上网行为管理与发展趋势信息科学与工程学院姚羽yaoyu@mail.neu.edu.cn上网行为管理与发展趋势2个人简介姚羽,博士,副教授,东北大学信息学院计算机系统研究所副所长主要研究方向为网络与信息安全,恶意代码,非线性动力学。主持国家自然科学基金项目:网络蠕虫传播的非线性动力学及预警方法研究(60803132)办公电话:83686617;移动电话:13130283275上网行为管理与发展趋势3主要内容上网行为管理的定义上网行为管理的必要性上网行为管理的技术措施上网行为管理的一般规范未来发展趋势上网行为管理与发展趋势上网行为管理的定义顾名思义,上网行为的管理即对使用互联网的人员进行规范管理。不能制约自己的人,不能称之为自由的人。———毕达哥拉斯上网行为管理与发展趋势5上网行为管理的必要性国内员工上网现状造成的后果管理存在缺失技术存在局限人的因素:员工vs安全策略上网行为管理与发展趋势国内员工上网现状目前员工的非工作上网行为,可分为四大类:获取与工作无关的资讯活动浏览新闻、看小说、看图片、收看收听视频和音频等;从互联网下载与工作内容无关的数据如音乐、电影、程序及其他资料等;三是从事获取个人收益的活动如网上购物、炒股、兼职、发布广告等;四是进行虚拟世界的沟通活动如上网聊天、BBS论坛、撰写博客、收发私人邮件等。6上网行为管理与发展趋势7国内员工上网现状中国员工每周多花7.6小时来使用即时通信工具、玩游戏、P2P或流动媒体员工上网下载音乐方面比拉美高16%;上网进入聊天室比其他国家高约8%玩在线游戏比其他国家高约12%其它:炒股,看新闻,在线视频…上网行为管理与发展趋势8国内员工上网现状5.64.20.01.02.03.04.05.06.0每周处理私人事务时间(小时)中国亚洲平均60%26%0%10%20%30%40%50%60%70%上网浏览个人信件中国印度上网行为管理与发展趋势造成的后果工作效率下降网速降低面临安全威胁法律、政策风险上网行为管理与发展趋势面临安全威胁恶意代码恶意软件机密外泄网络钓鱼上网行为管理与发展趋势11面临安全威胁71%的恶意代码来自受信赖的网站79%的公司机密信息从Web上被下载68%的恶意软件进入公司网络中53%的安全网站重定向至未知网站的拦截率上网行为管理与发展趋势12面临的威胁40%23%0%10%20%30%40%50%因访问无关网站遭到钓鱼攻击泄露过机密中国亚洲平均上网行为管理与发展趋势网络钓鱼攻击上网行为管理与发展趋势14P2P软件的威胁吞噬网络带宽恶意代码传播的新途径信息泄露的新途径上网行为管理与发展趋势吞噬网络带宽占用连接数量多不易进行封锁上网行为管理与发展趋势P2P软件的威胁反动、淫秽数据传播的新途径恶意代码传播的新途径依赖P2P网络传播病毒蠕虫自身构成P2P网络P2P网络中存在钓鱼信息泄露的新途径错误开放P2P共享文件夹2008年,香港出入境信息泄露事件上网行为管理与发展趋势法律、政策风险发布违法信息发布机密信息公共渠道的信息:情报获取的重要来源网络聊天、电子邮件透露机密散布导向性言论隐私权问题上网行为管理与发展趋势管理的缺失大量企业允许员工访问各种网站1835.5%33.9%9.6%21.0%对网速没有影响对网速有轻微影响对网速影响严重不清楚调查问题:您认为P2P(电驴、BT等下载工具)对贵公司正常的上网应用的影响如何上网行为管理与发展趋势19管理的缺失大量企业允许员工访问各种网站50%98%55%57%72%0%10%20%30%40%50%60%70%80%90%100%与工作无关的网站免费邮件服务器购物网站视频下载网站图片下载网站上网行为管理与发展趋势20技术的局限81%的恶意软件实时检出率62%的URL过滤率53%的安全网站重定向拦截率61%的防护措施能够阻止间谍软件将信息传送至外部服务器70%的网络钓鱼拦截率44%的即时通讯附件拦截率上网行为管理与发展趋势21人的因素:员工vs安全策略大量员工会试图绕过安全策略54%25%15%6%试图绕过不会绕过不确定无安全策略上网行为管理与发展趋势人的因素:员工vs安全策略“绿坝——花季护航”上网行为管理与发展趋势23面临的问题知识难网络行为管理涉及到相当专业的技术,管理者往往没有相关方面的知识。