信息安全保護(hù),是企業(yè)發(fā)展的重要環(huán)節(jié)。隨著安全形勢的日益嚴(yán)峻,越是大型的企事業(yè)單位越面臨著嚴(yán)峻的信息安全防護(hù)問題,信息安全的重要性也越凸顯。
當(dāng)前,在企業(yè)上班族中,由于工作中都會(huì)接觸到電腦,并且企業(yè)局域網(wǎng)的電腦通常也都接入了互聯(lián)網(wǎng),這一方面方便了員工的工作,另一方面也使得員工可以輕松進(jìn)行網(wǎng)絡(luò)沖浪,進(jìn)行與工作無關(guān)的上網(wǎng)行為,例如上網(wǎng)購物、在線看視頻、炒股、玩游戲以及QQ聊天等等,尤其是一些員工還經(jīng)常利用公司的網(wǎng)絡(luò)下載一些影視娛樂文件或其他大型軟件,還常常通過一些P2P軟件進(jìn)行下載,例如迅雷、BT、電驢等,這些P2P軟件大量消耗網(wǎng)絡(luò)帶寬,造成局域網(wǎng)網(wǎng)速變慢,嚴(yán)重干擾了企業(yè)局域網(wǎng)的正常運(yùn)轉(zhuǎn)以及其他員工的正常工作。為此,在企業(yè)局域網(wǎng)中,必須采取有效的舉措來過濾員工不合理的上網(wǎng)行為和上網(wǎng)內(nèi)容,凈化網(wǎng)絡(luò)環(huán)境,為大家正常工作創(chuàng)造良好的保障。
那么,企業(yè)局域網(wǎng)如何過濾員工上網(wǎng)行為、過濾局域網(wǎng)不合理的上網(wǎng)行為和上網(wǎng)內(nèi)容呢?筆者以為,可以通過以下兩種途徑進(jìn)行管理。
一、借助于企業(yè)網(wǎng)絡(luò)管理制度和員工電腦使用規(guī)范并結(jié)合公司的路由器、防火墻等網(wǎng)絡(luò)設(shè)備進(jìn)行控制。
毋庸置疑,企業(yè)網(wǎng)絡(luò)管理制度和員工上網(wǎng)行為管理規(guī)范,可以在一定程度上約束和震懾員工的上網(wǎng)行為,如果再配合嚴(yán)格的處罰舉措,則可以在很大程度上實(shí)現(xiàn)過濾員工上網(wǎng)行為和上網(wǎng)內(nèi)容的目的。同時(shí),由于單一的網(wǎng)絡(luò)管理制度、企業(yè)人為管理制度,很難從根本上完全實(shí)現(xiàn)過濾員工上網(wǎng)行為的目的,這種情況下還需要配合一定的技術(shù)手段,尤其是可以借助于公司的路由器、防火墻或交換機(jī)來實(shí)現(xiàn)局域網(wǎng)網(wǎng)絡(luò)行為過濾的目的。例如,我們可以借助于單位局域網(wǎng)的路由器來實(shí)現(xiàn)過濾員工玩游戲、過濾股票軟件、過濾在線視頻、過濾局域網(wǎng)P2P下載、過濾購物網(wǎng)站等。
二、借助于專門的局域網(wǎng)過濾軟件、電腦過濾軟件來實(shí)現(xiàn)局域網(wǎng)上網(wǎng)行為過濾。
雖然通過路由器可以實(shí)現(xiàn)局域網(wǎng)上網(wǎng)行為和上網(wǎng)內(nèi)容的過濾,但是由于路由器核心功能是為局域網(wǎng)提供上網(wǎng)報(bào)文的收發(fā),同時(shí)對一些網(wǎng)絡(luò)應(yīng)用(如股票軟件、網(wǎng)絡(luò)游戲、P2P軟件的封堵)通常是基于端口和IP地址的方式,這使得對于一些有著較多服務(wù)器IP地址,同時(shí)傳輸端口也不固定的網(wǎng)絡(luò)應(yīng)用,如迅雷、QQ游戲、PPlive、大智慧炒股軟件等,通過路由器就比較難以封堵,無法實(shí)現(xiàn)有效的過濾。這種情況下可以借助專門的局域網(wǎng)過濾軟件、電腦過濾軟件、網(wǎng)絡(luò)過濾軟件來實(shí)現(xiàn)。