金融企業(yè)“網(wǎng)”系安全 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://whmsebhyy.com 2004年08月03日 05:59 人民網(wǎng)-國(guó)際金融報(bào) | |||||||||
國(guó)際金融報(bào)記者 沈娟 發(fā)自上海 員工常常會(huì)從互聯(lián)網(wǎng)上有意下載、或被騙下載一些文件,而間諜軟件則通常附在此類(lèi)文件上,或者秘密隱藏在惡意黑客上,因此員工特別容易暴露于這些間諜軟件威脅之下 使用員工上網(wǎng)管理能夠按照不同的需求對(duì)于員工使用互聯(lián)網(wǎng)的權(quán)限、時(shí)間進(jìn)行有效的
企業(yè)在建設(shè)防病毒、防火墻之后似乎還有很多的事情可以做,EIM(員工上網(wǎng)管理)也是其中很重要的一項(xiàng)。 盡管大多數(shù)的國(guó)內(nèi)企業(yè)對(duì)EIM的說(shuō)法還不是很熟悉,但是記者從全球領(lǐng)先的員工上網(wǎng)管理(EIM)方案提供商Websense公司大中華區(qū)銷(xiāo)售經(jīng)理龔玨萱處了解到,在美國(guó)金融領(lǐng)域,大多數(shù)的金融企業(yè)已經(jīng)部署了EIM解決方案。在中國(guó)的金融業(yè)應(yīng)用案例中,龔玨萱介紹到,一家港資銀行全面部署了相關(guān)方案,他們?cè)趦?nèi)地的分支機(jī)構(gòu)也已經(jīng)開(kāi)始應(yīng)用。 對(duì)于從事市場(chǎng)銷(xiāo)售工作的龔玨萱來(lái)說(shuō),她感覺(jué)到中國(guó)EIM應(yīng)用環(huán)境今年和去年已經(jīng)有了很大的差別。在中國(guó),對(duì)此關(guān)注程度最高的是外資企業(yè),而中國(guó)的銀行、保險(xiǎn)等行業(yè)對(duì)EIM的需求也越來(lái)越強(qiáng)烈,制造業(yè)、能源、教育等行業(yè)也是EIM的擁護(hù)者。今年以來(lái),這些行業(yè)中的用戶(hù)向Websense公司咨詢(xún)關(guān)于EIM的使用情況已經(jīng)越來(lái)越多。 一項(xiàng)針對(duì)工作中互聯(lián)網(wǎng)和應(yīng)用程序的使用調(diào)查顯示,超過(guò)72%的互聯(lián)網(wǎng)用戶(hù)不僅僅只是瀏覽網(wǎng)頁(yè)的內(nèi)容。目前流行的互聯(lián)網(wǎng)活動(dòng)通常都包括消耗帶寬很大的應(yīng)用,例如音樂(lè)和視頻剪輯下載;44%的企業(yè)員工使用流媒體。 調(diào)查指出,僅僅在企業(yè)防火墻上阻止所有過(guò)于消耗帶寬的應(yīng)用程序,這種互聯(lián)網(wǎng)管理政策可能會(huì)與提高工作效率背道而馳。 而使用員工上網(wǎng)管理則能夠按照不同的需求對(duì)于員工使用互聯(lián)網(wǎng)的權(quán)限、時(shí)間進(jìn)行有效的管理。 安全當(dāng)然是企業(yè)特別是金融企業(yè)對(duì)于互聯(lián)網(wǎng)管理焦點(diǎn)所在。市場(chǎng)調(diào)研公司METAGroup項(xiàng)目經(jīng)理PeterFirstbrook評(píng)論道:“員工常常會(huì)從互聯(lián)網(wǎng)上有意下載、或被騙下載一些文件,而間諜軟件則通常附在此類(lèi)文件上,或者秘密隱藏在惡意黑客上,因此員工特別容易暴露于這些間諜軟件威脅之下。然而,間諜軟件有時(shí)可能僅僅只是個(gè)小麻煩,通過(guò)廣告通信量堵塞網(wǎng)絡(luò)或用無(wú)止無(wú)歇的彈出式廣告糾纏用戶(hù);有時(shí)則入侵秘密領(lǐng)域竊取用戶(hù)曾經(jīng)瀏覽網(wǎng)址的信息;少數(shù)時(shí)候,作為一種安全威脅,它能記錄按鍵或屏幕畫(huà)面,這些會(huì)泄露公司機(jī)密信息,并潛在地會(huì)暴露密碼和用戶(hù)名! 所有的這些問(wèn)題已經(jīng)到了不管理不行的階段。那么員工上網(wǎng)管理到底能夠?qū)崿F(xiàn)哪些功能呢? 據(jù)介紹,Websense的CPM(客戶(hù)端政策管理模塊)的政策型終端保護(hù)方案能夠幫助用戶(hù)遠(yuǎn)離那些頂級(jí)安全威脅,除了間諜軟件,CPM還能夠防御來(lái)自任何臺(tái)式機(jī)、筆記本或服務(wù)器上的黑客工具,通過(guò)IM即時(shí)消息或P2P程序等網(wǎng)絡(luò)管理漏洞進(jìn)入企業(yè)網(wǎng)絡(luò)的病毒附件,以及正在形成的變種桌面安全威脅。 在實(shí)際應(yīng)用中,CPM通過(guò)與桌面防毒軟件及防火墻的配合,封鎖未經(jīng)授權(quán)或存在風(fēng)險(xiǎn)的應(yīng)用,從而更好地解決了這些安全問(wèn)題。 《國(guó)際金融報(bào)》 (2004年08月03日 第七版) |