為了優(yōu)化互聯(lián)網(wǎng)環(huán)境,2006年公安部頒發(fā)了82號令,明確指出上網(wǎng)用戶行為日志需要保存60天以上。而今年6月份開始實施的《網(wǎng)絡(luò)安全法》,第21條第三項明確指出,網(wǎng)絡(luò)運營者應(yīng)當(dāng)采取監(jiān)測、記錄網(wǎng)絡(luò)運行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于六個月。
頻發(fā)的信息泄漏事件似乎已經(jīng)成為互聯(lián)網(wǎng)的“常態(tài)”,越來越多的公民個人信息成為不法分子爭搶的“香餑餑”,要么被直接出賣非法獲利,要么被犯罪分子利用。而對于企業(yè)而言,企業(yè)員工對網(wǎng)絡(luò)的小小不經(jīng)意行為,就有可能使得企業(yè)效率底下,造成重大經(jīng)濟損失。
雖然這看上去是強制要求,但反過來想,這不正是企業(yè)網(wǎng)絡(luò)管理者所需要的或份內(nèi)的事情么?一方面,通過對公司內(nèi)網(wǎng)有效的精細化管理,實現(xiàn)員工上網(wǎng)行為可控。另一方面,通過豐富日志報表和深度數(shù)據(jù)挖掘,詳細掌握公司網(wǎng)絡(luò)的應(yīng)用和安全情況,從源頭上保證企業(yè)灰暗網(wǎng)訪問的安全性和穩(wěn)定性,實現(xiàn)上網(wǎng)行為的精細化管理。
但實際中,讓絕大多數(shù)中小企業(yè)投入大筆硬件或軟件資金以及增加相應(yīng)的維護成本無異于“割肉”,因此,一個低成本、上手快,可高效對內(nèi)網(wǎng)上網(wǎng)行為管控的解決方案迫在眉睫。而網(wǎng)域上網(wǎng)行為管理的推出,讓不少企業(yè)網(wǎng)路管理者喜上眉梢。
網(wǎng)域上網(wǎng)行為管理對上網(wǎng)行為的管控采用全行為、全過程管控模式,包括上網(wǎng)行為的初始授權(quán)、過程監(jiān)控、行為監(jiān)控、上網(wǎng)行為分析以及行為后內(nèi)容調(diào)整等內(nèi)容,通過事中管控和事后分析兩大功能來實現(xiàn)。
所謂事中管控,指企業(yè)在應(yīng)用網(wǎng)絡(luò)過程中實現(xiàn)管控,具體包括明確用戶身份、精準(zhǔn)應(yīng)用識別、精細應(yīng)用授權(quán)和全局流量管控四個方面。通過這四個方面管控,企業(yè)可以從面到點實現(xiàn)對企業(yè)網(wǎng)絡(luò)應(yīng)用、員工上網(wǎng)行為、企業(yè)網(wǎng)絡(luò)安全、網(wǎng)絡(luò)應(yīng)用授權(quán)以及流量等全面管理,從而杜絕外在網(wǎng)絡(luò)侵入,員工非工作上網(wǎng),流量損失等影響辦公效率的事件發(fā)生。
而事后分析包括事后行為審計、豐富日志報表和深度數(shù)據(jù)挖掘。通過綜合分析、檢測用戶網(wǎng)絡(luò)流量與流向趨勢,對歷史數(shù)據(jù)進行分析,為用戶提供細粒度的網(wǎng)絡(luò)應(yīng)用審計管理系統(tǒng)。強大的過濾功能通過自定義IP地址、主機名、正則表達式等方式設(shè)置URL特征庫,支持根據(jù)不同的URL策略設(shè)置不同的響應(yīng)方式,支持根據(jù)時間表對不同的URL策略設(shè)置不同的響應(yīng)動作,避免保密信息的外泄,免受非法信息的干擾,確保網(wǎng)絡(luò)的健康使用。