上网行为管理产品、市场与应用现状调研报告(5)
信息来源:格物资讯 发表日期:2013-07-24 12:03:00
内容(Content)
对应用流量的收集与审计是上网行为管理的独门绝技,也是用户主要使用的功能。它并不简单只是实现合规性的工具,围绕这一功能,用户在沟通中分享了很多生动的案例,也提出了不少有价值的建议。
对外发信息的审计与阻断是很多网络运维人员迫切需求的功能。随着大量新应用的出现,单纯对论坛、博客等成熟应用进行审计的做法已不够全面。很多用户在沟通中都提到,上网行为管理必须能对更新、时效性更强的互联网/移动互联网应用的外发内容实现审计与阻断。
某高校信息中心负责人就举了这样一个例子:该校去年曾发生过一起学生坠楼事件,事发后很短时间内,现场情况就被围观者通过无线校园网发至微博,引发大量不明真相者的传播与猜测,其中不乏恶意性质的误导,为问题解决平添了很多障碍,也影响了学校声誉。事后,该校部署了上网行为管理产品,针对包括移动应用在内的一切具有信息外发功能的应用进行流量审计,并设置了关键字阻断与告警策略,力图减少未来事件传播过程中可能出现的不正常情况。
(图片引用自互联网,与文中所述事件无关)
除了互联网出口,外发内容审计与阻断功能在IDC、数据中心等场景也有着用武之地。某IDC运维人员就提到,他们曾因托管主机架设了赌博网站被公安部门进行处罚,并被要求杜绝类似情况发生。经过测试评估,他们最终选择了上网行为管理产品,利用外发信息关键字审计/告警及网页快照功能,构建了高性价比的检测系统。
大数据时代,上网行为管理日积月累的流量记录,在IT人员乃至管理层眼中也不再只被当做事后溯源的依据。在调研中,几乎所有受访者都对数据分析可能产生的价值充满期待。而对于一些敢为天下先的用户来说,这些数据已变成一座座金矿,体现出越来越多的价值。
某船舶制造企业的IT主管就分享了一个很吸引人的案例。长期以来,对喷漆工人职业病的预防都是该企业非常重视的一项工作,但总有工人不愿因强制休息影响收入,以各种理由回避体检等日常检查。如果病情加重,员工会承受更多的痛苦,企业也要为之承担责任。为更早、更全面地发现病情,管理层与IT部门想到一个思路:他们针对上网行为管理留存的喷漆车间公共电脑及移动终端的搜索引擎关键字记录和URL访问记录,结合上网认证时得到的身份信息,成功定位出部分疑似具有不良健康倾向的工人。经过检查,其中确实有几人出现了职业病的早期征兆。
相比之下,某高校管理层的尝试就显得更为激进。他们试图通过上网行为管理保留的学生网络访问统计信息,结合终端类型、位置信息和学生上网时认证的身份信息,做为授课教师满意度评估的一类依据。笔者认为,虽然这种做法还存在一定的漏洞,但无疑可称为一次有益的探索。万事开头难,只要迈出了第一步,后续过程就会越来越完善。
(图片引用自互联网)
必须承认,从调研中了解到的情况看,用户对数据分析普遍还没有深入的理解,技术实施缺乏理论支撑,使得对上网行为管理留存数据的利用处于简单分析的初级阶段。另一方面,上网行为管理收集到的信息也远谈不上丰富,自身也还没提供灵活、强大的分析环境。虽然目前主流产品提供了一些分析模版,但功能过于普适化,没有深入挖掘到用户业务层面,价值相对有限。要做到贴合业务的数据分析,其实也只能由用户自己去完成,但在目前的情况下,用户仍然感到困难重重。某大型企业CIO在交流中就吐露出这样的心声:“我们认识到了数据的价值,也打算尝试做分析挖掘,但目前上网行为管理产品大多比较封闭,就算我们找人做这件事,至少产品也得开放接口才行。”
即便只对数据进行审计或简单分析,很多上网行为管理产品也仍有改进的必要。不少用户在交流中都提到,产品管理配置权属于IT部门,审计权属于不同的管理部门,是行政流程决定的基本准则。只有这样,才能杜绝二次泄密的发生。上网行为管理必须支持不同角色的权限细分,才能保证遵从于管理规定。对于非技术人员来说,从工程师角度设计的交互界面及分析系统无论在易用性方面,还是操作习惯方面,都需要进行业务导向的优化,才能提供更好的使用体验。
阅读原文:http://t.cn/zQfVs3U