国外内容安全产品与国内产品相比,是否有优势?区别在哪里?
主持人:网友又有一个问题比较有意思。他说我们网康跟SurfControl提供的内容安全有什么区别吗?
左英男:区别还是有的。可能网友提的是有好几款产品,有一些垃圾邮件的产品。还有一些网页过滤的产品。它也是一家很大的公司,它们的产品也很不错,它们的细节是做的相当不错的。网康和这样的厂商相比,我们有我们的优势。我们的优势很主要的一点就是我们的本土化。
主持人:我们完全自主研发?
左英男:不完全是这个层面。我举个例子,比如S的一款路由器,我把它定义为全球化的产品,同一款设备,同一个型号,既可以在美国卖、在日本卖、在中国也可以卖。因为全球的网络协议是一样的,没有什么差别,是全球统一的标准。像内容安全产品,或者应用安全产品就大不一样。比如QQ就只有中国人用,少量的华人在海外用,大家看到的网页也是国内、国外肯定是不一样的。我以前看过一个文章,叫“应用层设备拒绝全球化”。他有这样的一个题目。涉及到应用、内容,就会和本地的文化背景,使用习惯有极大的关系。所以网康在这方面是有绝对优势的。
怎样贯彻企业网络安全制度的执行力?
主持人:网康是基于内容管理和行为控制的产品,在我们国内应该说是首屈一指的。还有一个网友问一下王先生,他说您的用友公司要求员工遵守网络管理要求,这些都很难执行。公司的执行力度,您谈一谈看法?
王晓科:首先关于隐私,要明确规章制度。比如上了哪些网站也好,监控手段也好,要明确的告诉大家。像我们公司的邮件帐号,如果是公司给分配的邮件帐号,我们基本上都明示这样帐号只能用于工作目的来用。如果用于私人目的,比如发送帐单等等,公司是不承担任何责任的。公司这方面对时间和知识产权有要求。这一块在公司内部的一些上网行为和安全制度管理规范,公司都有明确的制度和管理规定。这样的话,在内部网络都有明确的公示。在公示的前提下,我们就会上一些技术手段和工具,慢慢的来规范。从互联网接口的总的带宽是透明的,把这个工具放上去。放上去之后,慢慢地根据公司的一些策略,调整员工的上网行为。比如哪些网站可以访问,哪些网站不可以访问。什么时间可以监控什么样内容的邮件,聊天信息,比如股票在某段时间可以封掉,都有一些明确的规定。这样过一段时间,比如员工上班时间看股票,可能一看上了几次之后上不去,他就知道公司有手段在控制,他也就不上了。
主持人:除了行为规范以外,我们还有用网康的解决方案?
王晓科:对。是加在一起的,而不是简单的行为规范。还是得要一些行为手段。
左英男:我们过去讲公司的制度不能当成一张白纸挂在墙上,一定要落地,落到实处,落到具体的产品和技术手段实现它。这才能真正起到作用。
针对教育行业的互联网内容管理的解决方案
主持人:关于一些教育行业,有这样一个网友问了一个问题。他说他们的学校有6个教学机房,在教学的时候很不好控制学生上机的操作。因为老师的数量有限,不可能把学生都照看到。这时候学生做一些除了课业范围以内的操作,就很影响学校网络办公的速度。那么我们问一下左总,对于这种比较具体的问题,我们网康有什么解决方案吗?
左英男:实际上网康目前有很多教育行业的客户,包括中学、大学。其实这种网友提的问题,我们的客户也实际遇到过。在一所中学里,也是有多媒体教室,老师给学生布置一些在网上查一些资料,或者提交一些写的作文和日记等等,其他时间学生就在干其他的,比如玩游戏,但是老师没有直接看到。当时他就采用我们的网康互联网产品,一方面规范学生的上网时间,他规范主要是从几个层面。第一个,老师最担心的不是他去和别人聊天,这不是他最担心的。他最担心的是中学生,因为他们属于未成年,非常担心这些学生在网上看一些不健康的东西,不良的内容。
因为作为学校来讲,这个学校要给学生提供一个健康的环境,互联网是刚刚兴起的一个东西,是没有办法阻止的。没有其他的办法来解决,过去中学上网条件比较落后,现在的条件非常好,可能很多学生自主上网时间非常多,所以老师很担心。学生如果在家里面上网,家里面有家长管。到了学校之后,如果学生在学校接触到这个东西,对教育者来说可能也是很悲哀的东西。所以他们要加强管理。
第二个就是网络游戏,这个对青少年的吸引力非常大。所以他们从这些方面来考虑。我们有很多实际的案例,可以到我们的网站上去看。
内容安全控制产品的应用
主持人:能不能说一下具体怎么样应用这种设备,比如应用到学校里。网康的这款设备到底用在哪儿?怎么用?大家可能比较关心这个问题,知道有这个设备,但是不知道怎么用?
