Директор спросил меня: Мы можем контролировать трафик?

Интернет все больше и больше входит в нашу жизнь в качестве удобного инструмента для работы. По прогнозам многих аналитиков, в ближайшие несколько лет Россию ожидает еще один больший всплеск интереса ко всемирной Сети. Огромное количество компаний в Москве и регионах уже сейчас подключены к Интернет по высокоскоростным каналам, предоставляя доступ к различной технической и финансовой информации, обеспечивая сотрудников качественной связью с зарубежными филиалами и партнерами. О достоинствах Интернет на рабочем месте никто не спорит, но…

Любой офис-менеджер знает, что расходных материалов и оргтехники должно быть ровно столько, сколько нужно. В противном случае ксерокс будет работать непрерывно, бумага и скрепки будут кончаться чуть ли не каждый день, а телефон постоянно занят. Однако почему-то не всегда руководство компаний осознает необходимость следить за расходом такого ресурса, как Интернет. А ведь неделовое использование Интернет может привести к значительному увеличению расходов компании. Во-первых, компания теряет на рабочем времени сотрудников, проводящих много времени на развлекательных веб-сайтах, а во-вторых, на неоправданно высокой оплате подключения к Сети и использования ее ресурсов (трафик+провайдеры). Помимо этого бесконтрольный доступ в Интернет вызывает перегрузку корпоративной сети и, как следствие, скорую необходимость в ее модернизации. Опять затраты, часто отнюдь не необходимые, надо отметить. Наконец, нельзя сбрасывать со счетов вопрос этики в Интернет, часто обсуждаемый в различных средствах массовой информации: при полностью открытом доступе к Сети, офисные компьютеры быстро могут заполниться материалами сомнительного содержания.  На Западе эта проблема первый раз возникла года четыре назад, когда к Интернет стало подключаться много компаний, привлеченных низкими ценами на подключение. Однако оплата трафика превратилась для них «черной дырой», в которую уходило все больше и больше средств по мере возникновения повышенного интереса к новым технологиям со стороны пользователей. Хотя Россию все это еще ждет, она находится в более выгодном положении: за последние несколько лет на рынке программного обеспечения появилось различное количество систем для управления доступом в Интернет, что выбрать подходящую по возможностям и бюджету не представляется трудным.

Стоит отметить также и аппаратные решения, выполненные на основе маршрутизаторов или аппаратных брандмауэров. При высокой производительности данные устройства к сожалению не могут обеспечить ни требуемой гибкости, ни масштабируемости, ни доступности по цене. В целом можно сказать, что программные решения занимают намного большую долю рынка, чем аппаратные.

Давайте поговорим о безопасности на предприятии. Современные системы обеспечения защиты любой компании трудно представить без так называемых СКУД. Эта аббревиатура расшифровывается как системы контроля и управления доступом. Они представляют собой целые комплексы программных, технических и организационных средств, с помощью которых осуществляется защита помещений, ограничение и управление посещением различных объектов. Некоторые системы контроля доступа имеют в своем составе модули оперативного контроля перемещения сотрудников. Кроме того, на основе собираемых такими модулями данных возможен анализ поведения работников на контролируемой территории.

Охватить данной статьей все представленные на рынке программные продукты сложно. Ограничимся лишь линейкой разработчика, корпорации SurfControl. За это время серия ее продуктов получила большое распространение благодаря ноу-хау, примененному при разработке систем. В отличие от многих других производителей, SurfControl изначально ориентировала свои разработки для компаний различных форм собственности, а не на конечных пользователей, что сразу выделило ее среди конкурентов.

Продукты SurfControl (условно переводя на русский язык, получаем — * (плаваешь по контролем) контроль над «плаванием» по просторам Интернет), предназначаются для компаний, работающих по большей части с Windows-системами. Однако при этом включена поддержка и Novell, Chek Point, Unix и другие. Интересно выполнен блок мониторинга сети: благодаря технологии Pass-By продукты SurfControl не снижают производительности сети. Вместо того, чтобы «просеивать» сквозь себя весь сетевой трафик, как это делает большинство аналогичных систем, SurfControl просто «наблюдает» за активностью пользователей в Сети, но в нужный момент времени может предотвратить доступ к нежелательным Интернет-ресурсам. Сама по себе идея отслеживать Интернет-трафик путем наблюдения за ним, а не прямой обработкой хороша еще и потому, что сам процесс мониторинга перестает быть заметным пользователям. Типичный пример обратной ситуации — прокси-сервер. Каждый клиентский компьютер должен быть перенастроен для работы с ним. Ничего подобного не требуется в случае с SurfControl. Справедливости ради стоит отметить, что буквально фанатичное движение в защиту прав и приватности на Западе и в США привело к тому, что руководство компаний не могут незаметно для своих сотрудников отслеживать Интернет-активность. Пройдет еще много времени до того момента, как в России работодатели будут задумываться о таких вещах.

