网络安全 频道

专访网康:BYOD时代上网行为管理挑战

  【IT168专稿】随着企业信息化进程的不断深入,你的企业是否开始面临如下这些难题:网络管理越来越难、带宽越来越不够用、办公室成了免费网吧、企业对于员工的网络行为难以掌控、越来越多的移动设备接入网络……为了解决这些问题,上网行为管理作为一款极具中国特色的产品受到了国内用户的青睐。然而就上网行为管理产品形态来看,业界还存在软件、硬件以及一些融合了上网行为管理功能的多功能安全网关,而且经过多年的发展,上网行为管理产品又出现了哪些新的趋势?为此,我们采访了网康科技上网行为管理产品经理张檀威。

  张檀威谈到,“经过多年的市场培育,上网行为管理已经成为企业网络的标配部分。但是由于上网行为管理帮助客户解决的是工作效率、信息合规、防泄密、带宽资源不足等问题,和这些问题关联的互联网应用的层出不穷和快速更新,导致上网行为管理不能一劳永逸的解决这些问题,这就需要不断更新网站分类库、应用协议库来保证产品的功能和效果。这就在上网行为管理硬件设备的基础之上,创造了一个持续采购服务的市场。”


▲网康科技上网行为管理产品经理张檀威

  上网行为管理发展现状

  就目前来看,最主要的挑战来自于移动终端的普及对企业上网管理带来的冲击。首先,对于部署了的企业,本意是方便员工办公,但是BYOD会导致上网终端数量几乎翻倍,带来带宽资源紧张、无线网络连接质量变差等问题;其次,对于没有部署wifi的企业,BYOD上网的需求却没有消失,此时随身wifi等无线路由器共享无线热点接入移动终端就大行其道,这种情况带来的问题更加严重,本意是禁止移动终端接入网络,却因为私接无线路由导致网络管理千疮百孔。

  基于这些IT趋势的变化,企业用户对于上网行为管理的需求也发生了一些变化。张檀威谈到,通过与客户的广泛接触,总结出企业在选择上网行为管理时最看重三个方面的内容:

  除了以上三点,张檀威认为产品本身的安全性问题也应该引起企业的重视,就是上网行为管理产品的日志查看权限。涉及聊天信息等个人隐私的问题,虽然说员工使用的是公司提供办公的网络,但是从心理接受度而言,上网行为管理产品的审计日志还是相当敏感的。因此对于上网行为管理产品的管理应该做人员权限的划分,去掉超级管理员的最高权限,将设备管理的权限分发给管理员、审核员和审计员三个角色,实现设备管理权限的制衡,这个功能我们称之为上网行为管理产品的三权分立,目的就是帮助管理员实现免责。

  上网行为管理选型建议

  谈到选型,张檀威介绍到,“对于企业级的需求,企业应充分考虑网页封堵、审计、流控等功能的有效性,这是上网行为管理产品的核心。二是还要考虑产品应对BYOD的能力,这也是考查厂商对业界新变化应对的能力。三是上网行为管理产品主要的部署方式是串接部署,因此需要考虑设备的稳定性和快速定位网络问题的能力,这要求设备具备完整的bypass能力,包括软件和硬件按钮触发bypass的功能。”

  上网行为管理未来趋势

  首先,上网行为管理产品要紧跟BYOD的发展,在移动互联网时代保持原有价值的有效性。比如,移动终端产生的应用流量越来越大,应用种类越来越多,我们需要有效应对。

  其次,由于上网行为管理产品的核心是人的上网管理,而人力资源又是企业的核心竞争力,因此很多企业对上网行为管理产品留存的日志数据非常感兴趣,希望从中挖取到能够帮助企业做辅助管理决策的结论。张檀威认为,对于上网数据的价值挖掘,将是上网行为管理产品实现市场增长的下一个跳板。

  最后,张檀威谈到了一点值得业界共同探讨的话题,如果能将所有客户上网行为管理的数据放在一起进行统计分析,做出一些行业性的分析报告,应该是一件很有意思的事情。当然,因为上网行为管理产品会涉及到一些和上网用户信息相关的内容,如何让用户打消顾虑,比如我们只会统计什么网站访问过多少次,什么关键字搜索过多少次之类的统计信息,肯定不会涉及到上网用户的隐私。这个事情需要摸索着来做,开放的同时也需要谨慎,为用户也为我们自己创造更大的价值。(完)

1
相关文章