避免上网行为管理产品选型时的误区——浅谈“传统URL网址过滤”

日期: 2008-08-31 来源:TechTarget中国

  随着互联网访问安全需求的蓬勃发展,众多的企事业单位用户需要管控员工访问互联网的行为,对一些色情、赌博、反动类的网站需要进行过滤和封堵,以维护一个安全可靠的互联网环境,上网行为管理产品便应运而生了。和任何新事物出现一样,总有一些不负责任、技术手段落后的厂商,以某些噱头来误导用户。在上网行为管理领域,最大的误导就是极力鼓吹URL网址数据库的数量。URL网址数据库仅仅是上网行为管理的初级手段、他的存在有其必要性和合理性,但是仅仅靠传统URL网址过滤,根本无法解决用户的实际问题,最终就如同穿了一件“皇帝的新装”,为什么这样说呢?


  首先,传统URL无法解决搜索引擎搜索出的网页过滤问题。比如不少单位禁止员工上班时间炒股,但员工在百度、google里搜索上市公司名称或股票代码,往往搜索的第一个结果就是股票走势图。随着搜索引擎技术的发展,内容搜索的功能会越来越强大,传统URL网址过滤该如何应对这种情况呢,恐怕只有把百度、google封掉才行。


  其次,传统URL不能解决加密URL(即HTTPS)的问题。HTTPS原本应用于网上银行、电子商务等安全需求较高的网站,以保障数据传输的安全性。随着过滤和封堵网站产品的出现,很多色情、反动类网站也纷纷升级成HTTPS,传统URL对此类网址对此只有无奈。因为一旦将HTTPS全部封堵,会影响很多网上银行、网上营业厅(如中国移动)等正常的HTTPS应用。所以,用户在选择上网行为管理产品时,必须确认该产品是否能识别和过滤HTTPS类加密的URL及加密应用(如Skype,加密BT等),否则随着技术的发展,HTTPS和加密应用越来越多,不能对此管控的产品形同虚设。


  另外,传统URL也解决不了访问端口变化的问题。常用的WEB访问端口是80端口,但很多聊天类网址为了规避封堵,经常性的切换端口,在这种情况下,仅仅在URL网址数据库中有该网址信息,已无法实现过滤。但少数厂商并不会告诉用户这个技术缺陷,只是演示一些常用端口下的URL封堵,结果大量的聊天网站同样可以通过变化端口而照常访问。因此,用户在选择上网行为管理产品时,需要确认该产品是否具备全流量分析技术,即:不管什么应用(WEB也好、FTP也好),不管什么端口,都要能够识别和管控。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。