Грош цена была бы системе контроля доступа, если бы все ее возможности ограничивались лишь мониторингом. Бывает, конечно, что вывода  информации о том, какие сайты  посетил тот или иной сотрудник, вполне достаточно для менеджера небольшой компании. Обсудив в индивидуальном порядке с трудовым коллективом вопросы доступа к Интернет, менеджер может свою задачу выполнить, однако в компаниях с числом подключенных пользователей за 30-40 этот подход не сработает. Тут возникает необходимость в действительно беспристрастном «судье», который, под надзором администратора сможет ежедневно решать вопросы типа: давать или не давать доступ к конкретному ресурсу какому-либо пользователю в заданное время. Системы SurfControl разработаны с учетом пожеланий менеджеров среднего звена компаний, в задачу которых входит учет и контроль использования доступа Интернет. Собственно управление доступом происходит на основе специальных правил, которые формируются из объектов . Объектами выступают пользователи, рабочие станции, IP- и MAC-адреса, веб-сайты и их тематические группы, временные промежутки и др. Утилита управления правилами доступа использует парадигму Drag&Drop, что значительно упрощает процесс администрирования. Все процедуры управления занимают не больше пяти минут, а разобраться в программе может и неспециалист.

Дополняет программу модуль формирования отчетов. Вообще все продукты серии SurfControl строятся на трех принципах: модуле мониторинга, управления доступом и создания отчетов. Последний как раз дает возможность быстрого обзора ситуации в корпоративной сети с точки зрения использования Интернет-ресурсов. На сегодняшний день SurfControl генерирует около 60 различных отчетов. Среди них есть краткие, сравнительные и детальные. Самыми часто используемыми являются десять наиболее популярных веб-сайтов, десять наиболее активных пользователей и распределение  по отделам компаний. Немаловажно то, что отчеты легко переносятся в другие форматы и могут быть например размещены на корпоративном веб-сайте.

Стоит отметить еще одно достоинство SurfControl: автоматическая классификация веб-ресурсов по 45 категориям и база данных 7,5 миллионов URL. Согласитесь, что вручную устанавливать права доступа для каждого из веб-сайтов довольно затруднительно для администратора. А SurfControl позиционирует свой продукт как средство для снижения расходов, в том числе и на обслуживание сети техническим персоналом. Чтобы достигнуть это, был разработан механизм автоклассификации. Каждый запрашиваемый ресурс предварительно относится к той или иной тематической группе, а уже после этого программа считает, имеет ли этот пользователь право на доступ к нему. В этом раскрывается принцип так называемой положительной фильтрации трафика. В отличие от всех аналогичных систем, доступ предоставляется не ко всем ресурсам за исключением отдельно взятых, а наоборот — лишь к узкому кругу сайтов. Приведу пример, где это находит свое применение. Пускай, вы — менеджер фармакологической компании. Перед вами поставлена стратегическая задача ограничить в рабочее время доступ сотрудников ко всем ресурсам Сети за исключением специализированных, в нашем случае медицинских, фармакологических и, скажем, сайтов, посвященных химической промышленности. С использованием автоклассификации сделать это не сложнее, чем определить параметры доступа к одному единственному сайту. Чисто технически такая задача решается с использованием очень большой базы данных, содержащей большое количество предварительно классифицированных ресурсов. Совсем недавно SurfControl представила еще одну новую технологию так называемых виртуальных списков, которая затрагивает уже системы искусственного интеллекта. Не всем подходят жесткие рамки статичных баз данных, поэтому SurfControl предложила рынку гибкое решение: механизм искусственного интеллекта просматривает содержание веб-сайта и на основе того, какие слова и выражения он там встречает, а также учитывая характер их использования, делает выводы о тематике ресурса и соответственно относит его к той или иной группе. Ожидается, что эта новинка сильно заинтересует большие корпорации, где ежедневно сотрудниками просматривается огромное число веб-страниц. В случае оправданного применения системы окупаются буквально в течение двух-трех месяцев, значительно снижая расходы на подключение к Сети и повышая производительность сотрудников.

SurfControl поставляет на рынок три продукта: Web Filter, E-mail Filter и Instant Message Filter скачать триальные версии с ограничением 30 дней можно с сайта www.surfcontrol.ru

1 Звезда2 Звезды3 Звезды4 Звезды5 Звезд (Пока оценок нет)
Загрузка...

Дата публикации: