上網(wǎng)行為管理產(chǎn)品應(yīng)有的功能
【51CTO.com綜合報(bào)道】如何怎么管理員工上網(wǎng)行為?是堵還是疏?據(jù)第三方的統(tǒng)計(jì)顯示,用戶的意見大致可以分為兩類。一種意見認(rèn)為應(yīng)該嚴(yán)格管理,嚴(yán)懲員工的不良行為;還有一種意見則認(rèn)為,在這個(gè)問題上,主管應(yīng)該持開明的態(tài)度,給員工一定的空間。
解決之道應(yīng)該是有堵有疏,從而上網(wǎng)行為管理的需求也就出現(xiàn)了。
普通的上網(wǎng)行為管理產(chǎn)品應(yīng)有的功能
有了這樣的需求,上網(wǎng)行為管理產(chǎn)品開始逐漸被人們所熟知,各種上網(wǎng)行為管理產(chǎn)品的廠商也不斷出現(xiàn),有硬件的、有軟件的,功能也多種多樣。那么到底怎樣選擇一款實(shí)用、適用、易用的上網(wǎng)行為管理產(chǎn)品呢?筆者通過對網(wǎng)康、深信服、Websense等多家國內(nèi)外一線品牌的研究,從功能的角度上來談?wù)勅绾芜x擇一款上網(wǎng)行為管理產(chǎn)品。
1 用戶識別與認(rèn)證:
用戶識別是上網(wǎng)行為管理產(chǎn)品的基礎(chǔ),也是核心功能。
網(wǎng)絡(luò)是一個(gè)虛擬的社會,在這里只能看到一個(gè)個(gè)的IP,無法得知在現(xiàn)實(shí)生活中所對應(yīng)的到底是誰,為了能夠達(dá)到對人的上網(wǎng)行為進(jìn)行管理的目的,首先需要將互聯(lián)網(wǎng)行為與真實(shí)的人關(guān)聯(lián)起來,這就需要用戶識別的功能。
更進(jìn)一步,如果需要放置無關(guān)人員介入內(nèi)部的網(wǎng)絡(luò),這時(shí)候就需要用戶認(rèn)證功能,不僅可以將互聯(lián)網(wǎng)行為與人員綁定,同時(shí),還能對接入人員進(jìn)行一個(gè)篩選,防止外部人員隨意接入將風(fēng)險(xiǎn)轉(zhuǎn)嫁給單位。
再次,考慮到目前很多公司已經(jīng)有了自己的認(rèn)證系統(tǒng),這個(gè)時(shí)候就要求上網(wǎng)行為管理產(chǎn)品不僅能夠提供一種識別和認(rèn)證的方法,同時(shí),還要能夠與已有的認(rèn)證系統(tǒng)進(jìn)行聯(lián)動(dòng),如常見的AD認(rèn)證、城市熱點(diǎn)等,這樣才不會為用戶帶來額外的工作量。
2 內(nèi)容審計(jì)與過濾
逛論壇、發(fā)微博、聊IM已經(jīng)成為人們生活中一種重要的交流方式,郵件則成為了各個(gè)公司工作中不可缺少的一個(gè)重要組成部分。但是,在這過程中到底傳遞著怎樣的信息?都傳遞給了誰?信息的機(jī)密性、健康性、政治性等問題也隨之而來。
內(nèi)容審計(jì)與過濾的重要性就凸現(xiàn)出來了,對外發(fā)信息內(nèi)容的審計(jì)和過濾是降低泄密風(fēng)險(xiǎn)、法律風(fēng)險(xiǎn)的重要手段。常見的內(nèi)容審計(jì)包括IM審計(jì)、郵件審計(jì)、論壇發(fā)帖審計(jì)等等,能夠幫助用戶及時(shí)發(fā)現(xiàn)外發(fā)內(nèi)容中可能會帶來的機(jī)密風(fēng)險(xiǎn)、法律風(fēng)險(xiǎn)的情況。
這里需要特別關(guān)注的是審計(jì)內(nèi)容是不是夠全面,如主流的IM審計(jì)是不是都支持了?近期新興起來的微博是不是能夠做審計(jì)?各種Webmail的內(nèi)容是不是能區(qū)別于普通論壇發(fā)帖審計(jì)?避免審計(jì)死角的存在。
除了審計(jì)之外,還應(yīng)配有靈活的過濾控制功能,能夠主動(dòng)地解決一部分風(fēng)險(xiǎn)。多維度的關(guān)鍵字匹配、對小報(bào)文的100%封堵、對外發(fā)文件的過濾,這些都能幫客戶提前防御外發(fā)信息帶來的各種風(fēng)險(xiǎn)。
A 網(wǎng)頁識別與過濾:
互聯(lián)網(wǎng)上的網(wǎng)頁資源非常豐富,但是,如果有人訪問了色情、賭博、病毒等具有高度安全風(fēng)險(xiǎn)的網(wǎng)頁,可能會為公司帶來法律風(fēng)險(xiǎn)、安全風(fēng)險(xiǎn)。另外,長時(shí)間沉迷于瀏覽購物、娛樂等與工作無關(guān)的網(wǎng)頁,將極大地降低工作效率。
這時(shí)候,就需要網(wǎng)頁識別與過濾功能來幫忙。提到網(wǎng)頁過濾,或許大家已經(jīng)有了URL庫、網(wǎng)頁分類庫的概念,沒錯(cuò),這是網(wǎng)頁識別與過濾不可或缺的一大重要基礎(chǔ)。有了豐富、全面、不斷更新地網(wǎng)頁分類庫,才能夠達(dá)到對網(wǎng)頁的精準(zhǔn)識別與分類,輕松過濾那些具有法律風(fēng)險(xiǎn)、安全風(fēng)險(xiǎn)、或與工作無關(guān)的網(wǎng)頁,創(chuàng)造一個(gè)健康、干凈的網(wǎng)頁瀏覽環(huán)境。
與此同時(shí),我們已經(jīng)進(jìn)入的Web 2.0時(shí)代,動(dòng)態(tài)網(wǎng)頁內(nèi)容千變?nèi)f化,僅僅靠網(wǎng)頁分類庫顯然是不夠的。這時(shí)候就需要能夠?qū)W(wǎng)址、網(wǎng)頁標(biāo)題、網(wǎng)頁內(nèi)容等內(nèi)容進(jìn)行全方位的識別與過濾,網(wǎng)址+標(biāo)題+內(nèi)容的聯(lián)合審計(jì)與過濾,能夠讓含有可疑內(nèi)容的動(dòng)態(tài)頁面無所遁形。
B 應(yīng)用識別與控制:
隨著互聯(lián)網(wǎng)的發(fā)展,已經(jīng)由網(wǎng)際互聯(lián)發(fā)展到人際互聯(lián)的時(shí)代,五花八門的網(wǎng)絡(luò)應(yīng)用來到人們的生活中。聊天、看電影、玩游戲、炒股等等,這些應(yīng)用的出現(xiàn)豐富了人們的生活,但是,如果在工作時(shí)間花費(fèi)大量的精力在這些無關(guān)應(yīng)用上,工作效率如何保障?