区分难网络访问复杂,难以区分合理和非法的网络访问。举证难缺乏有效的跟踪分析工具,事后无法汇总、举证。控制难缺乏有效的管理控制工具上网行为管理与发展趋势请看Flash上网行为管理系统24上网行为管理与发展趋势25上网行为管理的技术措施应具备的功能技术分类体系结构技术方案选择上网行为管理与发展趋势上网行为管理的技术措施应具备的功能管理网络带宽保障内容安全提高生产效率规避法律风险26上网行为管理与发展趋势上网行为管理的技术措施应具备的功能管理网络带宽网络带宽控制P2P软件控制27上网行为管理与发展趋势上网行为管理的技术措施应具备的功能保障内容安全拦截不良网页文件传输控制(FTP,IM)28上网行为管理与发展趋势上网行为管理的技术措施应具备的功能提高生产效率URL匹配策略IM(即时通讯)软件的管理对各种应用的管理(视频,音频,游戏)上网时间管理29上网行为管理与发展趋势上网行为管理的技术措施应具备的功能规避法律风险身份认证记录和举证30上网行为管理与发展趋势上网行为管理的技术措施应具备的功能实时监控,随时掌控网络资源使用状况用户监控行为监控带宽监控运行监控攻击监控网页过滤应用控制内容审计带宽管理行为分析网页抓取网络游戏网页访问虚拟通道日志查询全息识别P2P下载电子邮件带宽整形统计报告自动分类网络电视即时通讯统计复用异常定位实时更新在线炒股论坛发帖优先级控制趋势分析用户管理策略管理设备管理网络管理日志管理驾驭互联网URL数据库应用数据库日志数据库监控平台控制审计平台管理平台上网行为管理与发展趋势32上网行为管理的技术措施技术分类软件管理系统旁路监听型软件“木马”型软件代理服务型软件硬件管理系统X86主机+软件型硬件代理型硬件透明型混合式上网行为管理与发展趋势上网行为管理的技术措施体系结构透明式认证式上网行为管理与发展趋势体系结构透明式(1)上网行为管理与发展趋势体系结构透明式(2)上网行为管理与发展趋势体系结构认证式上网行为管理与发展趋势技术方案选择软件产品采购硬件产品采购上网行为管理与发展趋势38软件产品采购五点注意1.“查”抓包技术2.“验”P2P软件封堵效果3.“核”带宽控制方式4.“明”部署方式5.URL库的问题上网行为管理与发展趋势1.“查”抓包技术Winpcap抓包技术免费接口旁路模式优点软件价钱便宜缺点最高支持100Mbps无法进行流量限制上网行为管理与发展趋势“查”抓包技术识别依据必须交换机镜像技术的支持只能以旁路监听方式部署无法进行流量限制购买后,只能用于小型网络上网行为管理与发展趋势2.“验”P2P软件封堵效果常见的P2P流量识别方法端口识别仅适用于固定端口的P2P软件特征识别识别已知的P2P协议特征仅适用于已知的P2P协议连接模式识别建立P2P流量模型可以识别未知P2P流量,实时性差41上网行为管理与发展趋势2.“验”P2P软件封堵效果早期P2P软件都采用了固定端口,因而比较容易被各种管理软件识别封堵现在P2P软件使用随机端口(有些甚至使用HTTP、SMTP等一些常见端口)某些软件夸大宣传选购时要使用迅雷、BT、电驴等P2P软件实际测试上网行为管理与发展趋势3.“核”带宽控制方式核实软件的控制方式,是否能够按需灵活分配带宽资源限速限时禁用“限制带宽”vs“限制流量”带宽:单位时间内传输的报文总数流量:一段时间内传输的报文总数上网行为管理与发展趋势3.