回顾互联网技术发展与应用历程,互联网的应用从早期、简单的文件共享、传输(FTP)、静态网页(HTML)以及Telnet等静态的、简单、小规模的应用,逐步发展到包括E-Mail、ERP、OA、视频会议、VoIP、即时通讯、网络游戏、电子商务、电子政务等动态的、大规模的、复杂的应用,网络中承载的内容变得日益复杂、多样化和更加丰富;加之网络用户的多样性,使得网络在满足包括教育学习、工作、娱乐等等不同目的的同时,对网络本身及用户的管理难度也急剧增加——网络的自由本质,导致了各种威胁的原罪,组织的网络资源得不到有效、合理的应用和控制,并引发了一系列的安全、生产力和法律问题。
应用泛滥和无序成为制约IT系统效率和安全运行的最大障碍。 我们需要通过各种技术与管理的手段对网络进行优化;在网络和安全管理的初级阶段,我们强调“三分技术、七分管理”,但随着网络与应用的发展,网络与安全管理思维方式也需要发生本质的变化:我们不能简单的将“三分技术、七分管理”,变为“五分管理、五分技术”,而是“管理与技术的融合: 技术实现管理目的;管理整合技术思路”。简言之,就是管理与技术高度融合、相辅相成。
安全与网络技术的进步,使得各种细化的管理策略(目的)实现成为可能,如实现对整个系统组织、部门,甚至单个人的个性化的、独立的安全策略与管理,实现网络安全管理与行政管理的统一、甚至实现人力资源管理评价与网络安全管理的融合,在技术的不断进步过程中,逐渐的将公司的各种规章制度与安全网络技术相结合,让技术成为实现管理目的的手段。 如行政规定的有关保密、网络作息时间管理、人员效率评价等等,都可以通过技术的手段予以管理、评价。
以青莲网络行为管理与审计系统AOS为例,AOS其本质是应用优化(Application Optimization System),具体来说,通过各种技术手段来优化网络的应用。在现今企业沟通、业务、管理高度以来IT系统的情况下,AOS的应用优化手段其实是一种具有实际效率的管理目标实现手段。
青莲AOS有四大功能,首先是访问控制功能。这个功能,从企业或者组织管理的高度来讲,是提升身产效率同时也是为了保障网络安全的手段。我们可以允许或者禁止某个人在某个时间段内炒股、玩电子游戏、下载BT、看在线电影;也可以仔细的对每个网络用户的上网行为进行授权,可以让你上某一个网站,也可以禁止。总之,我们的可以先从行政角度规定“哪些事情是不能做的,哪些事情是能做的;只能做哪些事情,坚决不能做哪些事情”,然后就可以通过青莲AOS轻松的实现。例如,以前行政规定,所有人员上班时间一律不允许上网炒股,可是在没有技术手段监管的时候,几乎所有的人都抵抗不了股市的疯狂诱惑。