上网行为审计是企业上网行为管理中重要的概念和组成部分,也是体现上网行为管理设备技术水平的三大指标之一。
目前,技术水平最专业的设备的审计能力已经可以和专业的审计设备相媲美,审计结果可以全面涵盖各类上网应用。用户可以自由根据审计结果进行统计和排名,已达到内网管理的“事后追查”的功能效果。北京万任科技的UniERM网络流量综合管理系统的专业上网审计功能就是代表。
上网行为审计是针对网络中最不稳定的因素——人以及人与网络发生的一系列内容交互行为——来进行安全防范和应对的。然而人是个性的,并且会不断变化,其与网络的交互方式和交互内容也会不断变幻,这也决定了上网行为审计产品技术的发展和定位要与时俱进、因需而变。
审计技术的发展逐渐呈现出两大特点,上网行为管理一是审计的范围不断扩大,基本上涵盖了所有的网络应用;二是审计的程度逐渐加深,基本具备了一般性的加密通讯的审计能力。随着公安部82号令对于审计的具体要求颁布和政府进一步加强互联网内容管控的要求,审计技术越来越成为上网行为管理技术的最重要内容。
上网行为审计功能最重要的目的在于,它要得到管理层的认可,并且用实际的数据来体现它的价值,比如对公司的成本控制,对公司的效益的分析需要具体的数字支撑,对员工工作效率的提升可以量化成某种指标。在此基础上,上网行为管理产品最终可以体现为“报表”。用报表来展现信息,可以使审计结果鲜明形象地展现在企业管理层的眼前,并为员工的工作评估提供依据。
最重要的审计对象莫过于网页浏览记录、邮件记录、聊天信息记录、论坛发帖记录等内容。以上信息的审计可以完全实现企业有效提高工作效率、降低法律风险、增强内部信息保护、防止机密文件泄露等上网管理的核心需求。技术上,除了传统代理审计之外,上网行为管理目前最常用的技术是数据包深度挖掘,既在海量的日志数据中,提炼出有用信息,以实现审计需求。万任UniERM网络流量综合管理产品(www.wanrentech.com)都能做到以上几点。
审计的结果最终是以报表的形式展现给企业管理层查看的,那么一味追求复杂、大数据量的报表则可能导致报表思路不清晰,报表效果就打了折扣。同时,专业的审计设备固然有其报表全面、数据丰富的特点,却由于设备的设计思路为专业技术人员查看而造成管理层无法正确操作审计结果的问题。这样的结果,远不是最佳结果。
面对日益严峻的企业网络管理问题,借助专业的网络管理设备也不失为一种明智的选择。