每天有数以百万计的用户利用工作场所的计算机登录美国在线、微软以及雅虎的即时通讯服务网络,解决工作中出现的各种问题。许多用户这样作的初衷是为了提高生产效率,但他们却在无意间给企业造成了巨大损失。
无节制地使用公共即时通讯服务将使企业面临三种类型的危险,第一种来自恶意代码,除非用户采取了预防措施,即时通讯服务用户间传输的文件都不会进行病毒扫描,这意味
着黑客能够通过在即时信息中传输的内容在网络中引入病毒和蠕虫。
第二种威胁来自企业间谍。在企业PC上运行公共即时通讯服务客户端软件的员工能够毫不困难地利用FTP软件向外界传输机密文件,而不会留下任何蛛丝马迹,外部黑客也能通过伪造身份获得对机密文件的访问权限。安全专家称,即使是公共即时通讯服务的用户信任另一个用户,他们使用的文本聊天方式也存在一定的风险。
最后,无节制地使用公共即时通讯服务也可能给企业带来法律危险。例如,如果员工不恰当地发布版权资料,企业就会受到司法指控。如果使用的即时通讯服务缺乏监督和日志功能,根据联邦法律,金融和医疗企业就会受到法律制裁。
IT经理反对使用公共即时通讯服务的理由就是这些负面影响远大于生产效率的提高。用户表示,禁止使用公共即时通讯服务的主要原因是为了管理风险,而不是阻止员工个人聊天、躲避进攻或者来自第三方的促销内容。高级网管人员约翰表示,这也是在发现其85台员工使用的计算机中有50%多使用了即时通讯客户端软件后,哥伦比亚特区律师协会决定禁止使用使用即时通讯服务的原因。。管理人士认为,即时通讯服务并不适合企业通讯
美国在线、微软、雅虎已经意识到,为了使企业接受公共即时通讯服务,它们还需要提供更好的管理性和更高的安全性能,它们也都各自推出了面向企业的产品。
美国在线公司推出了基于FaceTime通讯公司技术的“AIM企业网关”软件,它能够管理企业在防火墙后对即时通讯服务的使用,并创建登录、审计等报告。美国在线公司表示,今年晚些时候,它将发布一款让企业的AIM用户收发加密信息的新软件。微软和雅虎二家公司也都推出了功能相似的产品。
对IT管理人士不利的是,企图在近期安装补丁软件的的业务还没有受到证实,而且这些产品只适用于各家运营商各自的网络。
这使得配置防火墙阻止特定端口和即时通讯相关的服务成为大多数IT经理的第一道防线,不幸的是,有经验的用户和公共即时通讯服务提供商都有办法绕过对指定端口的阻击。IT经理可以使用来自Akonix、FaceTime、IMlogic和IM-Age等厂商的专门即时通讯管理软件,这些软件旨在衡量公共即时通讯服务在企业使用情况,而不会影响防火墙软件。
但这样的软件并非免费午餐,根据功能、协议以及企业规模不同,这类服务的价格可能高达每用户每年50美元,但Meta集团的分析师玛特表示,随着市场不断成熟,这一价格可能下降为8美元。
即时通讯管理工具有二种方式。业界领先的IMlogic公司的IM Manager以及FaceTime公司的IM Auditor Enterprise和Akonix公司的L7 Enterprise,通过在防火墙内的一台或多台通用服务器中运行的方式对即时通讯服务进行监测和管理。所有公共即时通讯服务流量将通过该服务器发送,并执行登录功能以及企业的即时通讯服务策略。
这种基于服务器的产品有几个优点。例如,它们能够使内部管理与现有的企业目录进行迅速和无缝集成。它们提供了随着时间改变策略的能力,提供了集中的数据存储、搜索和存取,而且无需专用的客户端软件。
另一方面,IM-Age公司提供了IM Policy Manager客户端/服务器软件,在这种架构下,IT管理人员必须在每台台式机上安装应用软件,它的优点是,即使即时通讯策略服务器当机或出现其它故障,企业策略仍然能够得到执行,每台客户端计算机上的所有流量仍然能够记录到日志中。
随着即时通讯服务的使用在家庭和大学中越来越普及,即时通讯服务在企业的普及程度只会提高。如果具有合适的台式机和网络管理工具,即使不能完全消除,也能够大大降低与它相关的各种风险。从长期来看,配置有广泛的、易于管理的专用-公共网络网关的企业即时通讯服务软件包将对企业用户和IT经理有越来越大的吸引力。
当这样的专用-公共即时通讯网关和企业-企业存在和即时通讯工具在今年和明年问世时,它们将能够更好地完成企业在安全和风险管理的需求。