網頁瀏覽管理

網路不但是重要的通訊管道,更有愈來愈多IT應用是透過網路進行,現今企業幾乎無法完全禁用網路,然而因濫用網路而導致工作效率低落、機密資訊外洩、外部惡意入侵等問題,該如何解決?透過本模組,除了能有效阻擋與工作無關的網站、避免機密資料經由網路上傳外洩、防止因瀏覽惡意網頁而導致企業內網遭攻擊,還能透過詳實的日誌與統計資訊,掌握員工的網頁瀏覽狀況,作為改善企業資安政策的參考。

網頁瀏覽日誌與統計資訊

用戶端電腦瀏覽過的所有網頁,都會記錄在網頁瀏覽日誌當中,其內容除了該用戶端電腦及使用者資訊外,還包括:時間、網址、網頁標題、IP位址、使用的瀏覽器等,詳細的記錄及多元的查詢條件,除方便管理員檢視使用者的網頁瀏覽狀況,亦有助日後查詢稽核。

由一筆筆日誌所累積而成的大量資料,則進一步加以統計應用,讓企業更能清楚掌握員工的工作情形。網頁瀏覽記錄是以當前使用視窗為準,意即若同時開啟多個視窗,未使用的視窗網頁並不會被計入,有效提升統計數據的準確性。

統計資料包含各網頁的瀏覽時間及佔比,管理員可依網站類別或所有連結過的網站明細,查詢各用戶端的瀏覽狀況,亦可針對一個或多個網站分類的瀏覽時間,對一個電腦群組或整個網路進行統計。

統計圖表提供柱狀圖及圓餅圖等樣式,方便管理員在不同時機使用,便於了解各項目的差距或佔比。

上傳控制

本模組支援HTTPS、FTPS、TCP上傳控制功能,可限制用戶端在未經許可的情況下,無法擅自將機敏資料透過網頁上傳至外部,避免讓競爭對手有機可乘,而對企業造成難以挽救的損失。

分類管理 自訂網站黑名單

本模組支援超過40種瀏覽器軟體,例如企業常用的Google Chrome、Microsoft Edge、Internet Explorer、Firefox、Safari、Opera等,都在支援之列,不怕遺漏。

管理員可自訂網站分類庫,預先對各網站進行分類管理,以達成便捷又有效的管控。除了使用關鍵字搭配萬用字元管控瀏覽網址,如:「*mail*」、「*game*」、「*.com/mail/*」、「*www.facebook*」等,並可依此設定黑名單,禁止員工連結特定網站,避免發生不受控的雲端分享與洩密事件,藉此降低員工誤觸惡意網頁而遭致攻擊的風險,同時避免因瀏覽與職務無關的網站而降低工作效率。後續也可按照網站類別,統計用戶端的網頁瀏覽情況,做為改善瀏覽管控策略的依據。

此外,若在「網頁瀏覽日誌」或「網頁瀏覽統計」當中,發現有欲管控卻未事先納入網站分類庫的網址,只要在該筆記錄上按滑鼠右鍵點選【新增到網站類別】,即可將該網址加入指定的分類庫中,非常方便。

整合IST其他模組強化管理

除了透過本模組管理用戶端的網頁瀏覽行為,建議同時整合IST「應用程式管理模組」,設定瀏覽器軟體黑白名單,防止透過內建網頁瀏覽功能的其他軟體,擅自存取網站;接著再透過 IST「螢幕監視模組」,藉由螢幕側錄,明確留下操作關鍵畫面,為企業保存電子證據。