Еще раз о контроле трафика

Еще раз о контроле трафика
Обычно основным методом, используемым для контроля интернет-трафика в большинстве современных российских компаний являются исконно русские «не пущать» и «запрещать». Чем меньше трафика, тем в итоге, якобы, будет и меньше проблем. Используются такие средства, как ограничения на работу с мессенджерами, скайпом, на иные виды электронных коммуникаций. Тем не менее, в большей части современных офисов интернет полностью отключить не получится, поскольку в этом случае будет полностью парализована работа всего офиса. И даже каждый «обрезанный» канал в итоге уменьшает эффективность работы. К примеру, при отключенной «аське» сотрудникам придется использовать более медленную электронную почту, а это непременно отрицательно скажется на скорости работы организации.

Можно выделить несколько основных целей контроля интернет-трафика в организации, каждая из них решается обычно с помощью соответствующих программных или программно-аппаратных модулей:

- Контроль за эффективностью использования времени сотрудника на рабочем месте;
- Контроль за проникновением вредоносного ПО в корпоративную сеть;
- Предотвращение хакерских атак на корпоративную исеть;
- Контроль доступа сотрудников к корпоративным информ-ресурсам;
- Предотвращение утечки конфиденциальных данных;
- Создание архива данных для организации внутренних расследований.

Для контроля рабочего времени применяется специально предназначенное для этого ПО, по функционалу похожее на программы для родительского контроля. Использование таких приложений прекрасно себя показывает в небольших компаниях, где работодатель сможет в буквальном смысле просмотреть действия каждого работника в режиме реального времени.

Также узнать, что сотрудник вместо работы играет в онлайновые игры, можно, к примеру, при помощи журнала файрвола (брандмауэра), если работодатель выбирает этот способ, то параллельно решаются и задачи по предотвращению различных атак на информационную сеть компании и по предотвращению проникновения вредоносного ПО в нее же. Это даже будет удобнее, так как не требуется «ставить» дополнительный софт, дающий функционал контроля в реальном времени. Такой функционал востребован небольшим количеством организаций, потому что обычно компании стараются просто увольнять сотрудников, которых поймали на нецелевом использовании времени на рабочем месте.
Alt text

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.