频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

上网行为管理之头号误区 URL库是万能的吗?

作者: Arade 出处:51CTO.com 2008-04-25 11:00    砖    好    评论   进入论坛
阅读提示:上网行为管理产品的核心是提高用户的工作效率,避免不良网络行为给用户带来的商业和法律风险。

【51CTO.com 综合报道】上网行为管理产品的核心是提高用户的工作效率,避免不良网络行为给用户带来的商业和法律风险。和专门的URL过滤器等内容审计产品相比,上网行为管理产品不仅需要过滤网页,还要进行应用和流量的细致管理,包括网络软件的封堵、IM聊天工具的审计、网络流量的分配等。

在上网行为管理行业,很多厂商都急于向用户表明其URL库的强大,例如几百万、甚至几千万的URL库等。由于数据库的搜集是一项很耗时间和精力的工作,数据库的规模也往往成为了很多厂商比较实力的标准之一。

然而,通过和众多的用户交流,我们发现URL库对用户的吸引力并没有厂商想象的那么大。

首先,URL库的更新往往落后于新网站的出现。每天,Internet上都会涌现出难以计数的网站、博客和论坛,无论厂商组织多大规模的团队去进行URL的搜集,也不可能跟得上网页的增加速度。

其次,上网行为管理的一些核心功能,例如对应用的封堵和限制、对数据的审计和监控,以及对网络流量的分配和优化,这些都是URL库无法实现的功能。当用户的需求从简单的管理网页浏览延伸到需要更全面、更细致的互联网访问控制时,依靠人力堆积起来的URL库显得有些乏力。而如何对各种应用、流量以及潜在的安全威胁实现全面的识别,进而做出正确的判断,才是用户更应该重点关注的问题。

关于什么是识别,我们可以举几个简单的例子:A.网络中刚刚出现一个钓鱼网页,通过伪造电子银行的页面进行诈骗,这属于内容安全的一种。如何在第一时间防止员工访问这个危险网页,这就依赖于准确的识别功能;B.员工利用在办公室上网的机会,在反动的论坛注册并发布不良的言论,这属于外发信息识别。当公安部门发现并追究责任时,如何通过日志来查询到局域网中进行非法活动的员工,这属于对内的识别功能;C.网络流量过大,导致局域网出口封堵或异常缓慢,影响到整个企业的Internet访问,如何去判断是哪些人、哪些应用影响了网络,这当然也属于流量识别的范畴。

在识别方面,Websense、BlueCoat、深信服科技等知名厂商都进行了有效的工作。Websense的Web Security Suite软件可以主动发现和即时防范各种Web威胁,例如间谍软件、网络欺诈、病毒等新兴网络安全威胁。BlueCoat的SG系列网关通过内置策略来有效的预防间谍软件。而深信服科技的AC系列网关通过加入了网络准入规则(NAR)、深度内容检测(TCD)等技术,能够更全面的识别企业网络中发生的所有应用、数据和流量,以便管理员做出更完善的管理。

由于识别是行为管理的第一步和最重要的一步,如果识别有误,或者无法识别以上这些应用,那么网络管理者就无法进行准确有效的管理。那么,无论URL库有多大规模,对用户来说不过是一个厂商向其吹嘘的噱头罢了。

【责任编辑:于捷 TEL:(010)68476606】

专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
微软出价446亿美元收购雅虎
微软出价446亿美..
Linux——从菜鸟到高手
Linux——从菜鸟..
数据恢复指南
数据恢复指南
· 数据恢复指南
· 交换机故障解决指南
· OSPF路由协议专栏
· 勇闯IT培训黑色围城
· 见证中国网络安全二十年
· 技术人求职简历完备手册
· 华为员工自杀频频拷问..
· 视频访谈:网管员如何踏..
· 首届中国IT工程师生态..
· 思科全球CEO钱伯斯第七..
· 北漂技术人90天求职纪实
· 2007年互联网大会
· 龙芯要做中国的“奔腾”
· IPv6协议--拓展网络无..
· 国际文档格式标准开战
· 贝恩资本携手华为22亿..
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
SQL Server 2008/2005全解
SQL Server 2008/..
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 中间件应用技术专题
· SQL Server入门到精通
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux防火墙
· 打造安全服务器
· SOA 面向服务架构
· PHP开发应用手册
· ADSL应用面面俱到
· 入侵防护系统(IPS)初探
· 数据恢复指南
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· 中间件应用技术专题
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 数据恢复指南
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· ADSL应用面面俱到
· ADSL应用面面俱到
· PHP开发应用手册
· 中间件应用技术专题
· 交换机故障解决指南