2009年中国上网行为管理蓝皮书.ppt
《2009年中国上网行为管理蓝皮书.ppt》由会员分享,可在线阅读,更多相关《2009年中国上网行为管理蓝皮书.ppt(34页珍藏版)》请在三一办公上搜索。
1、,中国上网行为管理蓝皮书,中国上网行为管理蓝皮书,深信服科技,中国上网行为管理蓝皮书,目录,关于本蓝皮书.1本书宗旨.1相关数据来源机构介绍.1一、上网行为管理综述.2环境与趋势.2产品定义.4二、企业网网络管理现状.6网络管理现状分析.6组织 IT 制度.6风险评估.8控制措施.18信息与沟通.19监督与检查.20国家政策要求.21行业背景要求.21总结.22三、上网行为管理技术.23核心价值.23核心技术.23识别技术.23流控技术.24云技术.25基础功能.25身份认证.25权限控制.26流量管理.26应用行为记录.26安全防护.26高级功能.26终端安全检测与修复.26局域网准入控制.
2、26服务器访问分析与控制.27免过度记录功能.27数据防泄密.27四、未来的技术趋势和预测.28适应性更强.28支持 IPV6.28移动互联网.28识别率更高.28,中国上网行为管理蓝皮书,三网合一.28管理更智能.28与其他管理系统的结合.28应用更安全.29七层的安全.29性能更强.29性能为本.29附录.30样板用户分析.30厂商背景.30网络管理指导书.30产品选购指导.31免责声明.31,中国上网行为管理蓝皮书,关于本蓝皮书,本书宗旨,作为近年来中国网络安全市场增长最快的产品之一,“上网行为管理产品”受到了业界的广泛关注。但作为一种具有多种互联网管控功能的产品,上网行为管理产品需要哪
3、些基本功能、对于不同类型的用户如何应用、如何在组织内部推行上网行为管理,业界都没有明确的标准和指导。,作为上网行为管理概念的提出者,同时也是中国上网行为管理市场的领导厂商(市场占有率超过第 2名和第 3 名的总和),深信服公司深入研究了一百个具有代表意义的网络样本,通过分析其网络应用现状和网络所处环境,以期对上述问题给予解读,旨在为客户提供网络安全管理办法与参考建议,帮助客户制定适合组织文化与网络现状的 IT 管理制度,并采用相关技术手段保障制度的有效实施。,相关数据来源机构介绍,CNNIC:中国互联网络信息中心(China Internet Network Information Cente
4、r,CNNIC),负责管理维,护中国互联网地址系统,权威发布中国互联网统计信息,代表中国参与国际互联网社群。,IDC:国际数据公司(International Data Corporation),全球著名的信息技术、电信行业和消费科技市,场咨询、顾问和活动服务专业提供商。,1,中国上网行为管理蓝皮书,一、上网行为管理综述,环境与趋势,据 CNNIC第 25 次中国互联网络发展状况统计报告(报告时间:2010 年 1 月)显示:截至 2009 年 12 月 30 日,中国网民规模达到 3.84 亿人,网络普及率达 28.9%;,网民在单位上网的比例明显提升,30.2%的网民在单位上网,2009
5、年在单位上网的网民数量增加量,超 5000 万,互联网作为生活工具和工作工具的价值进一步提升;,图片来源:CNNIC第 25 次中国互联网络发展状况统计报告,第 29 页,随着便携式电脑以 42.4%的增长率远超台式机,网络随处接入的趋势日益明显;网民每周上网时长人均增加 2.1 小时,达到 18.7 小时;,图片来源:CNNIC第 25 次中国互联网络发展状况统计报告,第 23 页,2,中国上网行为管理蓝皮书,2009 年 网 络 应 用 使 用 率 排 名 前 三 为 网 络 音 乐(83.5%),网 络 新 闻(80.1%),搜 索 引 擎,(73.3%);,2009 年商务交易类应用的
