2024年4月22日发(作者:修卿云)
网络安全设备产品需求挖掘典型需求场景下的引导话术
一、上网行为管控需求
·封堵无关应用,提升工作效率
传统的三层设备,工作原理基于IP地址+端口号,对7层应用的管理无能为力。
同时,应用繁多且更新速度快,平均每21天就更新一次,移动APP的更新速度更是快2倍以上,管理
难度更大。
案例:上海某化妆品企业,网络出口是传统的路由器+防火墙组合,没有对员工的上网行为进行严格的
管控。老板感觉到公司内部的工作氛围比较懒散,一些该走的流程没有走,要亲自去督促;该提交的报表没
有按时提交,总是要拖个一天半天,有时候走过办公区时经常发现员工在网购、炒股,警觉性比较高的在知
道有人走过时都会马上关掉,但有一次发现有人居然带着个耳机在看韩剧《来自星星的你》,老板怒了!
于是狠下心,决定限制员工的上网权限,联系了我们上海办事处的同事,拿两台设备接入到网络中先试
用,后来向几个小组的组长了解到,明显能感觉到整个办公室工作气氛的改善,员工的效率也有很大的提高,
工作计划能按时完成。在试用过程中,老板看过我们的配置界面,觉得很专业也很友好易用,应用分类很全,
每两周更新一次也是一种负责人的态度,对此表示肯定。最终,两台试用设备直接转销售。
·网络安全合规
公安部82号令明确规定,单位必须记录并留存用户上网时间、账号、网络地址转换对应关系、信息发
布内容等,保留时间60天以上。同时,要求能够在公共信息服务中发现、停止传输违法信息,并保留相关
记录。
即需要对反动、色情、赌博等非法网页进行封堵,并过滤一切外发的不良信息,同时对用户的上网行为
进行记录留存,日志保存60天以上。
案例:某酒店,在网络出口部署了深信服上网行为管理AC,入住客人可通过两种认证方式接入网络,一
种是用户名+密码的方式,以房间号作为用户名,房卡编号作为密码,结合客人入住登记表,能够准确定位
其身份;另一种是短信认证,通过客人输入手机号码获取验证码的方式,将其手机号码作为用户标识,定位
客人身份。在确定客人的身份信息后,对其上网行为进行记录留存,日志保存60天以上。同时过滤反动、
色情、赌博等非法网页,满足公安部82号合规要求。
·防泄密
对外发的信息、邮件、文件进行过滤并记录审计,防止内部机密外泄并及时定位泄密者。
案例:某家电制造企业,行业竞争激烈,准备推出一款新产品。但在预订的上市日期前两周,竞争对手
就推出了新款产品,而且无论从价格、功能、主打卖点及外观设计理念都非常的接近,导致错失了市场宣传
的时机,预估损失达上千万。
后来该公司买了一台竞争对手的产品回来研究,发现里里外外有多处设计有抄袭的嫌疑,怀疑是公司内
部人员泄密造成。于是在网络出口部署了一台深信服上网行为管理AC,对外发的信息、邮件等行为进行日志
记录统计。经过一段时间的统计,发现有几名员工的外发信息行为比较多,于是缩小目标锁定范围,对这几
个员工的外发信息及邮件、附件等进行人工审核,发现其中一个员工的多封邮件里都包含了公司的敏感内容,
而且附件是宣传方案、价格目录等机密资料。后来查出该员工确实是为了高额的报酬所以泄露了公司机密。
在找出泄密者后,公司对员工的上网行为进行更加严格的管控,实施了关键字过滤、文件过滤等措施,
加强防止此类事件的再次发生。
·防网络共享
360wifi、小米wifi、小度wifi等小巧轻便,SOHO级无线路由器便宜,员工为了让自己的手机或平板
2024年4月22日发(作者:修卿云)
网络安全设备产品需求挖掘典型需求场景下的引导话术
一、上网行为管控需求
·封堵无关应用,提升工作效率
传统的三层设备,工作原理基于IP地址+端口号,对7层应用的管理无能为力。
同时,应用繁多且更新速度快,平均每21天就更新一次,移动APP的更新速度更是快2倍以上,管理
难度更大。
案例:上海某化妆品企业,网络出口是传统的路由器+防火墙组合,没有对员工的上网行为进行严格的
管控。老板感觉到公司内部的工作氛围比较懒散,一些该走的流程没有走,要亲自去督促;该提交的报表没
有按时提交,总是要拖个一天半天,有时候走过办公区时经常发现员工在网购、炒股,警觉性比较高的在知
道有人走过时都会马上关掉,但有一次发现有人居然带着个耳机在看韩剧《来自星星的你》,老板怒了!
于是狠下心,决定限制员工的上网权限,联系了我们上海办事处的同事,拿两台设备接入到网络中先试
用,后来向几个小组的组长了解到,明显能感觉到整个办公室工作气氛的改善,员工的效率也有很大的提高,
工作计划能按时完成。在试用过程中,老板看过我们的配置界面,觉得很专业也很友好易用,应用分类很全,
每两周更新一次也是一种负责人的态度,对此表示肯定。最终,两台试用设备直接转销售。
·网络安全合规
公安部82号令明确规定,单位必须记录并留存用户上网时间、账号、网络地址转换对应关系、信息发
布内容等,保留时间60天以上。同时,要求能够在公共信息服务中发现、停止传输违法信息,并保留相关
记录。
即需要对反动、色情、赌博等非法网页进行封堵,并过滤一切外发的不良信息,同时对用户的上网行为
进行记录留存,日志保存60天以上。
案例:某酒店,在网络出口部署了深信服上网行为管理AC,入住客人可通过两种认证方式接入网络,一
种是用户名+密码的方式,以房间号作为用户名,房卡编号作为密码,结合客人入住登记表,能够准确定位
其身份;另一种是短信认证,通过客人输入手机号码获取验证码的方式,将其手机号码作为用户标识,定位
客人身份。在确定客人的身份信息后,对其上网行为进行记录留存,日志保存60天以上。同时过滤反动、
色情、赌博等非法网页,满足公安部82号合规要求。
·防泄密
对外发的信息、邮件、文件进行过滤并记录审计,防止内部机密外泄并及时定位泄密者。
案例:某家电制造企业,行业竞争激烈,准备推出一款新产品。但在预订的上市日期前两周,竞争对手
就推出了新款产品,而且无论从价格、功能、主打卖点及外观设计理念都非常的接近,导致错失了市场宣传
的时机,预估损失达上千万。
后来该公司买了一台竞争对手的产品回来研究,发现里里外外有多处设计有抄袭的嫌疑,怀疑是公司内
部人员泄密造成。于是在网络出口部署了一台深信服上网行为管理AC,对外发的信息、邮件等行为进行日志
记录统计。经过一段时间的统计,发现有几名员工的外发信息行为比较多,于是缩小目标锁定范围,对这几
个员工的外发信息及邮件、附件等进行人工审核,发现其中一个员工的多封邮件里都包含了公司的敏感内容,
而且附件是宣传方案、价格目录等机密资料。后来查出该员工确实是为了高额的报酬所以泄露了公司机密。
在找出泄密者后,公司对员工的上网行为进行更加严格的管控,实施了关键字过滤、文件过滤等措施,
加强防止此类事件的再次发生。
·防网络共享
360wifi、小米wifi、小度wifi等小巧轻便,SOHO级无线路由器便宜,员工为了让自己的手机或平板