(guān)單位或部門(mén)。
早期的
上網(wǎng)行為管理產(chǎn)品幾乎都可以化身為URL過(guò)濾器,用戶所有訪問(wèn)的網(wǎng)頁(yè)地址都會(huì)被系統(tǒng)監(jiān)控、追蹤及記錄,如果是設(shè)定為合法地址的訪問(wèn)則不做限制,如果是非法地址則會(huì)被禁止或發(fā)出警告,而且每一次對(duì)訪問(wèn)行為的監(jiān)控都是具體到每一個(gè)人的。這也就在一定程度上成為黑白名單的一種限定。此外,針對(duì)郵件收發(fā)行為的監(jiān)控也一如URL過(guò)濾,成為了一種常規(guī)性的
上網(wǎng)行為管理功能
標(biāo)準(zhǔn)功能:
上網(wǎng)人員管理
上網(wǎng)身份管理:利用IP/MAC識(shí)別方式、用戶名/密碼認(rèn)證方式、與已有認(rèn)證系統(tǒng)的聯(lián)合單點(diǎn)登錄方式準(zhǔn)確識(shí)別確保上網(wǎng)人員合法性
上網(wǎng)終端管理:檢查主機(jī)的注冊(cè)表/進(jìn)程/硬盤(pán)文件的合法性,確保接入企業(yè)網(wǎng)的終端PC的合法性和安全性
移動(dòng)終端管理:檢查移動(dòng)終端識(shí)別碼,識(shí)別智能移動(dòng)終端類型/型號(hào),確保接入企業(yè)網(wǎng)的移動(dòng)終端的合法性、
上網(wǎng)地點(diǎn)管理:檢查上網(wǎng)終端的物理接入點(diǎn),識(shí)別上網(wǎng)地點(diǎn),確保上網(wǎng)地點(diǎn)的合法性
上網(wǎng)瀏覽管理
搜索引擎管理:利用搜索框關(guān)鍵字的識(shí)別、記錄、阻斷技術(shù),確保上網(wǎng)搜索內(nèi)容的合法性,避免不當(dāng)關(guān)鍵詞的搜索帶來(lái)的負(fù)面影響。
網(wǎng)址URL管理 :利用網(wǎng)頁(yè)分類庫(kù)技術(shù),對(duì)海量網(wǎng)址進(jìn)行提前分類識(shí)別、記錄、阻斷確保上網(wǎng)訪問(wèn)的網(wǎng)址的合法性。
網(wǎng)頁(yè)正文管理:利用正文關(guān)鍵字識(shí)別、記錄、阻斷技術(shù),確保瀏覽正文的合法性
文件下載管理:利用文件名稱/大小/類型/下載頻率的識(shí)別、記錄、阻斷技術(shù)確保網(wǎng)頁(yè)下載文件的合法性
.
上網(wǎng)外發(fā)管理
普通郵件管理:利用對(duì)SMTP收發(fā)人/標(biāo)題/正文/附件/附件內(nèi)容的深度識(shí)別、記錄、阻斷確保外發(fā)郵件的合法性
WEB郵件管理 :利用對(duì)WEB方式的網(wǎng)頁(yè)郵箱的收發(fā)人/標(biāo)題/正文/附件/附件內(nèi)容的深度識(shí)別、記錄、阻斷確保外發(fā)郵件的合法性
網(wǎng)頁(yè)發(fā)帖管理:利用對(duì)BBS等網(wǎng)站的發(fā)帖內(nèi)容的標(biāo)題、正文關(guān)鍵字進(jìn)行識(shí)別、記錄、阻斷確保外發(fā)言論的合法性
即時(shí)通訊管理:利用對(duì)MSN、飛信、QQ、skype、雅虎通等主流IM軟件的外發(fā)內(nèi)容關(guān)鍵字識(shí)別、記錄、阻斷確保外發(fā)言論的合法性
其他外發(fā)管理:針對(duì)FTP、TELNET等傳統(tǒng)協(xié)議的外發(fā)信息進(jìn)行內(nèi)容關(guān)鍵字識(shí)別、記錄、阻斷確保外發(fā)信息的合法性
.
上網(wǎng)應(yīng)用管理
上網(wǎng)應(yīng)用阻斷:利用不依賴端口的應(yīng)用協(xié)議庫(kù)進(jìn)行應(yīng)用的識(shí)別和阻斷
上網(wǎng)應(yīng)用累計(jì)時(shí)長(zhǎng)限額:針對(duì)每個(gè)或多個(gè)應(yīng)用分配累計(jì)時(shí)長(zhǎng)、一天內(nèi)累計(jì)使用時(shí)間達(dá)到限額將自動(dòng)終止訪問(wèn)
上網(wǎng)應(yīng)用累計(jì)流量限額:針對(duì)每個(gè)或多個(gè)應(yīng)用分配累計(jì)流量、一天內(nèi)累計(jì)使用流量達(dá)到限額將自動(dòng)終止訪問(wèn)
.
上網(wǎng)流量管理
上網(wǎng)帶寬控制:為每個(gè)或多個(gè)應(yīng)用設(shè)置虛擬通道上限值,對(duì)于超過(guò)虛擬通道上限的流量進(jìn)行丟棄
上網(wǎng)帶寬保障:為每個(gè)或多個(gè)應(yīng)用設(shè)置虛擬通道下限值,確保為關(guān)鍵應(yīng)用保留必要的網(wǎng)絡(luò)帶寬
上網(wǎng)帶寬借用:當(dāng)有多個(gè)虛擬通道時(shí),允許滿負(fù)荷虛擬通道借用其他空閑虛擬通道的帶寬
上網(wǎng)帶寬平均:每個(gè)用戶平均分配物理帶寬、避免單個(gè)用戶的流量過(guò)大搶占其他用戶帶寬
上網(wǎng)行為分析
上網(wǎng)行為實(shí)時(shí)監(jiān)控:對(duì)網(wǎng)絡(luò)當(dāng)前速率、帶寬分配、應(yīng)用分布、人員帶寬、人員應(yīng)用等進(jìn)行統(tǒng)一展現(xiàn)
上網(wǎng)行為日志查詢:對(duì)網(wǎng)絡(luò)中的上網(wǎng)人員/終端/地點(diǎn)、上網(wǎng)瀏覽、上網(wǎng)外發(fā)、上網(wǎng)應(yīng)用、上網(wǎng)流量等行為日志進(jìn)行精準(zhǔn)查詢,精確定位問(wèn)題
上網(wǎng)行為統(tǒng)計(jì)分析:對(duì)上網(wǎng)日志進(jìn)行歸納匯總,統(tǒng)計(jì)分析出流量趨勢(shì)、風(fēng)險(xiǎn)趨勢(shì)、泄密趨勢(shì)、效率趨勢(shì)等直觀的報(bào)表,便于管理者全局發(fā)現(xiàn)潛在問(wèn)題