6、用户规模增长最快,平均年增幅 68%,其中,网上支付用户年增幅,80.9%,在所有应用中排名第一,其次是旅游预订(77.9%)、网络炒股(67.0%)、网上银行(62.3%)、,网络购物(45.9%),中国互联网影响显现从娱乐化向消费商务型转型的趋势。,图片来源:CNNIC第 25 次中国互联网络发展状况统计报告,第 32 页,综合 CNNIC 报告与对样本用户的研究,我们注意到如下几个趋势:,企业上网条件有较大提升,在单位上网的网民数量大幅增加,网民将个人网络行为带入工作场所,,人际关系在网络上的延伸让网络表现出社会性,并对互联网的依赖性进一步加深;,互联网应用日益丰富,并呈现从娱乐化向消费
7、商务化转型的趋势,互联网改变生活,改变消费模,式;,企业网用户对网络的要求从最基本的连通性、安全性,到追求最优的网络利用率,到利用网络开展,业务,向网络要效益在互联网影响下,产业正在向互联网转型,因此,互联网双向访问稳定与安全的重要性日益凸显;,一方面,信息量急速膨胀,信息传播途径多样化、传播速度呈几何级数增长;另一方面信息质量良,莠不齐、鱼龙混杂,信息的筛选与过滤目前缺乏统一评判标准;,3,中国上网行为管理蓝皮书,互联网安全管理的趋势:今日互联网的威胁主要集中于内容威胁方面,诸如窃取用户资料,盗取账号密码,攻击其他计算机以获取经济利益的行为。传统专注于网络层 TCP/IP3 层、4 层的管理
8、防范手段已无法有效应对,网络安全管理的重点已然转移到以应用内容为主的 7 层防护上;,国家关于互联网管理的法律、法规、公约,行业主管部门关于行业网络监管的管理指导、管控规范,等陆续出台,国家对互联网管理力度逐步增大。,综上,企业网用户面对互联网带来的种种机遇和挑战,产生了对网络应用效率、网络管理质量、信息,安全防护、满足法规政策多方面需求,加速了上网行为管理产品市场的发展。,产品定义,从产品形态看,上网行为管理产品可分为软件、硬件两大类,由于硬件产品具有易部署、易维护、稳定性高、更安全等特点,已成为市场主流。在硬件网络产品中,存在 X86、ASIC、NP 三种架构,由于上网行为管理产品涉及大量
9、应用层的复杂逻辑运算与处理,所以 X86 架构独具的开发灵活性、复杂运算适应性使得 X86 架构成为上网行为管理的首选,加上英特尔不断发布集成度更高、性能更强劲的处理器,俨然使得 X86 架构成为上网行为管理硬件产品的不二之选。,上网行为管理硬件网关,根据适用规模不同,又可分为企业级产品和电信级产品。部分中小厂商由于实力有限,其目标客户集中于中小企业,型号覆盖面较窄,产品性能及功能完善程度不足;部分领导厂商产品覆盖面较广,不仅有适用中小网络规模组织的小型产品,更有适应运营商级别网络规模的高端产品。带有初级上网行为管理功能的硬件网关出现在 2004 年前后,早期产品多以 UTM(统一威胁管理网关
10、)、多功能防火墙、多功能网关等名称出现。随着客户需求的不断明晰和厂商的技术积累,上网行为管理这一细分市场逐渐独立、形成并发展起来。区别于传统的基础网络产品(防火墙、路由、交换产品等),上网行为管理产品作用于应用层,基于对应用协议/内容的识别进行管控,因此识别能力是评价上网行为管理产品优劣的重要指标。,图 1 上网行为管理产品识别层次,经过多年市场筛选,上网行为管理产品明确了身份认证、应用权限控制、流量管理、内容过滤、应用行为记录、数据分析、安全防护等基础功能,帮助客户实现内网统一身份认证,管控组织网络应用,提高员工工作效率,实现与职权匹配的访问权限分配,优化带宽管理,提升网络访问质量,保护组织
