正在阅读:深信服AC上网行为管理设备走进东风日产深信服AC上网行为管理设备走进东风日产

2007-05-23 09:41 出处:PConline 作者:PConline服务器频道 责任编辑:gongjianhui

  

  编者按:在一个已经部署了相对完整安全解决方案的网络里,比如专门的高端防火墙、防病毒软件甚至专门的IPS设备、防垃圾邮件设备等,为什么还会发生这样那样的安全事件?我们的网络究竟在哪里出现了安全短板?本文所介绍的东风日产选择深信服AC上网行为管理设备的案例,为我们做了很好的分享。

  需求分析:来自互联网资源滥用的威胁

  东风日产汽车有限公司是东风汽车公司与日产汽车公司战略合作携手组建的公司,是目前中国汽车行业迄今为止规模最大、合作层次最深、领域最广的合资项目。作为一个拥有上万名员工、信息化程度高的制造型企业,东风日产一直非常重视信息化的建设,在局域网里部署了比较完整的安全解决方案,如专门的高端防火墙、防病毒软件甚至还部署有专门的IPS设备、防垃圾邮件设备等。

  随着近几年Internet接入的普及和带宽的增加,互联网也暴露出双刃剑的特性:一方面员工的上网条件得到改善,东风日产组织运营效率也得到了大大提升,但另一方面虽然部署了很多的安全设备,却仍然发现网络给企业带来很多的安全威胁,互联网资源被滥用的问题也日益严峻。如员工在上班时间的上网聊天、购物、游戏等行为也严重影响了工作效率;部分缺乏保密意识的员工则通过BBS论坛、外发邮件等导致组织内部机密信息泄漏;日益流行的BT、电驴等下载软件非常容易导致关键业务应用系统带宽无法保证,有几次甚至因为无法访问服务器导致MIS生产系统停顿;虽然部署了正版杀毒软件,但时不时还是会发生一两起局域网中毒事件,经追踪发现很多病毒事件都是因为一些员工访问一些非法网页/非法BBS论坛,或通过FTP下载文件及即时通讯软件传播文件而引发。

  设备选型:深信服AC落户东风汽车

  如何在最大利用互联网优势的同时,避免以上由于互联网资源被滥用所引发的安全威胁及其他各类问题,东风日产IS信息中心就此进行了深入讨论,最后得出的解决办法是:通过技术设备和规章制度的结合来指导、规范员工正确使用单位的网络资源,从而对局域网的上网行为进行有效管理。

  经过对不同厂商产品的研究,结合自身作为大型制造业集团的需求,东风日产IS信息中心提出了对上网行为管理的选型标准:

  (1)控制功能:可合理分配不同部门、员工的上网权限,比如什么时间可以上网、什么时间不能上网,能够访问那些互联网内容,那些互联网资源是严格禁止使用的;对代理软件的封堵,防止不能上外网的员工通过代理软件上外网;阻止访问高风险、非法和不健康的互联网内容,避免法律纠纷等,以增强单位的互联网访问管理与控制力度,实现对不同权限的员工对访问网络资源的合理分配;
  (2)监控与审计功能:可以将所有跟上网相关的行为记录下来,如对研发、财务等关键部门的上网行为、聊天内容、邮件内容进行记录,以便事后审计,并在内部起到威慑的效果;
  (3)报表分析功能:具备丰富的数据中心,可以方便直观的统计分析员工的上网情况,据此掌握单位内部互联网的使用情况;为避免内网用户数量巨大直接查询网关容易造成网关宕机的现象,要求设备支持独立的数据中心;
  (4)流量控制与带宽管理:支持对不同员工进行分组,通过一段时间数据统计,限定每个组的上网流量;对BT/电驴等P2P下载软件进行封堵,避免其对网络带宽资源的消耗;
  (5)满足国家政策和法律规定:东风日产作为大型国有控股公司,所部署的设备需要能满足国家相关的法律法规(如公安部针对此的82号文件规定)。

  在选型初期,根据大型集团信息化稳定性、安全性等角度出发,东风日产SI信息中心“网控项目小组”选择了多家国内产品和国外产品进行了多方面的测试,结果却不甚满意。由于上网行为管理在国内还是一个很新的课题,能提供该类产品的国内厂商大部分是一些小公司,无法提供良好的服务,产品质量和功能也有比较大的不足;而国外厂商则因为研发部门基本不在国内,对中国上网行为管理的国情一知半解(如根本不能对讯雷BT进行封堵),无法满足东风汽车一些个性化的管理需要。

 
这些令人意想不到的黑客藏身之处 你猜对几个? 受不了多愁善感的天气?那就选部好片宅在家 追求极致的体验 神画智能影院F1 Pro新品评测 斐讯与他的0元购:一个猜到开头却猜错结尾的故事 不好意思 你在电脑上干了什么我们都知道!
键盘也能翻页,试试“← →”键

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

服务器论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品