員工上網行為管理供應商8e6科技推出網路安全行為管理的硬體裝置(appliance),藉由URL過濾技術,期望解決企業日趨嚴重的網路濫用問題。
8e6科技推出的R3000 Internet Filters網路安全行為管理產品,以Red Hat Linux作業系統為平台,並透過自建的850萬筆URL資料庫,可隨時比對並監控員工所連結的網站。由於網頁過濾技術重在資料庫的更新與準確度,因此,8e6科技透過全球100名員工隨時更新URL資料庫,R3000 Internet Filters則可自動偵測,並隨時自動下載最新的URL資料庫,目前並已擁有850萬筆人工檢視的URL。
美商8e6科技大中華區總經理連邦俊表示,台灣與北京兩地加起來每天約可新增5萬筆的URL資料。支援的網頁語系超過20種語言以上。除了URL過濾之外,也可針對即時通訊軟體(Instant Messenger,IM)與P2P傳送進行封包的封鎖。
自網際網路普級之後,員工上網行為管理(Employee Internet Management,EIM)也成為企業稽核生產力的重要指標。連邦俊引述IDC的研究調查指出,員工於上班時間利用網路進行與業務無關的事情,將降低企業30%至40%的生產力。加上現在間諜軟體(spyware)、惡意程式(malware)可能在瀏覽網頁時透過漏洞植入,讓企業機密資料洩露的威脅大增。以管理的角度來看,EIM產品也成為網路安全風險控管的一環。
網路安全風險管理之外,EIM產品還需具備有稽核、記錄、分析報告的功能,因此,8e6科技也推出8e6 Enterprise Reporter網路行為記錄分析報告系統的硬體裝置。可提供管理層級有關員工上網行為的完整記錄與分析報告,從中了解企業網路的應用狀況,以及可能存在的網路威脅活動。
其計價方式採硬體售價加上使用者訂閱(subscribe)的授權費用。R3000 Internet Filters硬體價格約在50萬至70萬不等,一名使用者授權費每年約在1000元上下。
市場上最早提出EIM觀念的為Websense,其Websense Enterprise軟體是安裝於應用伺服器之上的軟體。根據IDC的數據顯示,Websense目前也是EIM市場中市佔率最高的業者。其他還包括:Surfcontrol、Webwasher(目前已被Secure Computing併購)、Altravision等業者。另外包括BlueCoat、Symantec等廠商也都併購相關EIM技術,可望加入未來產品功能。
Altravision台灣區代理商中華鴻業產品經理林俊宏表示,上網行為管理層級可從初級功能到進階功能。初級的上網行為管理在入侵偵測防禦系統IPS(Intrusion Prevention System)就可以達到,但是進階級的上網行為管理應該可針對各別使用者的管理、監控、記錄與分析。例如,Altravision也是一款上網行為管理的硬體裝置,除了可管控員工的網路行為與把關資訊安全之外,更可依個人、部門等單位限制上網頻寬,並利用頻寬通道觀念區分頻寬使用群組。
根據 IDC 發布的「2005年資訊安全軟體追蹤半年報」顯示,安全內容管理(Secure Content Management,SCM)軟體正面臨市場需求轉換階段。IDC軟體產業分析師陳志杰也表示,儘管病毒與蠕蟲攻擊仍舊是企業面臨的最主要威脅,但相關軟體部署普及率高,市場的需求逐漸轉向解決垃圾郵件、網路釣魚、間諜軟體等,以及管理內部員工網路行為的內容過濾軟體。
他指出,EIM產品屬於內容過濾的範圍,在資訊安全市場以利基市場展露頭角,企業在選購這類型產品時需注意到URL資料庫的準確度與完整性、測錄時的流量表現、誤判率(false positives rate)等指標。此外,由於EIM產品的售價模式除了硬體價格之外,並採用訂閱(subscribe)的服務模式,這種模式在北美接受度高,在亞太地區則有待觀察。另外,EIM產品推行市場也需因應不同地區的民情而有不同的訴求,由於EIM主要管理員工上網行為,若以管理、限制的角度出發,可能有礙推行市場,應以提高生產力的方式切入企業使用者。
熱門新聞
2026-01-12
2026-01-12
2026-01-12
2026-01-12
2026-01-12