查看原文
其他

全方位员工监控?深信服上微博热搜

山外的鸭子哥 蓝点网 2022-04-24
作为国内企业内部监控软件的巨头,深信服提供的产品因为存在这种隐私和争议问题上微博热搜已经不令人意外。昨天深信服企业产品因提供监控员工投递简历提前获知员工跳槽意向引起讨论,实际该产品并不是最近的新产品。
深信服的企业监控软件内置的行为感知系统通过监测员工访问的网站乃至交互的数据例如投递的简历来分析动向。虽然有争议不过深信服销售人员称这是完全合法的,很多大型科技公司乃至传统公司都在使用深信服的这类产品。

怎么实现监控乃至下载附件的:

使用过深信服产品的用户应该都知道办公电脑需要安装深信服软件,这些配套软件的最核心的功能就是解密数据。即便现在多数网站已经使用 HTTPS 加密链接也无济于事,因为深信服通过使用自签名证书实现网站中间人劫持。
正常情况下如果有软件或者黑客尝试劫持网站时,浏览器因为检测到数字证书不匹配就会发出报警并拒绝连接等。深信服则是通过安装自签名证书进行替换,由于自签名证书已经被系统信任,因此浏览器检测到也不会发出任何警告。
基于以上功能深信服可以实现各种流量的归类分析,因此想要监测企业员工何时访问招聘网站自然也是非常容易。深信服行为感知系统能够检测员工访问求职网站次数、聊天涉及离职的关键词量、职位关键词及简历投递次数等。通过这些数据解密和归类自然很容易判断员工是否有离职倾向,企业管理人员可以根据数据提前做好相关准备等。

深信服销售人员称这是合法的:

如果你觉得深信服这些软件的行为侵犯用户隐私的话,深信服销售人员会告诉你这些都是合法的很多公司都在用。原因很简单:因为你使用的是公司的电脑或使用的公司网络。至于这种监控行为是否真的合法目前还没有定论。
深信服的这类监控产品也并不是新产品,这些产品早已投放市场并且也确实有很多公司采购深信服软件搭配使用。深信服软件的特点就是解密数据并进行全方位的监控,至少到现在为止还没有执法部门声称这类行为属违法行为。
当然要规避这类监控其实也很容易的,最起码你都准备提桶跑路了,投递简历什么的还是使用自己的手机操作吧。也就是说脱离安装深信服软件的电脑并不使用公司的有线或局域网那深信服就没法监控,用手机流量操作就可以。最后蓝点网想说,或许我们认为这些争议对深信服是负面消息,但有可能这些热搜会让更多企业知道有这么款软件、因而更多企业去采购深信服软件。

下载:度盘资源云搜神器 一键快速搜索

[视频] 星链卫星坠入大气层燃烧宛如流星

腾讯版元宇宙?3D超级QQ秀来了

东哥不讲武德 反向薅用户羊毛?

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存