即时消息的问题和解决方案(三)

解决方案

一种选择是实施由Akonix、FaceTime Communications Inc.、Postini和IMLogic Inc.以及Barracuda Networks Inc.和MessageLabs Inc.等公司提供的IM管理服务。这些公司提供IM加密服务、存档和搜索服务,以及内容和内容路由控制。有些还为公共IM系统的用户提供连接到公司目录的能力,这使得企业客户可以像在电子邮件系统中那样使用一组通用的名称和地址约定。

Akonix可能是最后一家专门提供即时消息安全服务的公司。最初的“三巨头”的其他成员现在也在涉足其他业务——IMLogic最近被安全巨头赛门铁克(Symantec Corp.)收购,而FaceTime也在其产品中加入了一系列其他服务。

Akonix a系列IM安全设备是即插即用的硬件安全系统,无论IM配置是什么,它们都能工作。“我们是瑞士,因为我们为所有人提供服务,包括企业和公共网络,”Akonix首席执行官彼得·肖夸耀道。Akonix与IBM、微软(Microsoft Corp.)和Jabber Inc.建立了合作关系,并获得了所有主要公共IM网络的认证。“当我们的目标客户有各种各样的事情发生时,我们喜欢这样,因为我们可以为他们提供一套统一的政策。”

Akonix提供一般的恶意软件保护、存档和其他遵从性服务,以及与企业目录的集成。Shaw说它可以提供一定数量的内容控制。“我们可以在消息中查找关键字,我们可以确保附件被安全地路由,但我们不能检查附件,”他说。Shaw解释说,原因在于即时消息的实时特性使得打开和检查大型文件的繁琐过程变得不可能,因为用户体验会变差。

赛门铁克表示,其IM管理器减少了与即时消息相关的风险。通过提供内容控制、存档和检索以及基本的保护服务,它的服务使IM成为一个更有用的业务工具。类似地,FaceTime的RTGuardian和IMAuditorproducts通过为IM的合法内部使用(以及对等应用程序、IP上的语音等)创建结构,同时检测和取消未经授权的访问,为企业提供了风险降低。通过将IM用户名与公司目录中的条目相关联,命名约定变得更加容易,并且产品可以允许在记录所有通信时(以二进制形式)进行病毒检查文件传输等功能,从而使后续的“编辑”变得不可行的。

即时消息产品管理Postini圆周管理器的Dawes简单地说:“我们提供了一个利用公共网络可访问性的企业解决方案。”这可能有点乐观,但考虑到企业内部巨大的公共IM流量,这可能是最好的方法。

当然,恶意软件和合规问题已经导致许多企业关闭了IM的使用。但这可能不是您的组织的最佳解决方案,也可能不是可持续的解决方案。Akonix公司的Montgomery说:“IT部门终于意识到,很多员工为了合法的商业目的而使用IM,他们需要确保这一点,特别是因为威胁越来越复杂。”

即时消息的问题和解决方案(二)

另一个困扰公共和企业IM系统的安全漏洞是缺乏内容加密。在大多数金融和卫生组织以及上市公司中,需要对法规遵从性进行加密,许多组织希望在互联网上(或内部)不需要通过互联网传输专有信息。

合规管理人员担心,IM文件传输可能会让机密文件落入错误的手中。任何东西——包括记录新政策或新产品(并可能影响股市价格)的内部备忘录、工程图纸、合同、产品规格和其他知识产权——都可能超出大多数知识产权控制系统的范围。

由于IM的使用而造成的知识产权损失也可以采取更具体的形式。在最近的激进团体(Radicati Group Inc.)电话会议上,Akonix副总裁唐·蒙哥马利(Don Montgomery)简洁地强调了公司仅使用公共IM网络所面临的风险程度。他说:“当员工离开时,他们会带上自己的即时通讯好友列表,包括你的客户,而如果你使用一个集中的、受控的目录,那是不可能的。”

员工也面临个人风险。“钓鱼是在上升在即时通讯环境中,和它所需要的身份盗窃的发生是一个轻信的员工点击一个链接并输入密码信息,就像在电子邮件网络钓鱼,”亚当·道斯说,产品管理平台技术总监Postini Inc .)当然,这可能是一个密码,你的企业数据库。一种更为温和、甚至同样危险的担忧是,含有不恰当内容的信息可能导致昂贵的性骚扰诉讼。

合规官员同样迫切需要存档和检索服务。为了遵守规定,这些档案必须适用于所有的通讯服务。近年来,这些档案已成为法律和内部及外部调查行动的宝贵工具。虽然纽约州总检察长艾略特·斯皮策(Eliot Spitzer)提起的法律诉讼最为知名,但在更普通的情况下,尤其是在人事行动中,对信息档案的搜索是每天都要发生的事情。

