根據(jù)Gartner Group 最近的一份研究報告指出,至2002年底全美大約有70%的企業(yè)使用實(shí)時通信(IM, Instant Message),如 ICQ、AOL Instant Messenger、MSN Messenger、Yahoo Messenger等等,作為重要但非正式的企業(yè)內(nèi)部溝通工具,IDC 更猜測至2005年,全球?qū)崟r通信的用戶將高達(dá)二億三千萬人。
Email與 IM 安全治理的差異
對于層出不窮的計算機(jī)黑客攻擊事件,實(shí)時通信儼然成為信息安全人員的隱憂之一,然而實(shí)時通信在企業(yè)上所扮演的日漸重要的角色卻也是個不爭的事實(shí);所以企業(yè)該如何從實(shí)時通信的契機(jī)與危機(jī)中截長補(bǔ)短而取得最高的附加價值?
IM 治理方案
從以下的比較表中我們可以一窺「電子郵件」和「實(shí)時通信」的差異,對于前者網(wǎng)管人員可以有效地控管,而「實(shí)時通信」基本上是連接到企業(yè)以外的服務(wù)提供者(Service PRovider),企業(yè)對于任何進(jìn)出的信息并無法有效治理及追蹤。對于企業(yè)應(yīng)該如何來強(qiáng)化「實(shí)時通信」的治理,在此我們介紹三種方案:
電子郵件
實(shí)時通信
可傳送文字信息 (可能含有惡性程序url)
√
√
可傳送附加文件 (可能含有病毒)
√
√
程序本身可能有安全漏洞
√
√
網(wǎng)管人員可控制信息加密方式
√
×
網(wǎng)管人員可追蹤信息來源
√
附加文件在傳送過程可進(jìn)行病毒掃描
√
×
網(wǎng)管人員可從服務(wù)器端過濾文字信息
(如病毒郵件、垃圾郵件)
√
×
新聞熱點(diǎn)
疑難解答
圖片精選