上网行为管理引发的血案:小人物毁了大项目

来源:赛迪网  
2011/6/13 9:39:43
有一部分企业部署了上网行为管理产品之后,在刚开始的阶段管理效果很好,几个月之后就会逐渐出现策略失效、漏审漏计等意外状况,正如文章开始讲述的故事一样,这让不少网络管理员苦闷和紧张,害怕突然出现的“漏洞”惹来大麻烦。


本文关键字: 上网行为管理

2010年11月,某集团北京分公司张总带领团队正在筹备一个重大项目的投标工作,因为该项目涉及国家机密,所有参与投标的公司都被要求必须严格保密招标项目中的信息,否则将取消投标资格,并且还要追究法律责任。张总对此项目是志在必得,为了保证项目顺利中标,整个投标团队进入封闭式工作环境,即在项目开标之前所有团队成员不允许离开公司,吃住全在公司里面,并切断一切对外联系。但是为了方便搜集相关资料可以允许上网,但让IT部门专门部署了上网行为管理产品,对所有外发信息进行审计,并封堵了QQ、MSN等所有可以对外联系的网络应用,以确保核心信息不会外泄。

然而就在项目即将开标的前3天,张总突然接到招标方的通知,因为泄露招标信息他们被取消投标资格,并且保留追究法律责任的权利。原来在某专业论坛上出现了关于此招标信息的讨论贴子,而且贴子中注明了信息的来源是张总所在的公司。集团领导得知此消息后大为恼火,责令张总必须查出原因,因为这次被取消投标资格不仅使之前的所有工作白费,浪费了极大的人力物力,还使整个集团公司在行业内脸面丢尽,对集团品牌产生了极大的负面影响。

但是所有参与投标工作的团队成员都已经封闭式管理了,是谁?又是通过什么途径把信息泄露出去,引发如此大的损失呢?经过仔细排查,发现原来是由团队成员中负责标书排版、装订的小王泄露了信息,是他在闲暇时偷偷上QQ,并在群里向朋友们诉苦被封闭式管理时无意中透露出去的,然后又被群中的网友将信息贴到了论坛中。

但是张总已经让IT部门在部署上网行为管理产品时将QQ封堵了,为什么小王还能上QQ聊天呢?再经过IT部门的检查,最后发现原来腾讯发布了最新版的QQ,而部署的上网行为管理设备厂商没有及时提供最新版本的QQ控制协议升级,导致即使在设备中设定了禁止QQ登录的策略也不能对新版的QQ进行封堵。

至此真相大白,然而损失已经造成无可弥补,但是却给了所有人一个教训和经验,就是上网行为管理厂商一定要及时对各种网络应用的最新版本进行协议分析,并及时提供给客户升级包,就像杀毒软件厂商及时向用户提供最新的病毒升级服务一样,否则再严密的管理策略都有可能失效。

策略失效很可怕

近几年,随着互联网的深入发展,业务网络化已经成为大趋势,而随之应运而生的上网行为管理产品也是大卖特卖。上网行为管理可以帮助企业提升员工在互联网上的行为合规性,例如禁止与工作无关的上网行为、阻止机密信息外泄、提高带宽利用价值等,一旦部署后企业对其依赖性会很强。

共2页: 上一页1 [2]
责编:刘书畅
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918