所以,應(yīng)用識別與控制必不可少,這也是各大廠商大肆宣傳的功能,但是,對應(yīng)用的控制需要特別關(guān)注兩點(diǎn),一是對應(yīng)用的識別力,二是對應(yīng)用的控制力。應(yīng)用協(xié)議庫這個(gè)概念已經(jīng)為人們所熟知,只有具備了完善的應(yīng)用協(xié)議庫,才能減少對應(yīng)用的誤識別、漏識別。應(yīng)用協(xié)議庫涵蓋的應(yīng)用種類以及應(yīng)用協(xié)議庫的更新時(shí)間,都成為應(yīng)用控制最先關(guān)心的問題。
對應(yīng)用的控制是否夠靈活,最能體現(xiàn)出上網(wǎng)行為管理產(chǎn)品的功能是否夠人性化。直接封堵某類應(yīng)用的使用是最簡單的控制方式,但是略顯粗暴,可能會帶來員工的抵觸情緒。例如,允許使用IM進(jìn)行正常的聊天,但是禁止使用IM附帶的游戲;限制每天使用的時(shí)長、限制每天使用的流量,讓員工自己安排使用時(shí)間;這樣的靈活控制才能夠達(dá)到人性化管理的效果。
專業(yè)的上網(wǎng)行為管理產(chǎn)品應(yīng)有的功能
上面所說的四大功能,是上網(wǎng)行為管理產(chǎn)品必須要具備的,也是各大廠商都基本具備的,只是實(shí)現(xiàn)效果不同而已。仔細(xì)研究一下發(fā)現(xiàn),廠商為了增強(qiáng)競爭力,經(jīng)常還會加入一些其他功能,以此作為吸引顧客的加分項(xiàng),那么對于一款上網(wǎng)行為管理產(chǎn)品,這些功能真的有用么?到底哪些功能可以錦上添花?而又有哪些可能成為累贅呢?下面我們來簡單分析一下。
1 帶寬流量管理
P2P下載、在線游戲、在線看電影、電視等都在搶占著有限的帶寬資源。面對日益緊張的帶寬資源,除了增加預(yù)算擴(kuò)充帶寬以外,企業(yè)還可以選擇合理化分配和管理帶寬。
如果上網(wǎng)行為管理產(chǎn)品有了簡單的帶寬流量管理功能,能夠幫助客戶合理地劃分不同人員、不同應(yīng)用的帶寬占用,合理利用有限的帶寬資源,節(jié)省投入成本,將提升產(chǎn)品的價(jià)值。
2 上網(wǎng)行為分析
通過前面介紹的四大功能,上網(wǎng)行為管理產(chǎn)品能夠記錄下大量的人員上網(wǎng)行為日志,但是,日志的羅列只能幫助用戶在出現(xiàn)問題的時(shí)候快速定位責(zé)任人而已。
如果上網(wǎng)行為管理產(chǎn)品有了上網(wǎng)行為分析功能,將日志進(jìn)行統(tǒng)計(jì)、分析,給出各種報(bào)表,如帶寬利用率指數(shù)、人員上網(wǎng)行為綜合指數(shù)?;蛘哌M(jìn)一步建立各類模型,分析出員工離職傾向、員工工作效率情況,能夠幫助管理者更直觀地了解公司內(nèi)部情況,及時(shí)調(diào)整和優(yōu)化策略。
核心技術(shù)選型小錦囊:
目前業(yè)界對上網(wǎng)行為管理產(chǎn)品也沒有一個(gè)統(tǒng)一的標(biāo)準(zhǔn),上面的分析也只是筆者的一些經(jīng)驗(yàn)。但是,這類產(chǎn)品最重要的就是功能的有效性,所以,大家在挑選一款上網(wǎng)行為管理產(chǎn)品時(shí),不能只單純地看彩頁等宣傳品,而是要通過真實(shí)的測試去驗(yàn)證各項(xiàng)功能是否真實(shí)有效,這樣,才能真正地選中一款實(shí)用的上網(wǎng)行為管理產(chǎn)品。