“核”带宽控制方式带宽控制参数是否灵活个人职位部门技术部门操作人员时段数据类型44上网行为管理与发展趋势4.“明”部署方式软件厂商宣传部署安方便任意电脑安装使用宣传陷阱需要在交换机做端口镜像增加了部署成本和复杂性需要部署代理服务器影响网速需要安装“木马”程序上网行为管理与发展趋势5.URL库的问题URL库是网站过滤功能的关键URL库无法涵盖全部恶意网站URL库更新往往收费URL库无法过滤由搜索引擎搜得的结果URL库不能过滤加密URL(HTTPS)从国外购买的URL库难以符合中国国情某些厂商甚至让用户添加URL库46上网行为管理与发展趋势47硬件产品采购六点注意1硬件设计架构2部署模式3日志管理及备份4统计报表5管理界面6培训与维护上网行为管理与发展趋势1硬件设计架构x86架构+软件服务器/工控机基本硬件配置信息:CPU、内存、硬盘等网卡:PCI-E插槽ASIC架构+嵌入式软件上网行为管理与发展趋势2部署模式穿透式连接于网络出口无需修改网络设备配置上网行为管理与发展趋势部署模式旁路式需要配置交换机端口映射50上网行为管理与发展趋势部署模式其它应关注的是否支持冗余备份部署后网络吞吐性能如何51上网行为管理与发展趋势3日志管理及备份硬件产品存在存储容量的限制应支持开放的标准接口,支持第三方日志输出和备份功能上网行为管理与发展趋势4统计报表直接生成各类报表日、周、月时段报表报表直接打印及导出细化到部门或员工个人,以方便考核上网行为管理与发展趋势5管理界面操作直观方便支持通过Web方式升级界面配置导入/导出功能多种事件告警形式上网行为管理与发展趋势多种事件告警形式55上网行为管理与发展趋势6培训与维护硬件产品使用难度较高,维修维护成本较高部署培训维护培训硬件更换设备维修维护周期数据库升级(软件产品亦须考虑)上网行为管理与发展趋势知名品牌深信服网康网控宝Websense飞鱼星…57上网行为管理与发展趋势58上网行为管理规范的制定技术的局限规范的基本内容一个案例上网行为管理与发展趋势59技术的局限“三分技术,七分管理”48bit的MAC地址保证全球唯一性点分的16进制数:00.00.0C.01.23.45制造商ID由公司分配的地址部分00000C012345上网行为管理与发展趋势60三分技术,七分管理Internetfirewall上网行为管理与发展趋势61三分技术,七分管理Internetfirewall202.118.19.1202.118.19.2202.118.19.3202.118.19.1202.118.19.250上网行为管理与发展趋势62三分技术,七分管理Internetfirewall202.118.19.1202.118.19.2202.118.19.3202.118.19.1202.118.19.25000-0F-FE-A2-6C-4B00-26-A1-C6-14-5200-47-1C-2D-41-F1上网行为管理与发展趋势63上网行为管理规范的制定基本内容明确员工责任明确违规行为明确企业管理权限明确处罚规定上网行为管理与发展趋势64上网行为管理规范的制定案例:某公司员工上网规定员工责任网络工具使用禁止的行为危害网络安全的行为处罚上网行为管理与发展趋势65员工上网规定案例为加强互联网的使用管理,防止在使用互联网中发生违规和泄密事件,确保办公网安全畅通,根据国家有关网络信息服务管理的相关法规制定本规定。第一条员工连入互联网的计算机系统的口令和帐号必须由个人保管、使用,不得泄露给无关人员。关于个人保密管理的规定上网行为管理与发展趋势66员工上网规定案例第二条员工上网不得从事与本职工作不相关的活动(网络工具使用的规定)即时聊天软件网络服务电子邮箱隐私管理上网记录