11、信息安,4,中国上网行为管理蓝皮书,全,防范业务风险,规避违规行为带来的法律与舆论风险,提高内网安全级别等目的。,近年来,随着客户的高级需求、特别是高端客户需求的不断涌现,推动高级上网行为管理产品开始融,合终端安全检测、局域网准入控制、内网访问流量控制等功能。,图 2 上网行为管理产品功能一览,5,中国上网行为管理蓝皮书,二、企业网网络管理现状,网络管理现状分析,未来十年将是“All On Internet”的十年:即语音、视频、数据、应用等应用都会基于互联网,广电网、电信网、互联网三网合一就是这一趋势的最大明证。这个趋势将使得未来客户的所有应用都将迁移到互联网上,而基于互联网的应用会更趋向
12、Web 化。,与此同时,企业网用户在面临互联网环境变化带来机遇的同时,互联网质量保证和安全保证也愈加重,要。,然而,企业网用户能否驾驭、并用好互联网?对互联网风险的防御力如何?提高网络质量和安全级别,应该从哪些方面着手?,2008 年 6 月 28 日,财政部、证监会、审计署、银监会、保监会联合发布有“中国版萨班斯法案”之称的企业内部控制基本规范,目的在于加强和规范企业内部控制,提高企业经营管理水平和风险防范能力,促进企业可持续发展。2009 年 7 月 1 日,该规范率先在境外上市的企业中生效施行,到 2010年 1 月 1 日境内上市企业亦开始施行并遵从该规范。,然而,据德勤在 2008
13、年和 2009 年连续两年对国内上市公司的内部控制实施状况跟踪调查发现,有,56%的公司没有建立或现有内部控制机制尚不完善,72%的公司认为自身没有持续监控内部控制的有效机,制,与 2007 年相比,企业内容在持续监控方面没有得到显著改善。,上述数据说明,仅仅依靠制度无法达到预期效果,需要采用技术手段加以保障。企业内部控制基本规范虽然目前只对上市公司提出明确要求,但是,它从“内部环境、风险评估、控制措施、信息与沟通、监督检查”五方面提出的指导意见,对所有组织的管理均存在重大的指导意义。,据此,2009 年 1 月,深信服公司调查了北京、上海、广州、深圳、杭州、南京等地的数百家网络规模在 500
14、12000 人之间,带宽从 100M 到 1G 的组织的网络管理状况,涵盖政府、教育科研、金融、运营商、能源、医疗、大中型企业等行业,从中抽取了 100 份有效调查结果,其中仅有 26 家单位部署了上网行为管理硬件产品。2010 年 1 月,我们对这些组织进行了回访,其中已有 78 家单位部署上网行为管理硬件产品。我们将在下文整理对比、并以图表展现以上变化,同时分析解读深层原因。,组织 IT 制度,一个单位的组织文化、组织架构、业务组成、管理风格、所处行业背景、已有网络环境、IT 投资规划,等,影响着单位的 IT 管理制度和主管单位对其的信息安全等级要求、信息安全保密要求,影响管控的严格,程度
15、。,6,中国上网行为管理蓝皮书,我们着重探究与管理直接相关的 IT 制度的制定和执行情况。数据显示,被调研的 100 家组织的 IT 制度的制定和执行情况在一年中有明显改善:上网行为管理产品的实施促进了 IT 制度成型,管理制度的完善程度达到 68%,相比 2009 年的 48%有较大提升。,我们将现行 IT 制度的执行情况分为三个等级:“良好”为用户了解并自觉遵守相关规定,制度执行无障碍,所采用的技术足以支撑现行制度;“一般”为用户了解并接受相关规定,执行遭遇阻力较小,所采用的技术与现行制度稍有偏差;“较差”为用户不了解或了解但不接受、不遵循相关规定,执行阻力大,未明确配套技术保障。2010
