時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
在應(yīng)付這些麻煩制造者的時(shí)候,網(wǎng)絡(luò)管理員必須要有適應(yīng)能力。簡(jiǎn)單地封鎖所有的下載或者文件共享網(wǎng)站,并不能解決這個(gè)問(wèn)題,因?yàn)樵S多下載用戶(hù)正在消耗大量的帶寬以便下載對(duì)于企業(yè)業(yè)務(wù)流程有重要意義的數(shù)據(jù)。如果用戶(hù)正在設(shè)法下載重要的培訓(xùn)視頻,強(qiáng)制禁止下載所有的視頻就會(huì)把事情弄得一團(tuán)糟。
確實(shí),"下載災(zāi)難"也許有時(shí)候是為了合法的商業(yè)目的下載數(shù)據(jù)。但是,這種用戶(hù)造成的災(zāi)難會(huì)造成網(wǎng)絡(luò)通信延遲等故障,讓沒(méi)有準(zhǔn)備的網(wǎng)絡(luò)管理員感到頭疼。
安全風(fēng)險(xiǎn):雖然大量下載本身也許沒(méi)有特別嚴(yán)重的風(fēng)險(xiǎn),但是,習(xí)慣西歐能夠網(wǎng)絡(luò)上下載內(nèi)容的用戶(hù)經(jīng)常會(huì)在下載最新的即時(shí)消息客戶(hù)端軟件或者屏幕保護(hù)程序的同時(shí)帶來(lái)一些病毒。
從P2P網(wǎng)絡(luò)下載文件的用戶(hù)會(huì)帶來(lái)更大的風(fēng)險(xiǎn),因?yàn)檫@些網(wǎng)絡(luò)對(duì)于共享文件包含的內(nèi)容不提供任何驗(yàn)證。幾乎沒(méi)有辦法知道共享的文件中是否包含惡意木馬程序。
遺憾的是這些威脅并不是新的?;镜?a href="http://m.ygkjgt7.cn/key/shaduruanjian/" target="_blank">殺毒軟件能夠消除嵌入在下載文件中的病毒,每一個(gè)公司首先都應(yīng)該擁有基本的殺毒解決方案。然而,過(guò)分的下載者將不斷地打開(kāi)新的攻擊通道。每一個(gè)新安裝的、沒(méi)有經(jīng)過(guò)批準(zhǔn)的即時(shí)消息客戶(hù)端軟件都會(huì)為釣魚(yú)攻擊或者社會(huì)工程學(xué)攻擊打開(kāi)一個(gè)沒(méi)有人監(jiān)視的通道。
阻塞風(fēng)險(xiǎn):Network Strategy Partners(網(wǎng)絡(luò)戰(zhàn)略合作伙伴)公司任事股東Michael Kennedy稱(chēng),雖然有更多的帶寬和更高級(jí)的限制機(jī)制,下載帶來(lái) 的網(wǎng)絡(luò)阻塞的威脅比以往任何時(shí)候嚴(yán)重。
Kennedy指出,許多用戶(hù)下載消費(fèi)者應(yīng)用程序并且打算把這些應(yīng)用程序用于合法的業(yè)務(wù)目的。這種情況時(shí)網(wǎng)絡(luò)通信更加緊張。他說(shuō),我們正在迅速擺脫應(yīng)用程序由企業(yè)在一個(gè)封閉的小圈子中開(kāi)發(fā)的觀念。許多在消費(fèi)者領(lǐng)域開(kāi)發(fā)的應(yīng)用程序現(xiàn)在正在成為企業(yè)的工具。
這種轉(zhuǎn)變會(huì)帶來(lái)許多附帶的好處,如節(jié)省成本或者提高生產(chǎn)率,同時(shí)也使全面禁止下載成為在許多情況下都是不現(xiàn)實(shí)的。Kennedy說(shuō),一旦BitTorrent等傳統(tǒng)的禁忌的程序用于合法的工作,好的和壞的之間的界限被模糊了。
Kennedy說(shuō),了解正在下載什么是很困難的。大多數(shù)下載的通訊是純HTTP的,而Packeteer等工具善于識(shí)別這些文件是什么。極少的IT部門(mén)有額外的人力加密這些通訊,然后制定一些如何限制這種阻塞威脅的政策。
