19 12
发新话题
打印

探讨:上网行为管理之URL库是万能的吗?

本主题由 System 于 2008-6-1 05:00 解除限时高亮

探讨:上网行为管理之URL库是万能的吗?

  上网行为管理产品的核心是提高用户的工作效率,避免不良[url=http://networking.ctocio.com.cn/]网络[/url]行为给用户带来的商业和法律风险。和专门的[url=http://whatis.ctocio.com.cn/searchwhatis/125/5949125.shtml]URL[/url]过滤器等内容审计产品相比,上网行为管理产品不仅需要过滤网页,还要进行应用和流量的细致管理,包括网络软件的封堵、[url=http://whatis.ctocio.com.cn/searchwhatis/460/6025460.shtml]IM[/url]聊天工具的审计、网络流量的分配等。
  在上网行为管理行业,很多厂商都急于向用户表明其URL库的强大,例如几百万、甚至几千万的URL库等。由于[url=http://database.ctocio.com.cn/]数据库[/url]的搜集是一项很耗时间和精力的工作,数据库的规模也往往成为了很多厂商比较实力的标准之一。
  然而,通过和众多的用户交流,我们发现URL库对用户的吸引力并没有厂商想象的那么大。
  首先,URL库的更新往往落后于新网站的出现。每天,[url=http://whatis.ctocio.com.cn/searchwhatis/127/6025627.shtml]Internet[/url]上都会涌现出难以计数的网站、博客和论坛,无论厂商组织多大规模的团队去进行URL的搜集,也不可能跟得上网页的增加速度。
  其次,上网行为管理的一些核心功能,例如对应用的封堵和限制、对数据的审计和监控,以及对网络流量的分配和优化,这些都是URL库无法实现的功能。当用户的需求从简单的管理网页浏览延伸到需要更全面、更细致的互联网访问控制时,依靠人力堆积起来的URL库显得有些乏力。而如何对各种应用、流量以及潜在的[url=http://security.ctocio.com.cn/]安全[/url]威胁实现全面的识别,进而做出正确的判断,才是用户更应该重点关注的问题。
  关于什么是识别,我们可以举几个简单的例子:A.网络中刚刚出现一个钓鱼网页,通过伪造电子银行的页面进行诈骗,这属于内容安全的一种。如何在第一时间防止员工访问这个危险网页,这就依赖于准确的识别功能;B.员工利用在办公室上网的机会,在反动的论坛注册并发布不良的言论,这属于外发信息识别。当公安部门发现并追究责任时,如何通过日志来查询到局[url=http://whatis.ctocio.com.cn/searchwhatis/194/7352194.shtml]域[/url]网中进行非法活动的员工,这属于对内的识别功能;C.网络流量过大,导致局域网出口封堵或异常缓慢,影响到整个企业的Internet访问,如何去判断是哪些人、哪些应用影响了网络,这当然也属于流量识别的范畴。
  在识别方面,Websense、BlueCoat、[url=http://whatis.ctocio.com.cn/searchwhatis/226/7785726.shtml]深信服[/url]科技等知名厂商都进行了有效的工作。Websense的Web Security Suite软件可以主动发现和即时防范各种Web威胁,例如间谍软件、网络欺诈、病毒等新兴[url=http://security.ctocio.com.cn/networksecurity/]网络安全[/url]威胁。BlueCoat的SG系列网关通过内置策略来有效的预防间谍软件。而深信服科技的AC系列网关通过加入了网络准入规则(NAR)、深度内容检测(TCD)等技术,能够更全面的识别企业网络中发生的所有应用、数据和流量,以便管理员做出更完善的管理。
  由于识别是行为管理的第一步和最重要的一步,如果识别有误,或者无法识别以上这些应用,那么网络管理者就无法进行准确有效的管理。那么,无论URL库有多大规模,对用户来说不过是一个厂商向其吹嘘的噱头罢了。

TOP

深信服的AC功能还是蛮强大的,URL库是内容过滤控制的一种手段,但是也不一定就一无是处。 希望楼主可以结合实际应用来说明下。

TOP

不是万能

我只想说不是万能的,有好多的解决方案啊,可以百度一下!

TOP

== 我咋不懂这个呢??  谁给讲讲!

TOP

URL库,是许多网络控制系统里面用来过滤网站的重要方式之一,类似病毒库,但是由于URL的不固定性,以及现在过URL过滤的方式很多,例如代理等,所以现在一些厂商,如深信服,采用了新的过滤方式,来增强效应。

TOP

引用:
原帖由 谐和 于 2008-4-25 14:06 发表
URL库,是许多网络控制系统里面用来过滤网站的重要方式之一,类似病毒库,但是由于URL的不固定性,以及现在过URL过滤的方式很多,例如代理等,所以现在一些厂商,如深信服,采用了新的过滤方式,来增强效应。
过滤什么样的网站URL 有标准吗?

TOP

方式很多,具体的期待我在IT专家网新的文章吧!

TOP

引用:
原帖由 谐和 于 2008-4-25 14:12 发表
方式很多,具体的期待我在IT专家网新的文章吧!
敷衍我!!!!!!!!!!!!!!!!!!!!!!!!!!不干!IT专家网专家呢!

TOP

觉得通过URL库来管理上网行为确实是一种比较简单的技术手段,不能做到及时有效

TOP

我们网康科技紧跟国外最著名的安全厂商websense的脚步,以url库为基础,他们的url那么多,他们还继续增加呢

跟着国外产品的脚步,特别是向websense学习,我们就可以做的很好的

相信我们,url可以封掉很多网站的,比如新浪,网易,我们都可以封掉

TOP

引用:
原帖由 lzhi 于 2008-4-25 14:45 发表
我们网康科技紧跟国外最著名的安全厂商websense的脚步,以url库为基础,他们的url那么多,他们还继续增加呢

跟着国外产品的脚步,特别是向websense学习,我们就可以做的很好的

相信我们,url可以封掉很多网站的 ...
访问网站是网络的一种常见应用,但是如果把网络应用仅仅限于访问网站,是对我们的侮辱。

TOP

回复 10# 的帖子

查了一下这家公司的网站,好像做得还行,但老跟着人家wenbsense学啥啊,真给中国人丢脸。

TOP

正在接触这方面的产品,学习学习,个人感觉利用库只能是方法最低层次的一种吧,正如杀毒软件一样,只有病毒库是远远不够的

TOP

大家说得都很有道理,我认为上网行为管理产品是用来管理WEB访问、网络娱乐、活动审计、流量分配控制和P2P、IM及其他应用进行控制管理的。

TOP

当然不是万能的!

TOP

 19 12
发新话题