左英男:我举个例子吧,比如北京市的101中学,它是我们的客户。它是一年前使用网康的产品。这个学校要接入海淀区的教育网,整个互联网的接口是从海淀区的教育网接过来的,是10兆的带宽。我们的是硬件产品是要串接在网络里面,里面划分了两个区,在我们使用产品里面划分的。一个是教师区,一个是学生区。这个学校大概有70、80个员工,从学校的领导来讲,一方面要保护青少年的身心健康,同时他也会规范自己教师的上网行为。这主要是从带宽的管理和控制。
因为在学校里面,现在中学里面的青年教师比较多,经常看看电影,或者听听音乐。这会导致他们的网络拥堵,有时候校长发邮件也发不出去,所以就引发问题了。对教师是做这些规范。
学生区就是刚才你提到的,学校有很多多媒体教室,都是联网的,在上课的时候每个学生都可以在网上做操作,学生区的部门主要是对学生色情的、赌博的这些网页任何时间、任何人不允许访问。游戏会放一小段时间,比如可能就是中午的时间让学生适当的去娱乐一下,尤其是学习时间都不能玩网络游戏。所以就采取这样的一些策略。
主持人:网康的设备完全能解决这些问题?
左英男:对。
主持人:王先生,我想问你这样一个问题。作为用友公司来说,我们的互联网的使用率是很高的,因为我们是国内知名的软件开发公司。那么您刚才也说企业互联网上网行为管理规范,能不能具体说一下从技术层面上,用网康的设备是如何管理的?
王晓科:网康的设备加入到互联网的总的接口里面,这样我们设了一些不良网站,因为网址有一个库,有几百万条,按照不同的类别分布。可以把这些赌博、色情的网站划为不良网站,这个我们是全时间段阻止的,在公司里面所有的人都不能访问。还有在上班时间,股票网站和游戏网站是不能访问的。再有上班时间,我们基本上把BT下载都封闭了。还有MSN等即时通讯不能传附件。邮件这一块,现在没有做监控,原来记录了一段时间,只是一些关键字可以进行审核,做一个记录,做一个备案。就像监控设备一样,出了事之后可以回头来找,是什么时候发生的。还有一个像多媒体也会关掉,像网络电视、旅游媒体、MP3音乐都会关掉,对下载有一定限制。基本上对大家是这样的管理。
在信息安全建设中,企业最容易忽视那些问题?
企业忽视信息安全问题,将会引发什么安全隐患?
如何防止企业机密信息泄露?
用友公司是如何解决员工上网行为存在的安全隐患?
企业互联网接入的具体应用有哪些?
怎样实现对外发E-mail、BBS等行为的监控?
国外内容安全产品与国内产品相比,是否有优势?区别在哪里?
内容安全控制产品的应用
互联网内容安全管理产品如何面对日益增多的互联网应用?
网康互联网内容网关设备是怎样定义管理规则的?
如何从信息安全角度评估企业互联网接入是否安全?
企业员工对互联网内容管理设备有何感受?
怎样管理无线办公用户的上网行为?
忽视员工上网行为存在的安全隐患,千人企业年损失500万
| 共7页: 上一页 [1] [2] [3] 4 [5] [6] [7] 下一页 | ||
|
|
· 教你使用Anti ARP Snif.. · 网络嗅探教程:使用Sni.. · 时代亿信企业级信息安.. · ISA Server、虚拟机、.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 |
· 企业局域网安全访问控.. · 常见病毒手工清除方法.. · 网络技术经典基础教程 · 华为s6506访问控制列表.. · 国家级企业技术中心“.. · 系统安全设置终结教程-.. |
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |