网络安全参考 | UNIX参考 | GPS参考 | 无线参考 | 在线手册 | OSBUG.ORG | SUNNY-NETWORK.COM
网站地图 RSS订阅
高级搜索 收藏本站
Home | 业界动态 | 防火墙 | IDS/IPS | VPN | PKI | Honeypot | Hacker/Intruder | 黑客技术 | 破解技术 | 加密技术 | 病毒防护 | 木马 | 反垃圾邮件 | 反流氓软件 | 漏洞 | 无线安全 | UNIX | Windows | 安全编程 | 安全软件 | TPM/TCG | 数据恢复 | 企业信息安全 | 个人信息安全
 当前位置: Home > 企业信息安全 > 文章  
CIO:监控员工 防止网络滥用
文章来源: TechTarget 文章作者: Kate Evans-Correia 发布时间: 2007-02-05   字体: [ ]
 

  每天早上有一篇Tony Bisulca需要知道但祈祷不必知道的报告放在他的桌子上。他泯一口伯爵红茶,打开从昨天到现在的网络事故的多页文件。他知道谁是最高带宽使用者,谁最频繁冲浪聊天,他们都什么时间进入什么网站,他们下载什么和他们在该网站逗留的时间。这个特别的早上,他发现一个同事,也是他的一个朋友,昨天晚上试图进入一个白人至上的网站。

  Bisulca的日常工作突出了逐渐不是秘密的现象:当涉及到工作电脑的使用时,有人在监控着,也许这个人就是CIO。

  但是像员工控制声音一样偷偷摸摸,像员工可能感觉被监视的一样,像老板可能会认为员工偷偷摸摸(无论每个人都知道某些人知道一些人由于进入色情网站而被开除),事实是,监控员工所做的事情现在已经标准实践,即使在很多中等规模的公司也在实施。

  但这并不意味着CIO完全对监控满意。实际上,当他们调整适合他们公司的监控的方法时,他们中很多人发现他们自己在文化漂移的中心。当涉及判断什么是阻碍或者谁要受到监控时,怎么来界定划分?

  当今,据美国管理协会,超过四分之三的公司正在监控员工的网络使用,比2001增加27%。65%的公司使用软件来限制链接不合适网站,这个方法称为网页过滤。

  专家说到2010年,每个人都会在某种程度上结合利用限制和管理网络使用的方法。确实,几乎没有什么理由不去这么干。工具(主要是软件,但还有一些仪器和主机服务器)是相对廉价的(对一家有500名员工的公司而言只要10000美元一年)。由于不恰当的电脑使用风险和如果你由于使用敌对的工作环境而被控诉的法律费用,卖给高层管理是相当容易的。而且面对犯错员工的真正苦活是人力资源部来做的,并非CIO。

  据在2006年9月一家CIO决策杂志对394家用户的调查,收入在五千万到一亿美元的公司之中,现在大约有一半的公司监控员工的网页链接。这些监控用法基本上是安全问题的结果;公司开始监控的主要原因是想防止员工进入传播spyware的网页和其它形式的恶意网页,在斯坦福,康涅狄格的加特纳股份有限公司的一个分析家Lawrence Orans如是说。

  但是仅仅是监控工具并不能把事情说清楚。Bisulca能证明这一点。他的搜索白人至上的员工实际上并不是种族主义者,而是一个兼职的正在研究自己的论文的大学生。Bisulca在了解网页使用情况后立即呼叫那名雇员并要求一个解释。不然,“我会很震惊的”他说。那名雇员业余时间使用自己的电脑而电脑还是链接到公司的虚拟专网上,网络限制他进入该网站。据Bisulca,当该员工意识到他的电脑依然在虚拟专网上,他就注销并完成他的研究。所以不需要去训斥或者警告他。

  明确规则

  专家认为Bisulca的结合使用限制和监控的方法是“适度的”:它超过最小程度使用网络情况,但不是一种完全控制下面的环境。位于加利福尼亚的San Jose的EBA系统股份有限公司是一家价值1.3亿美元的软件公司,该公司为后期设备创建中间产品。该公司的高级安全分析家Bisulca仅仅限制“罪恶的六”:色情书刊,赌博,憎恶网站,以及内容涉及非法行为的网页,无用的信息和暴力内容。

  David Lewis在公司的所作所为被认为是积极的(虽然他与该分类有争论)。他的一线员工受限使用绝大部分网页。除非工作时要用到该网页,否则网页会受到限制的。不能上网购物,不能使用网上银行,不能利用上网计划旅行。

  “我猜测我把它当成一个无脑者,”Deseret互利管理者的CIO说。该公司是一家服务于耶稣基督的近代圣徒成员的价值2亿美元的保险公司。“那是多年我们所在的地方。我相信工作时网络访问不是一项权利。”

  Lewis用两种类型的用户:可以全部进入的使用者和有限进过的使用者。全部进入用户——除了分成有罪的六个种类的站点,在因特网上他们有自由的范围。那些受到更大限制的使用者包括不需要利用网络来进行工作的第一线员工。

  Lewis也在一个基础所需上的监控。如果一个管理者怀疑一个员工过度使用因特网或者有带宽问题,Lewis“进去看报告并看他们一直在哪些网站。”考虑到受限制网页的多少,这并不是一个常规的方法。

  “你不能去那些人们不能进入的网站去监控他们,”Lewis讽刺到。

  Lewis知道人们也许会说他太严格但是相反,“为什么你让员工任意进入网站然后如果他们进入非法网页就开除他们?为什么要给他们诱惑?”

 
推荐文章
·企业网络安全(上)——先安内还是
·Red Flag邮件安全方案
·如何避免虚拟局域网可能带来的灾
·灵通企业邮件安全系统解决方案
·局域网资源共享故障分析与解决
·局域网的限制与反限制技巧介绍
·十大策略保证内网计算机安全
 

 
共2页: 上一页 1 [2] 下一页
↑返回顶部   打印本页   关闭窗口↓  

Google
 
Web oldhand.org unixreference.net meshmea.org
热点文章
·局域网的限制与反限制技
·刻张光盘突破企业员工电
·企业网络安全(上)——先
·局域网资源共享故障分析
·Red Flag邮件安全方案
·十大策略保证内网计算机
·2007年实现网络安全要注
·内网安全管理解决方案
相关分类
相关文章
·灵通企业邮件安全系统解
·内网安全管理解决方案
·2007年实现网络安全要注
·局域网在网络层有什么不
·企业网络安全(上)——先
·企业网络安全(下)——图
·网络安全:黑客易挡 “
·研究显示Linux比Windows
更多...
 
 

Copyright(c) 2001-2008 OLDHAND ORGANIZATION, All Rights reserved.
Power by DedeCms 织梦内容管理系统
$Id: article_article.html,v 1.3 2007/02/10 12:00:37 yjs Exp $