整體威脅水平:對(duì)于媒介來(lái)說(shuō)是很低的,主要取決于企業(yè)的態(tài)度。雖然許多企業(yè)允許用戶(hù)下載、訪問(wèn)YouTube網(wǎng)站和其它一度禁止的網(wǎng)絡(luò)行為,但是,還有許多企業(yè)仍然封閉自己的網(wǎng)絡(luò),除非特殊的逐項(xiàng)批準(zhǔn)的下載活動(dòng),如一家企業(yè)在安裝軟件之前允許用戶(hù)首先把全部下載內(nèi)容下載到隔離的計(jì)算機(jī)。
對(duì)于這種企業(yè)來(lái)說(shuō),整個(gè)威脅是很小的。對(duì)于擁有更自由的企業(yè)文化的其它企業(yè)來(lái)說(shuō),這個(gè)威脅是很大的,特別是在重要業(yè)務(wù)軟件服務(wù)應(yīng)用程序與高清晰度培訓(xùn)下載競(jìng)爭(zhēng)的時(shí)候。
威脅解決方案:如上所述,鎖定網(wǎng)絡(luò)和不允許下載總是一種選擇。Kennedy警告稱(chēng),這對(duì)于許多公司來(lái)說(shuō)都是一個(gè)很好的選擇。然而,企業(yè)文化可能會(huì)消除IT部門(mén)的擔(dān)心和排除這個(gè)策略。
在這種情況下,最好的勸告是采用一種多管齊下的方法。對(duì)于新手來(lái)說(shuō),強(qiáng)有力的教育計(jì)劃在檢查中可能會(huì)很好地限制"下載災(zāi)難"。例如,告訴用戶(hù)不要在高峰時(shí)間下載,避免BitTorrent等協(xié)議消耗上載和下載帶寬,只要有可能就僅從企業(yè)內(nèi)部網(wǎng)下載文件而不要從公共互聯(lián)網(wǎng)下載文件。
一旦看到他們的行為對(duì)網(wǎng)絡(luò)造成的破壞,許多員工會(huì)改變自己的做法。Kennedy說(shuō),我認(rèn)為確實(shí)沒(méi)有那樣多的"流氓用戶(hù)"。因此,這是一個(gè)教育和培訓(xùn)的問(wèn)題,是員工熟悉情況過(guò)程的一部分。然而,教育也許只能解決一部分問(wèn)題。
企業(yè)制定適合自己企業(yè)文化的政策、然后與員工共享和強(qiáng)制執(zhí)行這些政策也是非常重要的。企業(yè)將通過(guò)行政監(jiān)管和用戶(hù)訪問(wèn)控制鎖定用戶(hù)能夠做什么事情。如果帶寬的擔(dān)心仍然存在,流量整形工具通常能夠解決這些問(wèn)題。特別是這種工具能夠在關(guān)閉大量下載活動(dòng)的情況的下優(yōu)先安排Web通訊和具體的應(yīng)用程序。
Kennedy說(shuō),這是一個(gè)解決方案,可以緩解"下載災(zāi)難"。如果你有一些使用很多下載容量的用戶(hù),這些人正常瀏覽網(wǎng)絡(luò)的時(shí)間也更多一些。他們能夠根據(jù)自己正常瀏覽網(wǎng)絡(luò)的情況判斷下載的響應(yīng)時(shí)間。雖然他們可能不會(huì)因?yàn)橐话阈枰?2分鐘就能下載完畢現(xiàn)在則需要15分鐘的時(shí)間就提出投訴,但是,他們肯定愿意把15秒鐘的網(wǎng)頁(yè)裝載時(shí)間縮短到3秒鐘。
關(guān)鍵詞標(biāo)簽:網(wǎng)絡(luò)管理
相關(guān)閱讀
熱門(mén)文章 路由器地址大全-各品牌路由設(shè)置地址 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 Nslookup命令詳解-域名DNS診斷 站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件
人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 路由器地址大全-各品牌路由設(shè)置地址 騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程 ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程 路由表說(shuō)明(詳解route print) Nslookup命令詳解-域名DNS診斷 網(wǎng)管員實(shí)際工作的一天 網(wǎng)管必會(huì)!了解交換機(jī)控制端口流量