深度管理/侧录员工的IM/P2P
员工上网都在作什么?
员工上网不外乎用Outlook收信、用Explorer浏览网页、用MSN/Skype等实时通讯(IM)跟朋友闲聊、用KaZaA/Kuro/ezPeer等点对点传输(P2P)下载非法信息。其中,Email与IM是泄密与病毒入侵的管道,而P2P更是频宽的杀手与间谍软件的温床。不但如此,IM浪费上班人力在聊天,工作不断被外界朋友打断,耗损的生产力更难以估计。然而IM可以节省通信成本,甚至增加沟通效率,许多企业已不得不开放。
难缠的IM与P2P:钻破防火墙
重视资安的公司或许已采用Email/Web的侧录/稽核系统。相较之下,IM与P2P的侧录 / 稽核 / 行为控管 / 内容管理 / 频宽控管,却因其专为穿越防火墙设计而难以控管。MSN / Yahoo / ICQ / AOL / Skype / Google Talk等都会自动伪装成Web/Email等流量,或透过Proxy溜出去,甚至加密隐藏自己,让各公司的MIS防不胜防。
第七层解决方案:InstantScan内容管理器
L7 Networks的InstantScan内容管理器,是无惧任何伪装联机的第七层控管设备。能以时间区段控管、侧录每个员工IM/P2P的细部使用行为、聊天对象、传文件档案型别、聊天内容关键词、使用频宽、传档扫毒、蠕虫散布等,并具备强大IM/P2P报表系统。除能追踪员工泄密行为/工作绩效/侧录采证外,更对目前Layer-4 埠号已无法反应实际流量频宽的情况,提供了绝佳的频宽管理与报表系统。
独步全球的架构:随插即用Inline模式
InstantScan 以三层式架构控管,利用独立的管理端口接收设定、传送记录到管理服务器整理成报表。管理者可在任一处开启浏览器连到管理服务器上,设定/观看各种排行统计报表。当员工违反政策时,例如某账号不得传档时,自订的政策宣告/警告会直接显示在该员工IM窗口内,并再次以Email通知。聊天的讯息可被侧录,成为任何泄密或是生产力不佳的证据。
全球领先的Inline架构:Sniffer v.s Proxy v.s Inline
(1) 专门侧录IM/Email/Web的侧录器,以port mirror进来后使用sniffer方式侧录,难以完整侧录行为刁钻、埠号乱跳的IM。况且,只能监看却无法控管,甚为遗憾。
(2) 专门管理IM的代理服务器,将IM流量导到Proxy控管。然而IM专破防火墙,使用者可轻易规避控管,原因在port 80 无法被IM的Proxy监控。
| 模式 |
Sniffer 模式 |
Proxy 模式 |
Inline
模式 |
| 功能 |
控管 |
侧录 |
控管 |
侧录 |
控管 |
侧录 |
| IM伪装成HTTP等应用 |
N |
N |
N |
N |
Y (可防堵) |
N |
| 利用Web IM使用功能 |
N |
N |
N |
N |
Y (可防堵) |
N |
| IM使用正常port |
N |
Y (会漏录) |
Y (会漏档 / 误挡) |
Y |
Y |
Y |
| Skype / QQ阻挡 |
N |
N |
N |
N |
Y |
N |
| Skype File Transfer管理 |
N |
N |
N |
N |
Y |
N |
全球独家第七层「无IP交互式」控管技术:导入容易、功能强大、报表详尽
(1) 无IP模式下,以人为单位控管IM行为/内容、30余种P2P下载软件的频宽
(2) 无IP模式下,实时于IM窗口内响应讯息,向员工阐述公司政策。
(3) 无IP模式下,对MSN传档扫毒,并实时响应病毒名称。
| 模式 |
Sniffer 模式 |
Proxy 模式 |
Inline
模式 |
| Step 1.
随插即用 |
| 安装硬件时间 |
< 2分钟 |
> 10分钟 (需更改 Client
端设定) |
< 2分钟 |
| 关机 by pass |
持续运作不断网 |
断网 |
持续运作不断网 |
| 实时监控联机 |
N |
Y (仅限设定到 Proxy 的
Client ) |
Y (包含所有 IM / P2P 联机) |
| 侦测伪装 IM 联机 |
N |
N |
Y |
| Step 2.
初步控管 |
| 第七层应用程序控管 |
N |
N |
Y |
| 阻挡正常 MSN 联机 |
N |
Y |
Y |
| 阻挡 MSN 官方 WebIM |
N |
N |
Y |
| 阻挡 IM 伪装成 HTTP |
N |
N |
Y |
| 管理 P2P 频宽 |
N |
N |
可阻挡、可管频宽 |
| Skype 登入 / 传档控管 |
N |
N |
Y |
| Step 3.
进阶控管 |
| IM 行为控管 |
N |
Y (仅限设定到 Proxy 的
Client) |
Y (包含所有 IM / P2P 联机) |
|
使用者自行登入账号 |
N |
Y (仅限设定到 Proxy 的
Client) |
Y |
|
传档 / 聊天 / 游戏 ...... |
N |
Y (工研院测试:会误挡 / 漏挡) |
Y (工研院测试:0 误挡 / 0 漏挡) |
| IM 内容控管 |
N |
Y (仅限设定到 Proxy 的
Client) |
Y |
|
聊天关键词 / 文件名 / 对象 |
N |
Y (中、英) |
Y (多国语言皆可) |
|
自订实时响应讯息 |
N |
Y |
Y |
|
多国语言侧录 |
Y (仅限标准联机) |
Y (仅限设定到 Proxy 的
Client) |
Y (可阻挡非标准联机) |
| Step 4.
统计报表 |
| IM / P2P 日 / 周 / 月 / 年
频宽 |
N |
N |
Y |
| IM 行为使用量排名 |
N |
Y |
Y |
| 群组显示 IM 侧录 |
N |
Y |
Y |
| 定期派送报表 |
N |
Y |
Y |
| 额外授权 |
N |
Y (需购买 Windows 授权) |
N |
更新迅速,全球服务
L7 Networks备有专业网络安全服务团队,与IM厂商策略合作,并用全球更新机制,实时更新病毒码,于IM改版时以最快速度更新应用程序比对特征/引擎,提供后续服务。
AWARDS
获工研院网络测试中心公开评比测试推崇,控管精确度远胜于美商Facetime与Akonix,荣登实时通讯管理Editor's Choice。
|