如何选购im安全产品

如何选购im安全产品

ID:20335936

大小:54.50 KB

页数:4页

时间:2018-10-10

如何选购im安全产品_第1页
如何选购im安全产品_第2页
如何选购im安全产品_第3页
如何选购im安全产品_第4页
资源描述:

《如何选购im安全产品》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、如何选购IM安全产品~教育资源库  一般来说,IM安全产品需具备的功能如下:    文件传送控制:关闭IM用户端的文件传送功能,以防止公司机密文件不小心被泄漏;一般来说,IM安全产品需具备的功能如下:    文件传送控制:关闭IM用户端的文件传送功能,以防止公司机密文件不小心被泄漏;  如今,即时通信(InstantMessaging,简称IM)已由一种个人聊天工具转变为越来越有用的商业工具。许多公司发现,采用IM后,员工的工作效率提高了,因为它提供了一种比电子邮件和语音通信更顺畅的沟通方式,不过对这些公司来说,IM安全仍是个难以回避的

2、话题。  世界各地的公司发现IM在改善公司沟通、提高雇员工作效率方面起着很大的作用。弗雷斯特研究公司调查得出的数据显示,71%的公司将投资于IM应用。对许多公司来说,IM已成为一种必不可少的商业工具,为数不少的企业机构还觉得有必要采用公共IM系统,以便与承包商、供应商和合作伙伴等外部各方进行沟通。  鉴于IM使用率急剧增长,公司很难做到限制IM仅在内部使用,从而导致一些泄密的隐患,许多公司开始找寻支持IM及其他实时通信应用的安全产品。  需做好五项自查  为了选择一款合适的IM安全产品,企业机构应遵守以下五个策略。  1.确定与企业相关

3、联的IM风险和威胁类型。  如果IM只限于在公司内部使用,SpIM(IM垃圾信息)威胁可能问题不大,因为来自外部的IM滥发信息会造成安全威胁,嵌入IM的超文字链接可能以免费奖品、特别折扣或内容下载等诱惑使用者点选链接,导致病毒侵入企业内部网络。严重的SpIM可能导致网络堵塞,影响应用程序的执行性能。但如果仅仅是内部使用的IM,这方面的危害就要小一些,不过归档或数据漏洞可能影响很大。这一步自查有助于缩小安全需求的范围。  在典型的企业部署下,应当考虑支持实时病毒扫描、深度内容检测和预防SpIM等功能的产品。一般来说,IM安全产品需具备的功

4、能如下:  文件传送控制:关闭IM用户端的文件传送功能,以防止公司机密文件不小心被泄漏;  病毒扫描:产品可以整合业界知名的防病毒扫描引擎,让IM的文件可以安全地传送;  SPAM监控:可以识别网络上的垃圾信息,并拦截不必要的信息;  智能型路由:在网络内部传送内部IM信息,以保护个人的重要信息;  版本控制:防止公共IM用户使用未授权版本,如尚未对已知安全漏洞进行修补或升级的软件;  强化身份验证:在允许员工使用IM前,整合企业的目录服务,以验证用户的身份;  对外通信管理:根据公司管理政策,限制允许的外部IM用户名单列表,或禁止所有

5、对外的IM通信。  2.确定流量日志和内容归档功能对贵公司来说是不是重要。  由于需要满足法律法规方面的要求,某些企业或单位需要日志和归档功能,因此要寻找这样的产品:它本身提供支持归档的功能或者与第三方存储产品集成的功能。如FaceTimemunications公司提供了与EMC公司的Centera集成以实现IM归档的功能;而赛门铁克公司旗下的IMlogic提供了自己的归档产品。另外还需要一项额外功能就是归档搜索与管理。  3.确定使用怎样的IM策略。  IM中的策略声明中禁止某几群人使用IM、允许另外几群人使用IM,这种情况相当常见。

6、有些策略可能规定了是否允许公共IM和文件传输,是否允许外部各方使用贵公司的IM。先确定使用怎样的策略有助于选择是否需要嵌入式过滤或被动监控功能的产品。  4.确定IM过滤方面的任何细粒度控制。  这种控制机制的例子包括基于用户身份、IP地址、文件附件类型和嵌入式URL等要素的过滤。FaceTime有个客户是一家拥有18万用户的企业,其中12000个用户是受监管的雇员。这家公司监控及归档这些受监管人员的通信内容,同时对其他人员采取比较宽松的控制。为了获得细粒度过滤功能,不妨选择提供表达型策略定义和配置、与用户目录集成的产品。另外还需考虑的

7、其他因素包括集中管理和报告,以及处理加密的功能。  5.IM安全成为内容安全框架的一部分,应确认产品能否向外扩展。  由于IM与其他通信平台在不断融合,因此应当把它作为内容安全框架的一个必要部分。  使用IM把安全扩展至其他实时通信。由于IM成了更广泛的群件环境中的一部分,企业机构应当寻找这样的产品:不仅仅面向IM,还能够为统一通信、VoIP、互联网会议及其他实时通信方式提供安全控制、管理和法规遵守等功能。  能与广泛的内容安全管理功能集成。面对不同的IM渠道,使用权限、内容保留以及数据泄漏预防等企业策略应确保一致。着眼于长远策略,需要

8、选择能与广泛的内容安全管理、报告和分析等功能集成的产品。  梳理系统需求  除了上述五项自查工作外,在选购IM安全产品前,还应该梳理系统的需求。公共IM和企业IM的使用带来了许多安全和管理问题,这是安全威胁

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。