在2012年7月27日,倫敦時間星期五晚上9點,全球約有40億人觀看了在倫敦舉行的第30屆奧林匹克運動會開幕式,其中有很多國家的人登錄到公司網(wǎng)絡(luò)通過流媒體視頻觀看奧運會開幕式。實際上,在17天的奧運會賽程中,會有更多的人登錄到公司網(wǎng)絡(luò)觀看來自205個國家運動員參加的300多場比賽。
世界各地的電視和有線網(wǎng)絡(luò)都保證比以往有更大的覆蓋面和更強的接入承受能力。對于奧運鐵桿粉絲而言,這意味著大約5000小時的賽事現(xiàn)場直播。與以往奧運會不同的是,以往多數(shù)人必須守在PC旁觀看現(xiàn)場直播或者收聽現(xiàn)場解說,這一次奧運會,大家將首選智能手機,平板電腦和手持設(shè)備持續(xù)關(guān)注最喜愛的體育運動和運動員。對于企業(yè)而言比較嚴峻的考驗是,上班期間將出現(xiàn)占帶寬比例很高的“奧運視頻流”,用的是公司網(wǎng)絡(luò)帶寬而不是個人無線數(shù)據(jù)套餐流量。
但是,企業(yè)的網(wǎng)絡(luò)面臨的考驗還不僅僅是視頻流。2008年奧運會期間,F(xiàn)acebook有數(shù)億用戶,F(xiàn)在這個數(shù)量接近10億。預計會有數(shù)以萬計的Facebook粉絲頁面像雨后春筍一樣冒出,訪問用戶遍布全世界——很多是從公司網(wǎng)絡(luò)訪問的。牙買加運動員博爾特(Usain Bolt)在他個人的Facebook頁面有700多萬粉絲,而正向博爾特發(fā)起挑戰(zhàn)的菲爾普斯(Michael Phelps)(這可能是他唯一的一次世界排名第二)擁有400萬的粉絲。然后就是twitter,自北京奧運會以來的數(shù)年中,用戶人數(shù)從600萬增加到1.4億。雖然140個字母的消息對于公司網(wǎng)絡(luò)而言,數(shù)據(jù)量幾乎可以忽略不計,假設(shè)乘以數(shù)千,并在消息中添加數(shù)位指向令人激動、酷斃或有趣的YouTube視頻的鏈接,看起來無足輕重的tweet突然之間成為公司網(wǎng)絡(luò)經(jīng)理的夢魘。
奧運會是世界最大、最頂級的盛會之一,對所有人而言,也是一次盛大的娛樂活動,同時,對沒有充分作好網(wǎng)絡(luò)承受能力準備的公司而言,奧運會也代表著對公司網(wǎng)絡(luò)暢通能力的挑戰(zhàn)。
奧運會期間,網(wǎng)絡(luò)管理員需要與使用“浪費帶寬”的應用程序收看奧運節(jié)目的員工爭奪帶寬,在有效提供關(guān)鍵業(yè)務公司解決方案方面,將面臨巨大的挑戰(zhàn)。在中國,田徑是備受矚目的奧運項目。在劉翔的微博上,有超過2千萬名粉絲在關(guān)注他,在奧運期間,粉絲數(shù)一定還會增加。比賽期間,大量的關(guān)注者會通過公司網(wǎng)絡(luò)觀看比賽直播或轉(zhuǎn)播,對網(wǎng)絡(luò)的暢通提出了挑戰(zhàn)。關(guān)鍵業(yè)務需要優(yōu)先分配帶寬,需要限制或封鎖視頻,多媒體和社交媒體應用程序的流量。通常是安裝防火墻防止病毒和惡意軟件破壞,以確保公司網(wǎng)絡(luò)安全可靠。但是,現(xiàn)代的下一代防火墻更加先進,也能夠保證網(wǎng)絡(luò)暢通。公司網(wǎng)絡(luò)對很多公司而言就是中央神經(jīng)系統(tǒng)。如果網(wǎng)絡(luò)崩潰,所有的業(yè)務理論上都會停止。類似,如果因為視頻,在線電視或者微博、Facebook和Twitter占用帶寬導致公司網(wǎng)絡(luò)變慢,公司業(yè)務同樣也會變慢。
下一代防火墻包含的技術(shù),如應用程序智能和控制功能,完全能實現(xiàn)承諾的功能,它允許公司決定哪個員工在網(wǎng)絡(luò)上能夠使用何種應用程序。這看起來簡單的優(yōu)點,有能力在奧運會期間通過保護公司網(wǎng)絡(luò)讓業(yè)務正常運行,不僅可以保護網(wǎng)絡(luò)不受網(wǎng)絡(luò)詐騙和威脅的惡意攻擊,而且可以消除另一種完全不同的內(nèi)部威脅:員工使用公司帶寬觀看、分享和收聽奧運節(jié)目。
應用程序智能和控制背后的技術(shù)很復雜,很少有IT安全公司能夠提供這種技術(shù)。這種技術(shù)不僅允許公司預先決定誰可以訪問公司網(wǎng)絡(luò)上的何種應用程序,還可以決定是否以及何時限制或完全開/關(guān)該種訪問。即使員工被賦予了奧運會期間運行視頻流應用程序的權(quán)限,通過深度檢查接收到的每個數(shù)據(jù)包,下一代技術(shù)還能確保進入網(wǎng)絡(luò)內(nèi)容的真實性。
許多公司仍嘗試通過使用稱為“狀態(tài)包檢查”技術(shù)的第一代防火墻保護他們的網(wǎng)絡(luò)。但是,這種技術(shù)通過評估網(wǎng)絡(luò)層流量使用的端口和協(xié)議,僅能擋住威脅。這實際上意味著,這些防火墻只能看到數(shù)據(jù),卻看不到應用程序,因此不能夠區(qū)分業(yè)務、安全的流量和非業(yè)務、潛在安全隱患的流量,并設(shè)置流量優(yōu)先級。下一代防火墻使用一種稱為“深度包檢測”的創(chuàng)新技術(shù),可以完整掃描每個進出網(wǎng)絡(luò)的數(shù)據(jù)包有效載荷,以提供先進的入侵防御,反惡意軟件和內(nèi)容過濾和反垃圾功能。因為下一代防火墻提供了洞察應用程序本身的能力,這為關(guān)鍵網(wǎng)絡(luò)和業(yè)務管理提供了便利。公司可以控制網(wǎng)絡(luò)上允許何種應用程序運行,因此關(guān)鍵任務應用程序,包括LiveMeeting, Salesforce.com SharePoint以及其他許多程序,優(yōu)先級高于與公司業(yè)務無關(guān)的web瀏覽,觀看Youtube或優(yōu)酷視頻,或Facebook或微博活動。
毫無疑問,在2012年7月27日到8月12日期間,全世界將有成百上千的公司會問“我的網(wǎng)絡(luò)究竟怎么了?誰在浪費我的帶寬?我的網(wǎng)絡(luò)為什么如此慢?”很可能是他們沒有使用下一代防火墻和應用程序智能和控制產(chǎn)品。(謝師,公關(guān)部客戶經(jīng)理,北京摩奇創(chuàng)意營銷咨詢顧問有限公司)