扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
互联网给企业提供了提升工作效率的机会,并且也带来了巨大的经济效益,但企业必须注意互联网固有的内在风险。比如,雇员们有可能会滥用公司的设备或不恰当地使用设备,将公司的时间和金钱浪费在个人的事情上,或无意地从欺诈性网站下载恶意软件,或者由于访问色情网站而将公司的业务搞得一团糟。
为对付雇员滥用互联网,许多公司已经开始求助于网页过滤(也称为Web过滤)方案,通过限制各种不恰当的或有害的网站,来限制用户的行为。虽然Web过滤器形式多样,例如,有的企业级硬件产品可以控制整个企业的网络活动,也有控制单个桌面的应用程序,但是其基本目的都是为了净化网络空间,防止恶意活动或非法活动对企业造成损害。要注意,虽然网页过滤器也会出错(因为有些比较“执着”的雇员会花费大量的时间来设法绕过控制和过滤),但是这种机制确实可以作为一种有效的防御手段。
虽然所有的网页过滤器产品的基本目标相同,但是其提供的特性却有很大的差别。那么,企业到底需要哪些功能或特性呢,作为管理员或决策者的你应该如何思考这个问题呢?笔者认为您不妨考虑以下这些基本特性,以此作为您选择或考查网页过滤方案时的决策依据。
黑名单
多数网页过滤器都会根据持续更新的网站清单来阻止网站和内容。过滤器的制造商会确定一些网站,这包括色情网站、赌博网站、秘密安装恶意软件的网站等。虽然多数方案准许管理员调整过滤器阻止内容的严谨程度,但是,这种技术在阻止每种有害的网站时并非绝对有效,特别是在现在新网站和博客的迅猛发展的情况下。
黑名单这种特性可以使管理员输入特定的网址,以便更好地控制应该阻止的网站。理想情况下,黑名单还准许管理员根据特定的关键字来阻止网页,如阻包含“胸部”、“文件共享”、“可卡因” 等的网页。
口令保护
如果企业的雇员能够禁用(甚至完全卸载)网页过滤器,并恢复他自己喜欢的网站或者成年人内容,这样的过滤器又有什么用呢?虽然许多企业级的硬件或软件方案对用户完全不可见,但有些产品,特别是有些安装到桌面上的软件过滤器可能会出现在系统托盘中、系统管理器中,或者将卸载程序留在了程序文件夹中,这些都会吸引用户来破坏网页过滤。
因此,为保证企业的IT人员能够完全控制Web过滤器的运行时间和运行特性,务必确保你所选择的解决方案有口令保护。如果可能,你应当尝试着测试一下口令的强度,例如,你可以安装一个软件方案,并保证如果没有口令就无法禁用或卸载它。
会话日志
虽然让过滤器时刻盯着雇员在访问什么网站或将要访问什么网站看起来有点儿令人厌烦,但有时却很必要,特别是如果管理人员怀疑某个雇员或其它用户正在用公司的电脑实施欺诈或者参与犯罪活动时,这种监视就更有必要了。为防止公司遭受名誉损失,或者为了不受到领导的训斥,你可能需要检查一下内容过滤器,看其日志能否记录雇员正在访问什么网站。如果你注意到一个或几个雇员正在花费大量的时间观看视频,那么,你可能需要将一些视频网站加入到黑名单中。
总之,你应当重视评估能够管理会话日志的过滤器。
责任编辑:边歆 联系邮箱:bian_xin@cnw.com.cn
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者