16、 年有 66%的 IT 管理员认为组织的现行 IT 制度执行效果“良好”,这一满意度大大高于2009 年的 27%。,解读:“三分制度、七分管理”,缺乏技术手段支撑的管理制度就像一道没有装锁的门,只能依赖人工值守或被管理者的自觉遵守。越来越多的 IT 管理员意识到,必须选择适合组织 IT 环境的技术手段,才不,会让管理制度流于形式,规范网络管理对于减少 IT 管理员的无谓工作量,优化网络环境,提升内网安全有,重要意义。,图 3:2009-2010 IT 制度制定情况对比,7,中国上网行为管理蓝皮书,图 4:2009-2010 IT 制度执行情况对比,风险评估,缺乏管理的网络会让组织面临管理困难
17、和业务风险,管理漏洞主要集中在如下几个方面:来自组织内部的风险 对接入用户的身份认定,尽管大多数组织对于接入内网的用户都有相关的管理规定,然而,我们在 2009 年的调查中发现,许多组织并未强制执行。“强制认证”包括终端 IP/MAC 绑定、到认证服务器认证(包括且不限于到管理网关认证,使用 AD 域、LDAP、Radius、邮件服务器、Proxy、802.1x 等认证)、终端硬件资产认证等等。在2009 年的调查中,仅有 11%的组织严格要求,“要求但不强制认证”即管理制度中有相关规定,但实际操作中未采用任何措施,“无需认证”即没有要求认证,无需输入用户名密码、使用透明代理、直接通过路由器等
18、方式自由上网。,2010 年的调查数据呈现较大改观,有 45%的组织加大对接入用户的身份管控,新增数据大部分来自,“要求但不强制认证”的组织。,解读:没有严格的认证体系就无法有效区分用户,差异化管理亦无从谈起,更无法有效防范诸如身份冒充、权限扩散与滥用等风险。在 2009 年,众多 IT 管理员未采取必要的技术手段以保证管理的基础:用户识别,为了方便,有的组织甚至未采用任何认证手段;随着越来越多的管理者在网络管理、安全防范等方面意识的增强,用户身份认定成为首要解决的问题。这一变化使得强制执行身份认证机制在 2010 年成为中高端用户的主流选择。,8,中国上网行为管理蓝皮书,在身份认证中,用户使
19、用容易被破解的密码,或长期使用相同的密码,导致认证机制形同虚设的情况,屡见不鲜。为此,IT 管理员也在积极寻找解决之道。,图 5:2009-2010 接入用户身份认证情况对比,鉴定接入终端安全级别,2009 年的调查数据显示,即使未采用强制认证手段,但仍然有过半数组织的管理者意识到其必要性。但对于接入内网终端产品的安全状况进行“评估”与“管理”的意识却相对薄弱,采用网络准入方案的组织更是少之又少,仅有 6%。尽管在 2010 年的回访调研中这一数据上升到 21%,但在整个样本中仍属少数,值得关注的是,许多组织注意到这一亟需加强的方面,有 46%的组织计划在这方面做出改善。解读:已感染的终端在内
20、网内肆虐并不断寻找下一个受害者,由此造成的系统中断、数据泄密、收入,损失、数据损坏,给组织业务带来巨大影响。,终端安全级别鉴定与网络准入控制方案之所以未得到广泛应用,一方面因为某些组织的高层管理者尚未意识到终端安全在安全体系建设中的重要性;一方面由于传统网络产品厂商推出的此类方案实施周期长、对已有网络的改动较大、实施成本高,非一般组织能承受。,9,中国上网行为管理蓝皮书,图 6:2009-2010 终端安全级别鉴定与准入控制情况对比,对网络应用组成的了解,2010 年,对所在组织的网络应用组成情况表示“清楚了解”的管理员比率为 71%,较 2009 年增长了 38个百分点。从 2009 年的
