网络通信 频道

新浪上网行为管理案例

  随着信息化建设的推进,新浪已经搭建了完善的基础网络,目前信息化的重点已经向网络安全水平和管理水平的提高方面转移。考虑到内部员工使用互联网时也可能引发信息安全事故、带宽资源滥用、工作效率流失等问题,新浪开始前瞻性地考虑如何管理和控制内部的上网行为风险。同时,依据“公安部82号令”的相关规定,希望通过技术手段加强对内部用户网络行为的“审计”,并对员工的上网行为进行规范和引导。具体的互联网管理需求如下:

  1.互联网流量的管理

  新浪公司的办公网络上的各种应用互相抢占广域网资源。而内部员工对网络资源的使用要求很不相同,个别员工的应用,如P2P下载、在线视频流等,可以轻易地占用大量资源。这就威胁到IP视频会议等各种关键应用的运行,造成直接经济损失或影响业务工作的正常进行。

  2.互联网安全防护

  网络病毒泛滥、黑客工具的滥用,这些来自内部用户的异常流量都可能侵害广域网出口带宽,抢占网络接入设备的系统资源,最终造成广域网出口的阻塞和瘫痪。如何有效识别异常流量并定位异常流量的来源,自动采取防护管控措施,保障多数正常流量的畅通,

  3.互联网内容过滤

  Web浏览是病毒、木马传播的主要途径,内部员工有意无意的浏览含有恶意代码的页面,会给企业局域网带来很大的安全风险;BBS、博客是非法言论传播的主要途径,有害言论的随意散播,既影响了企业文化,又为企业带来了法律风险。因此,需要在企业网络边界实现内容过滤,对进出互联网的web内容进行双向过滤,使企业有效应对日益复杂的网络安全风险和政策法律风险。

  解决方案:

  通过网康科技对新浪互联网访问管理的需求评估,采用网康互联网控制网关(NSICG)以透明桥接的方式部署在互联网接入防火墙内,对内部用户的上网行为实行细粒度的管理。如下图:

0
相关文章