2

要不是深信服被曝光 你都不知道自己的“裤子”被老板扒了

 2 years ago
source link: https://www.cnbeta.com/articles/tech/1236821.htm
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

要不是深信服被曝光 你都不知道自己的“裤子”被老板扒了

2022年02月15日 07:24 15672 次阅读 稿源:差评 7 条评论

不知道大家怎么看待上班这件事情?对于很多人来讲,应该就是用 8 小时的智力和精力换碎银几两。然而,就在这几天,一条新闻让半个互联网的打工人发现,事情没这么简单。可能上个班的功夫,自己“裤子”都被公司给扒掉了。

事情的起因是这样的。

有网友爆料上班第一天就被裁,还被领导教育: “ 别以为你上班干啥我都不知道,你啥时候想走我都一清二楚 ” 。

b4593aa3e49c8d0.png

在他懵逼的时候,朋友甩过来几张截图。

截图中员工每天上班的各种情况都记录在案,并且在后台被统计、分析。

网友们顺着截图找到了深信服旗下的“ 行为感知系统 BA ”。

根据深信服官网介绍,这个系统的功能是通过挖掘、分析上网行为日志,帮助组织洞悉风险。

能洞悉什么风险包括但不限于:泄密追溯、员工离职、工作效率、沉迷网络、事件感知等等。

3da805c3eb77246.png

带大家简单体验一下。

比如说,你最近想要离职?

那你投了什么网站?访问了多久?几次?人都一清二楚……

d80d3df6880d692.png

你很难想象,自己不知情的情况下,已经被裸奔到了什么程度。

如果你们 HR 对你关注得比较密切的话,那你投出去的简历,第一个观众应该是他……

4b040799f53bed9.png

上班喜欢摸鱼?喜欢逛淘宝、微博还是在 QQ 聊天?每次摸了多久?

这些访问日志都会被记录在案,而且系统会对此进行分析、统计。

3083bf66d0ca49c.png

在深信服行为感知系统产品彩页中,各位从 IM 聊天到网络游戏,乃至网贷行为都是它们可以处理的数据。

2451af8fca0d7c6.png

这些功能只是冰山一角,这套系统的核心是应用商店。

就跟咱们浏览器里的插件商城一样,里面的 “ 插件 ” 丰富多彩,只要网络管理员选择开启,就能监控。

我甚至在网上的截图中看到了这样一个功能 “ 在校生孕况分析 ” ……

328c3489023d82f.png

到这里,相信大家已经感受到,为什么前面世超说,上个班跟裸奔一样。

然而,多查一查资料你会发现,这种事情早就不新鲜了。

深信服跟新浪的 “ 上网行为管理 ” 合作都是 8 年前的资讯。

ae18307b6a79e9b.png

再往古早的网络社区找找,会发现 2010 年,就有人在吐槽类似的功能。

6e4b4a0ea269cb5.png

实际上,想要识别员工到底在干嘛并不难。

就深信服来说,他们可以通过用户的流量特征结合自家应用识别特征库,来判断员工正在使用什么样的网站。

然后通过中间人劫持之类的手段,获取具体的上网动作。

50bdc17a76049b3.png

另外,在直接本地预装客户端,这样你所有的一举一动都在它的监视内,甚至包括各种 IM 的聊天记录。

有些公司选择跟深信服合作,因为深信服应用数据库比较能打,能识别的应用最多,覆盖最广。

但,即便是不使用深信服的公司,也未必没这个能力,他们可能用了其他服务商,也有可能自己养着一批 IT 人员,做类似的事情。

他们甚至不需要搞应用识别特征库,直接通过交换器,比如说路由器就能查看员工的流量,知道大家上班是在听网易云,还是在腾讯视频,花费时长为多久。

再加上一个预装客户端,就能 “ 看见 ” 员工的一举一动。

总之,并没有什么难度。

其实这类系统最早是作为信息泄露风险警告系统存在的,目的是为了防止员工泄密。

监控机密文件大家都能理解,毕竟公司数据泄露可能导致严重经济损失,技术型公司严格管控代码,产品型公司不让产品资料提前流出,这些事儿无可厚非。

这次事件激发了这么多网友的评论,说到底是害怕技术被乱用。比如,在自己不知情的情况下,被用来监视自己上网的一举一动。

不知不觉中, “ 裤子 ” 被扒掉了,自己还不知道,还在到处裸奔,谁不害怕?

要是纯纯只用来做好事,谁没事骂你……

比如就帮助图书馆分析电子资源利用率,分析什么资源热门,什么资源冷门,方便学校优化购买政策的 ↓ ↓

e5b787373c6d675.png

最后,世超想了一下,为什么企业会想要如此严格的监控员工?

可能有不少资本家,每时每刻都在想榨干员工的每一分价值吧。

你工作做出成果了,他们会觉得这还不够, 8 小时内,你有没有每分每秒都在工作?

ecd6902e9861079.png

你满足了 8 小时,他们就关注你工作有没有成果。如果你啥毛病都没有,别担心,他们可能会说,那你还有没有剩余价值?

趁年轻,修修福报啊,这样 35 岁后才能成为向社会输送的人才嘛 ~

但要世超来说,靠 “ 监视 ” 可解决不了任何问题。

就拿离职倾向来说,既然你担心骨干员工有离职倾向,给你带来风险。那为什么平时不管管他的薪水?多提供一些成长空间?

难道监视他他就不跳槽了么?

每个人都是活生生的人,他可能会因为认同公司志同道合买单,可能会因为你给的工资买单,可能为了未来的发展空间买单。

唯独不会为被“ 监视 ” 买单。

r2.gif


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK