我知道去年夏天你在网上干了什么
刚刚过完五一,杭州某公司总经理就收到了一份匿名信,信里检举公司从去年夏天开始就有人利用互联网进行非法言论和黄色内容的传播,并造成公司部分重要数据外泄。王总经理看到这份匿名信时非常愤怒,自己为了让公司业务顺利运作全部办上了宽带,但是有人却利用公司的网络进行不正当的活动,无论如何也要揪出那个非法分子!王总经理知道公司以前是装了上网行为管理的设备的,他立刻找到信息中心李主任让他着手对公司近十个月网络使用做一份报告。
信息中心李主任接到命令后不敢怠慢,既然老总亲自过问,事情肯定很严重,查去年夏天有人在网上干了什么?难度可不小。不过让幸亏一年前公司采购了上网行为管理设备,它能对网页、邮件、IM软件以及所有上网行为能进行内容纪录,并保留了比较完整的日志记录。随即他决定对公司整个网络使用情况做一次详细的盘查。
首先从网页入手,对于网页由于这个设备能根据具体的时间段和源IP地址来进行查询,非常方便,可以看出某个时间段内哪个IP使用网络资源最多,再根据源IP查看他具体上了什么样的网站。果然狐狸还是漏出了尾巴,研发部的小王登陆的网站多且非常杂,其中有些事非法网站。然后李主任挑出几个非法的网站看看公司还有没有谁上了,果然又揪出了一些用户,原来的确是有人在滥用网络,看来以后要加强对网络使用的管理。他们还做其他的事情了吗?邮件也是重要一方面。
对于邮件,公司没有做过多的限制,因为公司很多业务都是通过E-mail来实现的。李主任首先根据公司不同的部门,看看哪个部门在近几个月期间发送邮件最多,通过图表看出研发组第一,销售组第二。既然知道了这两个组发送邮件最多,那么谁到底是最多的呢?再根据具体的部门成员查看,李主任发现,研发部小王确实比较厉害,到目前为止收发的邮件竟然达到近千封,一个研发人员有这么多的信息需要交流吗?里面可能有诈,再通过对每封邮件仔细查看,除了正常的业务往来以外,他还跟许多外国人进行E-mail沟通。里面就包括一些非法信息和黄色内容。他还会及时跟这些人沟通,把自己的一些心得体会发给对方,以便换取对方更多的信息。哎,现在的人真是难以想象,要不是上网行为管理设备具备强大的邮件内容监控和查看功能,我怎么能知道关于小王这么多的事情呢!要是对这些邮件做个提前审查就好了,邮件肯定已经在我这里被阻断了,怎么可能还让他与外部进行交流呢。设备本身的邮件延迟审计功能,当初怕麻烦没有用,哎,早知今日何必当初呢。幸好我还是查出了罪魁祸首,也能给老板一个交代了。公司很多人都聊天,聊天软件不会有什么问题吧?
对于IM软件,由于公司为了适应各国使用不同通讯软件的需求,对IM软件没有限制,所以常见的IM比如 QQ、MSN Messenger、网易泡泡(POPO)、新浪UC、ICQ、Skype、Google Talk、Yahoo!Messenger等一系列主流IM的聊天工具公司都有人使用。其实李主任心里也很明白,目前大多数的上网行为管理产品很少能有做到对所有IM软件进行完全内容监控,正是处于公司复杂应用环境的考虑,所以在当初选择设备的时候他就选择了国内知名能对几乎所有IM软件内容进行监控的深信服上网行为管理产品。
李主任知道上面内部人员经常使用网络,随即他输入这些人的名称,还有具体的日期看看这些人具体都做了些什么,通过逐个盘查,他发现几乎当天所有人使用IM聊天的纪录都呈现在电脑屏幕上,除了跟工作相关的内容外,还有一些确实是跟工作无关的,比如有些人会花一早上时间跟自己远方的同学拉拉家常,还有的跟女朋友卿卿我我。
对MSN聊天记录的检查让李主任触目惊心,有的人竟然明目张胆的用MSN传送公司的一些重要文件比如价格表,虽然他还对文件改了名称以为就没有人发现了,但是通过内容查看可以很清楚的看到文件里面具体的内容,这个功能对于那些想通过伪装来蒙混过关的人判了死刑。
通过对公司IM软件聊天内容的查看,李主任发现有几个人最活跃,聊天,传送文件,简直就把这里当成自己的家了。对于这样的人,我一定要做一份详细的报告呈现给王总,必须对他们严惩,同时以后也要加强对公司网络的管理力度,让员工知道公司采用了上网行为管理这样的工具,我想大家在上班时间在网上闲逛会更少。
察看完去年夏天大家在网上的行为记录,李主任清楚的知道了公司员工都做了什么,看到有些人在上班时间逛网、看网络小说、玩小型网络游戏、BT下载电影等行为后,李主任揉揉眼睛,感觉是时候对上网进行控制了。但是问题又出来了,既然知道了这么多如何才能以报表的形式呈现给王总呢?
其实这个问题在当初购买的时候他已经想到了,公司有近千人在使用网络,为了便于对所有人的上网行为做个纪录,他建立了数据中心,用这个数据中心来详细纪录整个公司的流量使用,邮件使用,网页访问等,并提供详细的报表功能。它有非常直观的柱状图,饼状图,还有对流量趋势做预测的曲线图。这些都有利于王总进行整体查看。对于具体的部门和部门中的成员都可以做详细的访问纪录,包括访问的网页,上传下载的文件,聊天纪录,邮件以具体的时间和目的IP的形式完全呈现出来,让他的无处躲藏。
李主任立刻依托强大的数据中心把最近四个月网络使用情况做了一次详细的统计,并对重点的部门如研发部和销售部做了详细的内容访问报表,并对重点人员进行重点纪录。当拿到这些资料后,他直接呈给了王总。王总看到这些资料和分析终于明白了,网络虽然方便,但缺乏管理真的很危险,如果以后不加强对网络的监控很可能为公司造成无可挽回的损失。
公司根据这些资料对相关的人员进行了处罚。但是这个事情也为王总敲响了警钟,最好的方法不是事后处理而是事前防范,监控员工上网行为可能会让员工感觉不爽,甚至会让大家有隐私受到侵犯的感觉,但对于防止计算机和网络的滥用是很有好处的,至少是一种威慑力量。当然,仅依靠技术手段来防范网络滥用并不能让公司多赚钱,还要制定合理的激励体系和考核措施,才能让大家把力气都花在正事上。(e-works)