网络安全 频道

为IT升值 不可忽略的上网行为管理选型

  四、上网行为管理企业选型

  对于企业而言,选择一款性价比高的上网行为管理产品成为从企业决策者到IT管理者共同关注的话题。在我们本期的选型中,我们也采访了多位专家,希望他们的观点能对您的企业上网行为管理选型有所帮助。

  华为安全网关高级营销经理任平认为,对企业来说更专业的上网行为管理产品是一个比较细分的刚需,虽然它和NGFW有着一定的重合,但从长远来看,用户的诉求还是不一样的,NGFW用户是用来做安全管控的,它更强调安全特性,而上网行为管理,用户是用来做管理和审计的。虽然不排除这两个产品形态可以融合的可能,但从本质上来说,上网行为管理还是有自己的路要走的,他需要对行为管控的更细更简单,并利用管控的数据挖掘出更多的价值,用于审计也好,用于管理也好,这才能让上网行为发挥更大的价值。

  网康产品经理张檀威从三个方面提出了选型建议:一是对于企业级的需求,选型时要充分考虑网页封堵、审计、流控等功能的有效性,这是上网行为管理产品的核心。二是考虑产品应对BYOD的能力,这也是考查厂商对业界新变化应对的能力。三是上网行为管理产品主要的部署方式是串接部署,因此需要考虑设备的稳定性和快速定位网络问题的能力,这要求设备具备完整的bypass能力,包括软件和硬件按钮触发bypass的功能。

  DCN安全产品线高级产品经理熊奇谈到,目前企业面对的挑战主要是对移动终端及应用的管控。各种移动终端的接入和使用,使得网络应用多元化。在这些应用中有可能是正常的移动办公OA、ERP、邮件等应用,但更多的可能是社交、视频、游戏等。这些应用普遍具有更新速度快、种类繁多、用户分散、多网络出口等特点。针对这些特点,上网行为管理就必须跟上移动互联时代的脚步,加大对移动应用的识别与管控。在功能上,本着够用、好用的原则,不要盲目选择功能多的产品。在产品性能上,最好选择超现有网络流量一倍以上的产品,这样可以避免以后网络升级而重新采购产品。在厂商选择上,不要迷信市场占有率、行业典型案例等宣传,企业购买产品前,尽可能的测试或试用一段时间,这样孰优孰劣就很清楚了。

  深信服技术总监殷浩谈到,企业不仅是考虑现有功能是否能解决实际问题,同时还看重产品在未来的2、3年内是否仍然可以帮助企业解决网络管理问题。能够实现有线无线统一化管理,解决用户多样化、终端多样化和位置多样化等目前企业面临的最尖锐问题,这是判断一款上网行为管理产品是否有实际应用价值的重要标准之一。

  艾泰市场总监王先胜则提出了更加实在的看法,“企业用户应选择一款能解决其网络问题的上网行为管理设备,从问题发现要求,并清楚选购的产品是作为独立的方案替换现有的网络还是融合扩展于现有网络,这样在实际采购时,就能“对症下药”。在选型和采购时,需从产品特点及优势、网络架构、厂商的技术支持、售后、预算等方面进行考虑。用户还需确认这些产品的应用、策略等是否能满足公司的扩展需求。温馨提示,若企业对选型是“两眼一摸黑”,最好是考虑多功能性的上网行为管理设备。”

  瑞星公司安全硬件产品经理刘宏伟认为,企业上网行为管理选型要注重六个方面:一是主要网络应用的识别及管理功能,比如MSN、QQ等聊天工具的识别;二是针对应用的及用户的控制功能,主要是流量管理功能,这一点很重要,这一功能既能够对非业务应用进行控制,又能够对业务应用进行带宽保障;三是对时间段的管理、多级别策略设置等,这些可以保证网络管理的灵活性,实现对企业工作时间段的保护;四是可进行人性化管理的功能,比如认证计费功能;五是功能设置清晰化,这一点也很重要,否则复杂的产品设置反而降低了产品的可用性;六是对网络管理功能的正确理解,这一点在当前市场上表现的尤为突出,有些厂家为了制造市场宣传热点,常常会拿出一些能够炒作但没有太多实际应用价值的功能来吸引用户,但在实际使用中其使用价值可能远低于其市场宣传。

  网御星云上网行为管理产品经理栗国强建议企业在选型上网行为管理产品之前,先能结合企业自身管理方式的特点。确定对上网行为管理的思路,是令行禁止式,还是监控审查式。这两种思路分别有上网行为管理产品和互联网行为审计产品来满足其需求。选购管控类的产品,建议实际测试其管控效果,看设备是否可实现针对用户、针对应用、针对时间等各类因素组合的细粒度管控。选购审计类产品,建议实际查看其报表,是否信息足够丰富;信息的选择是否是用户所关心;报表是否可自定义等。

3
相关文章