金融企业“网”系安全 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://finance.sina.com.cn 2004年08月03日 05:59 人民网-国际金融报 | |||||||||
国际金融报记者 沈娟 发自上海 员工常常会从互联网上有意下载、或被骗下载一些文件,而间谍软件则通常附在此类文件上,或者秘密隐藏在恶意黑客上,因此员工特别容易暴露于这些间谍软件威胁之下 使用员工上网管理能够按照不同的需求对于员工使用互联网的权限、时间进行有效的
企业在建设防病毒、防火墙之后似乎还有很多的事情可以做,EIM(员工上网管理)也是其中很重要的一项。 尽管大多数的国内企业对EIM的说法还不是很熟悉,但是记者从全球领先的员工上网管理(EIM)方案提供商Websense公司大中华区销售经理龚珏萱处了解到,在美国金融领域,大多数的金融企业已经部署了EIM解决方案。在中国的金融业应用案例中,龚珏萱介绍到,一家港资银行全面部署了相关方案,他们在内地的分支机构也已经开始应用。 对于从事市场销售工作的龚珏萱来说,她感觉到中国EIM应用环境今年和去年已经有了很大的差别。在中国,对此关注程度最高的是外资企业,而中国的银行、保险等行业对EIM的需求也越来越强烈,制造业、能源、教育等行业也是EIM的拥护者。今年以来,这些行业中的用户向Websense公司咨询关于EIM的使用情况已经越来越多。 一项针对工作中互联网和应用程序的使用调查显示,超过72%的互联网用户不仅仅只是浏览网页的内容。目前流行的互联网活动通常都包括消耗带宽很大的应用,例如音乐和视频剪辑下载;44%的企业员工使用流媒体。 调查指出,仅仅在企业防火墙上阻止所有过于消耗带宽的应用程序,这种互联网管理政策可能会与提高工作效率背道而驰。 而使用员工上网管理则能够按照不同的需求对于员工使用互联网的权限、时间进行有效的管理。 安全当然是企业特别是金融企业对于互联网管理焦点所在。市场调研公司METAGroup项目经理PeterFirstbrook评论道:“员工常常会从互联网上有意下载、或被骗下载一些文件,而间谍软件则通常附在此类文件上,或者秘密隐藏在恶意黑客上,因此员工特别容易暴露于这些间谍软件威胁之下。然而,间谍软件有时可能仅仅只是个小麻烦,通过广告通信量堵塞网络或用无止无歇的弹出式广告纠缠用户;有时则入侵秘密领域窃取用户曾经浏览网址的信息;少数时候,作为一种安全威胁,它能记录按键或屏幕画面,这些会泄露公司机密信息,并潜在地会暴露密码和用户名。” 所有的这些问题已经到了不管理不行的阶段。那么员工上网管理到底能够实现哪些功能呢? 据介绍,Websense的CPM(客户端政策管理模块)的政策型终端保护方案能够帮助用户远离那些顶级安全威胁,除了间谍软件,CPM还能够防御来自任何台式机、笔记本或服务器上的黑客工具,通过IM即时消息或P2P程序等网络管理漏洞进入企业网络的病毒附件,以及正在形成的变种桌面安全威胁。 在实际应用中,CPM通过与桌面防毒软件及防火墙的配合,封锁未经授权或存在风险的应用,从而更好地解决了这些安全问题。 《国际金融报》 (2004年08月03日 第七版) |