很多企業(yè)為了數(shù)據(jù)的安全,需要對(duì)外發(fā)文件進(jìn)行管控。而手機(jī)、usb存儲(chǔ)的廣泛使用,使得外發(fā)文件的管控非常難以實(shí)現(xiàn)。在本文中,我將拋磚引玉,探討外發(fā)文件管控的幾種方式。外發(fā)文件的管控,需要考慮如下幾個(gè)方面:
屏蔽通過網(wǎng)絡(luò)外發(fā)文件
屏蔽藍(lán)牙、usb等外設(shè)外發(fā)文件
文件加密
很多企業(yè)為了數(shù)據(jù)的安全,需要對(duì)外發(fā)文件進(jìn)行管控。而手機(jī)、usb存儲(chǔ)的廣泛使用,使得外發(fā)文件的管控非常難以實(shí)現(xiàn)。在本文中,我將拋磚引玉,探討外發(fā)文件管控的幾種方式。外發(fā)文件的管控,需要考慮如下幾個(gè)方面:
屏蔽通過網(wǎng)絡(luò)外發(fā)文件
屏蔽藍(lán)牙、usb等外設(shè)外發(fā)文件
文件加密
對(duì)于局域網(wǎng)信息安全來說,首要的一點(diǎn)就是接入認(rèn)證,缺少接入認(rèn)證,那內(nèi)網(wǎng)安全完全無(wú)從談起。而在接入認(rèn)證中,“Web Portal認(rèn)證”是目前應(yīng)用最為廣泛的一種方式。那么,今天我們來看看WFilter的“Web認(rèn)證”提供哪些認(rèn)證解決方案。
首先,WFilter NGF的“Web認(rèn)證”包括兩個(gè)部分:
用戶名認(rèn)證:基于用戶名口令的認(rèn)證方案
營(yíng)銷認(rèn)證:主要是微信WiFi(國(guó)內(nèi))和Facebook WiFi(國(guó)外)。
現(xiàn)在的便攜式路由器非常的小巧輕便,而且即插即用,很受大家的喜愛。
但是,對(duì)于局域網(wǎng)的網(wǎng)管人員來說,這個(gè)小東西造成的危害可不小,比如:
有這么一個(gè)app,很多人沉溺其中,但是你會(huì)發(fā)現(xiàn)隨隨便便刷幾個(gè)小時(shí)的短視頻,你就會(huì)收到短信提示“您本月的流量已經(jīng)用完”。即使你用wifi網(wǎng)絡(luò),網(wǎng)管同學(xué)們也會(huì)發(fā)現(xiàn)最近公司的帶寬完全不夠用啊。這就是抖音短視頻,稱之為流量殺手絕對(duì)不過分。
今天,我就來實(shí)際測(cè)試下,看一個(gè)抖音究竟要耗費(fèi)多大的帶寬。“測(cè)試手機(jī):iphone 7 plus,抓包工具wireshark,網(wǎng)關(guān):WSG-500E上網(wǎng)行為管理”。
如圖所示,我用iphone7 plus刷了3個(gè)抖音視頻,耗時(shí)30秒左右。平均帶寬占用高達(dá)766Kbyte,也就是6Mbps。
局域網(wǎng)網(wǎng)絡(luò)慢,一般存在如下可能:
內(nèi)網(wǎng)ARP欺騙攻擊。
內(nèi)網(wǎng)病毒攻擊。
交換機(jī)、路由器硬件故障。
網(wǎng)線接觸不良、網(wǎng)線老化。
廣播風(fēng)暴、網(wǎng)絡(luò)環(huán)路。
以上這些問題,即使是一個(gè)有經(jīng)驗(yàn)的網(wǎng)管,需要組合ping、arp、tracert等多條命令進(jìn)行測(cè)試分析,才可以逐步排查出來。有時(shí)還需要用抓包工具來抓包分析。為了簡(jiǎn)化網(wǎng)管人員的工作,我們的WFilter軟件(WSG網(wǎng)關(guān))中,都集成了一個(gè)實(shí)用性很強(qiáng)的插件“網(wǎng)絡(luò)健康度檢測(cè)”。以上問題一鍵就可以檢測(cè)出來。如下圖:
騰訊游戲是騰訊四大網(wǎng)絡(luò)平臺(tái)之一,是全球領(lǐng)先的游戲開發(fā)和運(yùn)營(yíng)機(jī)構(gòu),也是國(guó)內(nèi)最大的網(wǎng)絡(luò)游戲社區(qū)。但是,很多青少年沉迷游戲,不但影響工作和學(xué)習(xí),還會(huì)傷害身體、滋生犯罪。
本文中,我將演示如何用WSG上網(wǎng)行為管理網(wǎng)關(guān)來屏蔽騰訊游戲的登錄。根據(jù)騰訊游戲登錄協(xié)議介紹,騰訊游戲的登錄主要是http方式,需要連接