即时消息的问题和解决方案(一)

与电子邮件和电话交谈相比,即时消息提供的所有生产率优势中,企业和小型企业的业务和IT经理通常都有重要的关注。主管们担心由于个人使用IM而造成的生产力损失;由于各种IM系统之间缺乏互操作性和通信标准,IT管理人员担心可用性问题。这两个组织都担心命名惯例缺乏结构,尤其是那些雇员使用公共网络的命名惯例。但在所有人关注的IM列表中,首先是该技术缺乏与电子邮件系统和用户可用的安全特性相似的安全特性。

许多企业认为,如果他们使用企业网络而不是公共网络,他们会更安全,但这些系统提供的用户或系统保护几乎与公共网络一样少。嵌入或添加到电子邮件系统中的安全系统保护公司及其用户免受垃圾邮件、病毒、木马、间谍软件和钓鱼攻击。它们还提供受监管公司所需的合规工具,可用于监控企业政策,保护知识产权和其他保密信息。但是,对于公共可用的或企业IM系统,没有这样的特性。

某些从其他技术中过于常见的问题也已经进入了即时消息传递。例如,用户和管理人员经常认为他们通过使用IM来逃避电子邮件的垃圾邮件、病毒、钓鱼和遵从性问题。但他们经常很快发现一个叫做“spim”的新问题,这个问题或多或少地代表着“IM的垃圾邮件”。它并不像未经请求的商业电子邮件那样无所不在,但这是因为IM的另一个缺点,即缺乏联邦消息传递和标准协议。

尽管IM federation将整合所有即时通讯系统,并允许它们之间的信息透明交换,就像简单的邮件传输协议集成了电子邮件一样,它也将吸引更多的垃圾邮件发送者,并将他们转化为spimmers,而spimmers又会吸引大量的病毒编写同事。病毒、特洛伊木马、间谍软件和网络钓鱼攻击可以而且已经通过各种IM网络传播。安全供应商Akonix Systems Inc.估计,平均每天都会有一次系统性IM攻击。

为了响应用户的请求,公共和企业网络都允许传输二进制文件,目的是允许图像、视频、电子表格和类似的传输方式。不幸的是,这意味着即时消息系统现在也有能力发送邪恶的代码。当然,网络钓鱼只不过是一场“寻衅滋事”的游戏——企业员工没有什么能让他们不那么容易受到攻击。

在工作场所使用IM的优点

enter image description here

即时消息技术允许员工快速且私密地与对方聊天。该技术类似于电子邮件,因为信息以电子方式发送给收件人,但即时消息不需要收件人访问个人收件箱即可检索邮件。即时消息自动显示在收件人的当前屏幕上。许多企业利用即时通讯提高工作场所通讯效率,减少干扰并改善客户服务。

①改善沟通

即时通讯改善了工作场所的沟通。它比电子邮件更有效,因为它允许立即显示消息,从而节省时间。通过即时通讯,工作人员可以在出现需要帮助的问题时与他人保持不间断的联系。管理员可以远程工作,并仍然积极与团队成员沟通,就好像他们在同一个房间里一样。

②减少中断

许多员工使用即时消息来替代电话,电子邮件或个人访问。这些通信形式通常比即时消息更耗时且更具破坏性。通过即时消息,员工在继续进行当前任务的同时可以互相沟通。由于即时通讯不需要员工停止接听电话或进行面对面交谈,因此该技术显着降低了工作场所的干扰。

③改善客户服务

即时消息允许员工向客户提供实时信息。如果客户服务问题需要经理批准或立即关注,那么员工可以在不离开办公桌的情况下向经理或高级员工索取信息或反馈。这减少了客户停留时间并确保了高质量的客户体验。

④成本效益

即时通讯是一种经济有效的通讯方式。对于定期在不同地点进行协作的大型企业,即时消息可节省差旅费用。即时消息允许公司开展会议,创建演示文稿,并在线发送和接收应用程序,而无需前往其他办公地点。该技术还允许用户即时更正文档和电子表格,节省印刷和分发成本。

当然根据现如今的市场,企业更需要的是安全且保密的企业即时消息而非公共即时消息。加密很重要。如果您使用的是开放式无线连接,则任何下载免费软件的人都可以拦截未加密的IM通信流。企业即时消息的功能一样丰富,而且更加的隐私和安全。SparkleComm是专门为企业提供的内部通讯解决方案。它是一套全面集成语音、视频、电话、即时消息和邮件功能,可安装于智能手机、电脑(PC/Mac)的软件客户端。提供语音通话视频通话电话会议视频会议即时消息、文件传递等功能。不仅有丰富的即时消息功能,还可以提供专门的语音视频会议功能,满足企业或组织的需要,也可实现不同企业专属的定制化需求。