- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
互联网访问控制解决方案中人网.pdf
上网行为管理及网络安全解决方案
*****公司
FOR ****公司
一、需求概述
1.1 背景需求分析
随着Internet 的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方
面也给企业带来更高的网络使用危险性、复杂性和混乱。在IDC 对全世界企业网络使用情况
的调查中发现,在上班工作时间里非法使用邮件、浏览非法Web 网站、进行音乐/电影等BT
下载或者在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。据IDC 的数据统计,
企业中员工30%至40%的上网活动与工作无关;而来自色情网站访问统计的分析表明:70%
的色情网站访问量发生在工作时间。尤其值得注意的是,中国员工比其它地区的员工每周多
花7.6 小时的时间来使用IM、玩游戏、P2P 软件或流动媒体。互联网滥用,给中国企业带来
了巨大的损失。
这些员工随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网
络泄密和违法行为。
企业网作为一个开放的网络系统,运行状况愈来愈复杂。企业的IT 管理者如何及时了解
网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题 (如病毒、木
马造成的网络异常),并进行快速的故障定位,这一切都是对企业网信息安全管理的挑战,
这些问题包括:
IT 管理员如何对企业网络效能行为进行统计、分析和评估?
IT 管理员如何限制一些非工作上网行为和非正常上网行为(如色情网站),如何监控、控
制和引导员工正确使用网络?
IT 管理员如何杜绝员工通过电子邮件、MSN 等途径泄漏企业内部机密资料?
IT 管理员如何在万一发生问题时有一个证据或依据?
因此,如何有效地解决这些问题,以便提高员工的工作效率,降低企业的安全风险,减
少企业的损失,已经成为中国企业迫在眉睫的紧要任务。当前内网安全管理也随之提升到一
个新的高度,在防御从外到内诸如病毒、黑客入侵、垃圾邮件的同时,从内到外诸如审计、
监控、访问控制、访问跟踪、流量限制等问题也日益凸现。越来越多的企事业单位需要对内
网进行统一管理以调整网络资源的合理利用。
1.2 具体需求分析
某某有限公司访问控制详细需求分析:
随着业务的发展,信息化建设步伐的加快,某公司网络安全问题也日益严峻。虽然在网
络出口处已部署了专门的防火墙设备,但无孔不入的病毒(尤其是木马病毒)、垃圾邮件仍
深信服科技 1
然大肆泛滥,严重影响了企业应用系统的运行和公司业务的正常运作;另外,在针对内网的
安全方面(尤其是PC 客户端准入安全检查),由于缺少专门的客户端安全检查设备,无法有
效的保护整个局域网的安全性。
最为重要的是企业对员工的网络使用方面没有很好的限制方法,导致员工的工作效率低
下,而且BT 下载严重影响了企业内部关键应用的使用。
通过对某公司需求的了解,在内网行为方面在以下几个方面需要解决。
所面临的问题:
1.2.1 无法做到细致的访问控制
首先公司内部办公网络有着自己的网络服资源,将来又可能上其他系统如:OA 系统、
ERP 系统、WEB 服务器、邮件服务器等。并且公司的部门、人员组成十分复杂,无法对这
些用户进行细致的分组规定他们访问的资源的权限。还有QQ、MSN、BT 等网络资源同样
无法进行有效的控制,导致用户可以任意的使用网络资源使员工效率降低,并且加大了企业
的风险。
1.2.2 无法对内网用户的网络行为进行有效的监控
提到网络安全问题,大多数用户都只关注外网安全。但是其实企业的信息资产更多的不
是被黑客窃取,而是通过内部泄漏的。所以虽然公司内部已经部署了防火墙等安全设备,但
是无法对内网用户的网络行为进行有效的监控,包括邮件、BBS 上传、下载等。
1.2.3 没有很好的统计方法,无法得知内网的使用状况
管理员无法具体知道网络的使用情况只能听员工反映的情况,最多只能简单的记录一些
IP 访问情况,查寻与统计相当不方便。
1.2.4 无法保证客户端的安全性
由于员工的机器没有限制,所以无法保证在上网时的安全性,导致很容易从访问网站中
感染病毒,木马,等不安全因素,从而影响整个内网用户的应用。
1.3 网络现状分析
某某有限公司目前在Internet 出口处部署了防火墙设备,内部网络通过核心三
您可能关注的文档
- 中国云教育产业园直面“互联网+教育”的机遇与挑战.doc
- 中国云计算发展趋势及投资价值研究报告(2013版).doc
- 中国对外贸易中心和(合作机构名)合作协议.pdf
- 中国民族自治地方行政管理研究的回顾与前瞻_李俊清.pdf
- 中国电信EPON设备技术要求_V2.1修订(TDM相关)讨论稿20100316.doc
- 中国电信_中国移动_信号覆盖详细方案.doc
- 中国电信政企客户售后维护服务管理办法.doc
- 中国第三方电子支付产业链问题研究.pdf
- 中央美术学院中国美术史考研参考书笔记分析.doc
- 中学生价值观影响因素调查研究.pdf
- 2025年音乐艺术培训互动平台直播教学与互动平台构建报告.docx
- 2025年云南财经职业学院单招职业适应性测试题库(黄金题型).docx
- 2025年音乐艺术培训互动平台音乐教育市场细分与增长潜力报告.docx
- 2025年云南财经职业学院单招职业适应性测试题库标准卷.docx
- 2025年音乐艺术教育互动平台智能互动教学工具研发报告.docx
- 2025年音乐艺术培训互动平台行业政策分析报告.docx
- 2025年音乐教育虚拟实训平台用户体验优化与市场推广策略.docx
- 2025年音乐教育行业虚拟实训平台技术创新与应用案例.docx
- 2025年音乐教育行业虚拟实训平台商业模式创新与可持续发展.docx
- 2025年音乐教育行业虚拟实训平台技术融合与产业链协同发展分析.docx
最近下载
- 基坑监测记录表完整.doc VIP
- 2025年湖北高考历史真题试卷及答案.docx VIP
- 骨科手术患者心理护理.pptx
- 2025年湖北高考英语真题试卷及答案.docx VIP
- 2025湖北高考地理真题试卷+解析及答案.docx VIP
- 研究生学生突发事件处理办法.doc
- 2025甘肃定西市招聘专业化管理村党组织书记103人考试备考试题及答案解析.docx VIP
- 一种小鼠结直肠原位癌模型的构建方法.pdf VIP
- 百度地图-北京市购物中心报告-71页.pdf VIP
- 克莱斯勒-Grand Voyager-产品使用说明书-Grand Voyager(3.6L)-Grand Voyager(3.6L)-2013款大捷龙用户手册(产品使用说明书).pdf
文档评论(0)