成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA信息化
淺談上網(wǎng)行為管理的“URL網(wǎng)址過濾”
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件隨著互聯(lián)網(wǎng)訪問安全需求的蓬勃發(fā)展,眾多的企事業(yè)單位用戶需要管控員工訪問互聯(lián)網(wǎng)的行為,對(duì)一些色情、賭博、反動(dòng)類的網(wǎng)站需要進(jìn)行過濾和封堵,以維護(hù)一個(gè)安全可靠的互聯(lián)網(wǎng)環(huán)境,上網(wǎng)行為管理產(chǎn)品便應(yīng)運(yùn)而生了。和任何新事物出現(xiàn)一樣,總有一些不負(fù)責(zé)任、技術(shù)手段落后的廠商,以某些噱頭來誤導(dǎo)用戶。在上網(wǎng)行為管理領(lǐng)域,最大的誤導(dǎo)就是極力鼓吹URL網(wǎng)址數(shù)據(jù)庫(kù)的數(shù)量。URL網(wǎng)址數(shù)據(jù)庫(kù)僅僅是上網(wǎng)行為管理的初級(jí)手段、他的存在有其必要性和合理性,但是僅僅靠傳統(tǒng)URL網(wǎng)址過濾,根本無法解決用戶的實(shí)際問題,最終就如同穿了一件“皇帝的新裝”,為什么這樣說呢?
首先,傳統(tǒng)URL無法解決搜索引擎搜索出的網(wǎng)頁(yè)過濾問題。比如不少單位禁止員工上班時(shí)間炒股,但員工在百度、google里搜索上市公司名稱或股票代碼,往往搜索的第一個(gè)結(jié)果就是股票走勢(shì)圖。隨著搜索引擎技術(shù)的發(fā)展,內(nèi)容搜索的功能會(huì)越來越強(qiáng)大,傳統(tǒng)URL網(wǎng)址過濾該如何應(yīng)對(duì)這種情況呢,恐怕只有把百度、google封掉才行。
其次,傳統(tǒng)URL不能解決加密URL(即HTTPS)的問題。HTTPS原本應(yīng)用于網(wǎng)上銀行、電子商務(wù)等安全需求較高的網(wǎng)站,以保障數(shù)據(jù)傳輸?shù)陌踩浴kS著過濾和封堵網(wǎng)站產(chǎn)品的出現(xiàn),很多色情、反動(dòng)類網(wǎng)站也紛紛升級(jí)成HTTPS,傳統(tǒng)URL對(duì)此類網(wǎng)址對(duì)此只有無奈。因?yàn)橐坏TTPS全部封堵,會(huì)影響很多網(wǎng)上銀行、網(wǎng)上營(yíng)業(yè)廳(如中國(guó)移動(dòng))等正常的HTTPS應(yīng)用。所以,用戶在選擇上網(wǎng)行為管理產(chǎn)品時(shí),必須確認(rèn)該產(chǎn)品是否能識(shí)別和過濾HTTPS類加密的URL及加密應(yīng)用(如Skype,加密BT等),否則隨著技術(shù)的發(fā)展,HTTPS和加密應(yīng)用越來越多,不能對(duì)此管控的產(chǎn)品形同虛設(shè)。
另外,傳統(tǒng)URL也解決不了訪問端口變化的問題。常用的WEB訪問端口是80端口,但很多聊天類網(wǎng)址為了規(guī)避封堵,經(jīng)常性的切換端口,在這種情況下,僅僅在URL網(wǎng)址數(shù)據(jù)庫(kù)中有該網(wǎng)址信息,已無法實(shí)現(xiàn)過濾。但少數(shù)廠商并不會(huì)告訴用戶這個(gè)技術(shù)缺陷,只是演示一些常用端口下的URL封堵,結(jié)果大量的聊天網(wǎng)站同樣可以通過變化端口而照常訪問。因此,用戶在選擇上網(wǎng)行為管理產(chǎn)品時(shí),需要確認(rèn)該產(chǎn)品是否具備全流量分析技術(shù),即:不管什么應(yīng)用(WEB也好、FTP也好),不管什么端口,都要能夠識(shí)別和管控。

“魔高一尺,道高一丈”,其實(shí)以上問題都有技術(shù)手段去解決。但少數(shù)技術(shù)水平不足的廠商,趁著產(chǎn)業(yè)不成熟、用戶不熟悉時(shí),極力鼓吹傳統(tǒng)URL網(wǎng)址過濾技術(shù)和其龐大的URL庫(kù),以此向用戶宣傳萬能的解決方法,實(shí)在是不負(fù)責(zé)任。因?yàn)閷I(yè)人士都知道,各種網(wǎng)絡(luò)問題需要對(duì)應(yīng)的技術(shù)手段全面協(xié)調(diào)以提供解決方案;而且相比全球數(shù)十億條、且以每天數(shù)十萬速度增長(zhǎng)的海量網(wǎng)頁(yè),千萬數(shù)量級(jí)的靜態(tài)URL庫(kù)網(wǎng)址過濾并不全面。我們需要了解和熟悉上網(wǎng)行為管理技術(shù),以此來選擇中看且中用的上網(wǎng)行為管理產(chǎn)品,避免不必要的投資損失。(IT專家網(wǎng))

