从需求到成效 中钢集团布局内网管控-冶金解决方案.doc
从需求到成效 中钢集团布局内网管控 -冶金解决方案 随着互联网日益延伸进企业内部,与此紧密相关的就是企业内部对于上网行为的管理。作为重要的中央企业,信息化建设的完善对中国中钢集团公司(简称中钢集团)具备极高的战略意义。中钢集团所属二级单位 86 家,主要从事冶金矿产资源开发与加工、冶金原料和相关产品贸易、以及相关工程技术服务与设备制造,是一家为钢铁工业和钢铁生产企业提供综合配套、系统集成服务的集资源开发、贸易物流、工程科技、设备制造、专业服务为一体的大型跨国企业集团。 考虑到内部网络行为可能引申出在信息安全等方面一系列问题,中钢集团希望对内部的上网行为进行有效管理。 这并非中钢集团与上网行为管理产品的首次接触。 早在 2006 年时,中钢集团就选择过一款上网行为管理产品,由于对市场不甚了解,在匆忙部署运行后,发现这款产品常导致网络传输中出现丢包,传输效率越来越差。到 2009 年初,这款产品的服务合同到期后,中钢集团决定重新选购性能、功能满足需求的上网行为管理产品,将其作为安全管理类重点产品进行选择。 缘起内外需求 中钢集团信息管理部网络管理处经理乔吉 洲表示,部署上网行为管理的内部需求来源于两方面:第一,对员工上网行为进行监控和审计;第二,对网络带宽进行有效管理。 对员工上网行为的监控中,需要对具体内容匹配关键词,要求提交词汇进行全记录,由后台的审计人员通过提炼、基于关键词再搜索进行分解。在上网日志的审计中,需要为后续的审查做全记录。 对带宽进行管理主要是为了解决网络拥塞问题,最常见的是 P2P 类应用占用了大量带宽资源,造成网络带宽使用的有效性严重下降,并导致 Web 浏览、邮件收发、数据库访问等关键应用的服务质量无法得到有效保障,增加带宽并不能缓解拥塞状况,反而助长了 P2P 应用的泛滥。中钢集团过去的网络带宽在 30M,但正因缺乏有效的监控手段,带宽远远满足不了需求,而与此相对的是网络带宽费用的急剧增长,无休无止。 同时,部署上网行为管理也有来自外部的需求。国家已经公布了《企业内部控制基本法规》,作为央企之一的中钢集团,需要提供上网日志备查,这要求企业内部的审计功能日趋完善。在对用户上网行为管理的内部审计上,中钢集团需要上网行为管理产品弥补这一空白地带,进行内部员工对外部网站的访问审计、外发邮件包括使用外部邮箱的审计、以及对敏感问题的论坛发帖审计 。 网络现