21、82%和 2010 年的 94%,我们可以看到,绝大多数 IT 管理员都一致认同了解网络应用组成情况是十分重要的。,解读:网络应用极其丰富,尤其随着大量社交型网络应用的出现,用户将个人网络行为带入办公场所,由此引发各种管理问题,而识别是管理的基础,对网络应用组成的了解是制定、调整管理策略的依据。IT 管理员对识别的重要性的认识如此一致,但是 2009 年,表示“清楚了解”的管理员只占总数的三分之一,一方面因为组织高层管理者不认为需要专业的管理产品来解决识别的问题,管理员的呼声未引起足够重视,一方面 IT 管理员在网络上可寻得一些免费管理软件,这些软件虽然能对应用流量做一些简单分析,但是存在专业
22、度不够,识别率不高,分析层次有限,对于开启了防火墙的终端就不能分析等问题,并不能完全实现管理员希望达到的效果。,随着组织高层管理者认识到投资 IT 对组织发展的价值,逐渐支持采购专业的产品来进行管理,上网行,为管理产品因其在应用识别方面的突出表现和灵活的控制手段受到 IT 管理员的青睐。,10,中国上网行为管理蓝皮书,图 7:2009-2010IT 管理员对组织网络应用情况了解程度对比,2010 年 1 月,我们以网络流量的组成成分为统计对象,通过互联网上数千台深信服中高端上网行为管理产品在一月份工作时间(9:00-12:00,14:00-17:00)收集到的数据为依据,统计得出“企业网网络应
23、用组成排名”、“企业网用户网络应用组成排名”(按大类划分),得到企业网网络应用的组成成分和带宽资源的占用率。与 CNNIC 不同,CNNIC 以网民的个人应用组成为统计对象,将网络应用分为网络娱乐、信息获取、交流沟通、商务交易四大类,结论是应用的使用率。,解读:从统计结果,我们看到,P2P、文件下载(含迅雷下载)、P2P 流媒体等应用平均占用了71.2%的带宽资源,网络游戏(含交友网游)、炒股等本不应该出现在办公网络的应用也出现在列表中。随着互联网的快速渗透,网络应用日趋丰富,网络技术特别是共享技术的发展(如迅雷推出的“协同下载”)让用户获得信息的途径和速度有了根本改变。加上各运营商之间的竞争
24、,带宽越来越大,价格越来越便宜,几乎每个网络用户都有使用 P2P 工具获取各种影音、软件的经历。由于绝大多数组织的网络都是免费开放给员工使用的,不加控制就很容易因带宽滥用而出现各种问题。,据 CNNIC 调查,即时通讯工具使用群体主要是 30 岁以下人群,而现代组织中 30 岁以下人员同时是使用网络的主力军。即时通讯工具几乎可以说是相当一部分网民在网络上的第二身份,加上近两年兴起的社交网站、社交类游戏,将人际关系由现实向网络衍生。即便在上班时间,利用网络来实现日常交际也是许,多网络用户每日的必修课,即时通讯工具的个人日均在线时长为 2.9 小时。,值得关注的是,“其他”中出现了病毒木马等异常流
25、量,尽管所占不到 0.1%,但已足以引起我们的警惕。今日互联网的威胁主要集中在对内容的威胁上,诸如窃取用户资料,盗取账号密码,攻击其他计算机以获取经济利益的行为,用户感染各种病毒木马的概率随着各种娱乐行为的增加和安全意识不足正在逐年上升。因网络间谍入侵窃密、染毒终端异常外发数据引起的信息安全事件屡见报端。对于有保密要求的组织,尤其要注意网络异常流量的存在。,11,中国上网行为管理蓝皮书,图 8:2010 企业网网络应用组成排名(按流量排名),“文件下载”包括迅雷、多线程下载等;“传文件”包括即时通讯工具文件传输、网络硬盘等;“办公系统”包括办公 OA、ERP、CRM 等;“HTTP 应用”包括
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2009 年中 上网 行为 管理 蓝皮书
链接地址:https://www.31ppt.com/p-2631862.html