上网行为管理产品选择篇

安全
上网行为管理这几年被越炒越热,一时间各种产品和解决方案层出不穷,市场上充斥着形形色色的产品,让用户眼花缭乱。究竟如何来选择好用、好管理、好维护的产品呢?

51CTO.com综合报道】上网行为管理这几年被越炒越热,一时间各种产品和解决方案层出不穷,市场上充斥着形形色色的产品,让用户眼花缭乱。究竟如何来选择好用、好管理、好维护的产品呢?接下来,笔者将围绕这几个方面来跟大家进行分享。

对很多企业来说,在采用上网行为管理产品的时候,也要尽量选用“傻瓜上网行为管理”,这样才便于用户使用设备、管理设备。

首先,来了解下易用性(Useability)的概念,它是交互的适应性、功能性和有效性的集中体现。在 2003 年颁布的 GB/T16260-2003(ISO 9126-2001) 《软件工程产品质量》质量模型中,提出易用性包含易理解性、易学习性和易操作性。易用性即在指定条件下使用时,软件产品被理解、学习、使用和吸引用户的能力,主要分为以下三个方面:

1 易理解性

易理解性是指用户认识软件的结构、功能、逻辑、概念、应用范围、接口等难易程度的软件属性。要求产品的功能名称、图标、提示信息等应该直接、明了,没有歧义,容易理解,让用户一看就知道是干什么的,而不是猜测其作用。使用手册应该站在读者的角度,充分考虑普通用户的接受水平,语言直白、描述细致、逻辑清晰,尽量避免专业术语。

2 易学习性

易学习性要求用户进入Web管理界面后一目了然,能够直观、容易找到自己要使用的功能菜单,方便地完成操作。此外,产品的操作或处理错误的提示信息要明确。使用手册也需要站在用户的角度,细致、清楚地描述每一操作步骤,让用户轻松获得帮助。

3 易操作性

该特征要求产品的人机界面友好、界面设计科学合理以及操作简单等。

易操作的产品让用户可以直接根据窗口提示上手使用,无需过多参考使用说明书或参加培训。如果某操作将产生严重后果,该功能执行应是可逆的,或者应给出该后果的明显警告并且在执行该命令前要求确认。另外,一旦出现操作失败,及时地信息反馈是非常重要的,没有处理结果或者是没有处理过程的信息反馈不是一个好系统。操作按扭、快捷键等遵循一致的规范、标准是必须的,不要给操作者额外的记忆负担。

一个好用的上网行为管理产品,除了满足上述几点外,笔者认为产品还需要在Web管理界面里提供实时在线帮助,毕竟用户不是厂商的专业技术人员,在做配置时,难免会遇到不清楚的地方。

同时,作为网管人员,我们不可能整天盯着设备的管理界面查看员工的违规信息,那么如何能第一时间知道哪些人员上网行为违规了呢?所以,一个好用的上网行为管理产品还应该及时提供告警功能(如:对用户上网行为进行监控,并对违规行为进行多种级别、多种方式报警,可以以声音(人工语音)告警、邮件告警、指示灯告警等多种方式报警及时告知网络管理人员),能及时快捷地反馈管理者需要的信息,让管理者使用起来更加省心。

另外,笔者也发现,上网行为管理产品很多时候是串接在企业网络中使用的,一旦公司网络出现故障,此时专门管理上网行为的人员又不在现场,这时我们就非常头疼了(因为无法登陆该设备查看相关信息)。那么如果有一个产品在设备面板能提供物理Bypass按钮,直接按一下此按钮(无需登录设备)就可快速旁路设备,从而帮助我们及时排障。

由于上网行为管理属于网络应用层产品,而互联网应用又是无时无刻不在更新,所以系统软件版本、协议库、URL库更新、升级的便利性也是使用者需要注意的地方。

一个好用的上网行为管理产品能够方便、快捷地进行软件升级,用户只需要点击页面的软件升级按钮,就可以轻松实现。同时,版本升级应该是平滑的,即升级的新版本能完全兼容以前的版本(软件和硬件都必须兼容)。

笔者了解到,有些厂商的产品在升级时,用户不能自行升级,需要厂商专业的技术人员才能操作,同时,还存在升级后原有审计数据不可用的情况。甚至用户升级到另外一个平台版本时,还须重新购买硬件,也就是不能支持平滑升级。用户在选择产品时需多加小心。

大家都知道,上网行为管理产品其中一个很重要的功能就是审计,这些审计数据可能会涉及到企业的机密,对于这些数据的查看权限应当分级分权。在实际使用时,对于查看这些审计内容的企业领导层或者行政部,一般都不关注设备配置,只关心日志内容;同时,IT管理人员一般也只关注设备配置方面。

那么一个好用的上网行为管理产品也必须充分考虑了企业的实际情况,尽量采用三权分立安全管理体制,即:采用系统管理员、日志查看员、操作审核员三个身份来管理,三权分立,相互制衡。其中系统管理员负责:创建账号、维护系统运行、策略使用和下发;日志查看员负责:查看日志数据信息;操作审核员负责:审核系统管理员和日志查看动作。

通过三权分立管理体系,可以起到相互牵制的作用。比如网管员只能配置设备,不能查看审计内容,不具备了解隐私的权限,而日志查看员只能查看不能配置,不会因为误操作导致设备配置混乱,影响网络使用。

最后,对于分布式部署多台上网行为管理产品的集团用户,一个好用的上网行为管理产品还必须提供了集中管理平台,通过该平台可以帮助管理人员随时了解各分支机构的设备运行状态,统一制定、下发上网行为管理的策略,并定期收集各分支机构用户上网行为日志。集中管理使管理员能够统揽全局,统一设置策略,大大提高了管理效率,降低了运维成本。

总体而言,好用的上网行为管理产品应该是以用户使用为本,充分考虑了不同用户的不同需求,在易使用、易管理、易维护方面做足功夫,当然,这是笔者所见,大家在选择产品时,可多从以上方面做体验,最终选择一个“傻瓜型”上网行为管理产品。

 

责任编辑:守望幸福 来源: 51CTO.com
相关推荐

2011-06-15 14:02:14

上网行为管理IT

2011-06-21 10:01:50

上网行为管理产品

2011-06-15 14:38:23

2010-12-17 15:43:37

上网行为管理

2010-12-21 11:09:12

百卓网络上网行为管理Smart

2010-02-04 15:43:37

2010-12-13 17:50:11

2009-08-20 21:05:43

2010-08-31 19:38:10

2009-08-13 14:46:02

2011-06-15 14:45:26

上网行为管理技术

2010-09-08 09:57:37

2011-07-05 23:47:02

上网行为管理

2011-03-22 15:04:09

2009-04-27 09:18:55

2009-02-10 10:36:51

2012-02-20 12:21:03

2009-06-08 15:55:29

上网行为管理中国移动深信服

2013-07-16 10:55:08

上网行为管理调查上网行为管理

2011-03-21 09:26:47

上网行为管理
点赞
收藏

51CTO技术栈公众号