IBM Lotus Sametime Tops公司IM平台评论
jabber和思科作为企业IM平台测试的关闭秒数
消息传递从基本聊天程序,DOS和Windows“Net Send”命令和Novell NetWare“发送”命令中有很长的路。
理想的企业即时消息环境让用户从简单的键入消息到文档到视频的简单键入消息进行通信。它讲述了员工可用于即兴会议的同事,并不希望被打扰。理想的IM环境提供了可浮现的安全性,以阻止入侵尝试,以及IM-Forne恶意软件。它敏捷和响应;直观使用和管理;并与其他IM产品和协议无缝集成,例如AOL.即时通讯(目标)。
我们如何做到
最好的是,它安全地存档IM会话,便于审计师检索,具有高度的可伸缩性,表现出非常可靠的可靠性,并节约使用网络资源。企业即时通讯产品利用Windows活动目录或轻量级目录访问协议(LDAP.)回到结束以进行分组和验证用户。最后,它提供了必要的voip.能够轻松转换为电话呼叫的功能。
简而言之,这个模型平台使得通过IM开会和面对面开会一样高效,甚至比面对面开会更好。
为了测试企业即时通讯工具的状态,我们邀请了该领域的所有供应商发送产品。可扩展通信平台(XCP) 5.2吱吱喳喳地叫,Lotus Sametime 7.5.1来自IBM.和Openfire Enterprise Edition 3.2的版本Jive Software。我们下载了Gordano Messaging Suite(GMS)5.0Gordano.从Windows 3.0的FTP站点和Mirador Instant Messenger串口科学国际我们访问了SSI的网站思科WebEx AIM Pro商业版通过互联网。
Microsoft还使用旧的Live Communications Server 2005平台在此空间中播放,并将在Exchange 2007上运行的Office Communication Server平台的一部分,以Enterprise ID伪造。由于此产品在测试窗口期间仍处于Beta,并且不会在下个月之前可用,我们无法将其纳入头部测试。但是,我们拥有测试早期的测试版代码,帮助读者感受到这一统一消息平台所期望的内容。(见OCS测试这里和这里。)
|
IBM Lotus Sametime为其优越的消息传递,与其他应用程序的高度集成,易用性,可扩展性和优异的安全性获得了明确的选择奖。几乎和携带较低的价格标签都是jabber的xcp。如果您更喜欢外包,思科的WebEx AIM Pro是一个很棒的选择服务器操作和您的用户具有可靠的Internet连接。
IBM Lotus Sametime
Sametime是一种具有丰富的网络环境,可用于基于网络的协作和会议。它由Sametime服务器和基于客户端的Sametime Connect软件组成。用户可以通过Sametime Connect或Web浏览器互相致电,或者来自Lotus Notes。Sametime Connect也可以直接且轻松地从Microsoft Office和Outlook中推出。所有这些入口点都在实验室中工作得很好。
Sametime的消息传递通过IBM提供的网关无缝互操作,带有AIM,Googletalk和XCP。设置这些网关涉及在Internet可访问的服务器上安装软件,并且在AIM的情况下,安装数字证书以授权IM流量。
Sametime的安全使用128位加密数据隐私,如果指定,用户会根据LDAP或Lotus Domino服务器进行身份验证。我们的Sametime黑客攻击 - 包括机器人密码饼干,并且对于窃听,协议分析仪 - 是徒劳的。Sametime还将IM-Failen Spyware和垃圾邮件讨厌。此外,IBM表示很快将改变其加密方法以符合要求联邦信息处理标准140。
它依赖于LDAP或Domino进行用户身份验证,这使得管理Sametime非常简单。例如,我们只需要发布Sametime服务器的名称,设置允许或禁止文件传输的策略,指定哪些用户不能使用AOL网关,指定保存IM文本的天数,并设置IM传输屏幕捕获的最大图像大小。此外,Sametime允许我们按日期或用户搜索IM存档,以便进行审计。
在我们的压力测试中,Sametime从未使用超过8%的可用带宽,这使得它几乎与Jabber的XCP一样节约资源。IBM在内部使用Sametime,并声称只需要4台服务器就可以支持它在全球的38万名员工,这些员工每天发送500万条消息。
Sametime的一系列功能是富有的,但主要是因为IBM给了一个面向用户的便利设施。例如,Sametime在用户的Notes或Outlook日历指示已计划会议时,Sametime将自动更改为“在会议中”。当用户远离他们的PC进行指定时间段时,Sametime会自动将其存在标记为“远离”。它添加了一个系统托盘图标,使不断变化快速和无痛。Sametime的存在概念,除了表示用户离开,忙碌还是在会议中,揭示了地理位置数据,因此用户知道同事的时区。它甚至让用户指定它们可供某些用户使用,但忙于其他用户。超越短信以共享文档,图像和视频在Sametime中很容易,它与VoIP集成,使从类型化的消息切换到电话对话(如果您喜欢的多方,如果您喜欢的话)完全透明。
Sametime的网络会议自动捕获谁参加会议和会议的成绩单。它在整体Web会议中提供突破会话,用户可以告诉Sametime切换到录制模式,以防止任何人保存他们所输入的信息,但不希望归因于它们。
Sametime服务器软件需要安装Lotus Domino,它可以在IBM的AIX和i5/OS、Linux (Red Hat和Novell的SUSE)、Sun Solaris以及Microsoft Windows server 2000和2003上运行。
通过其文档完备的编程接口,使用定制编程扩展Sametime以集成(例如,与内部编写的应用程序集成)是很容易的。在不到一天的编程时间里,我们通过呈现名和联系人名向Visual Basic程序中添加了Sametime感知。
Sametime的大量印刷文档清晰,全面,甚至包括“Sametime”小册子。安装不到一小时。
jabber可扩展通信平台
XCP拥有一系列令人印象深刻的功能;以线性方式进行非常好的缩放;并与其他IM环境很好地集成,如AIM(通过Jabber的AIM网关)和Lotus Sametime(通过Sametime网关)。
XCP由Connection Manager,Jabber会话管理器和核心路由器组成。客户端连接,网关和服务器到服务器连接通过连接管理器。jabber会话管理器为各个客户端以及存在和名册数据处理会话。所有组件都通过核心路由器进行通信。
服务器软件在Windows Server 2000和2003上运行,Red Hat Linux和Solaris。
Jabber的平台严格验证用户。XCP对身份验证和机密性表现出优异的安全性。使用简单的身份验证和安全层,XCP验证每个客户端的标识。因为XCP服务器验证(“戳记”)发件人地址,但黑客无法欺骗地址,以将自己插入XCP环境。和传输层安全(TLS)确保没有窃听消息发生。XCP甚至屏蔽了间谍软件和IM垃圾邮件。
XCP在Oracle数据库中存储注册,身份验证,用户列表,电子名片和脱机消息数据(由IT部门提供);它可以访问存储在LDAP或Active Directory存储库中的用户数据。我们测试了这一点甲骨文存储选项,易于设置和使用。
XCP在可扩展消息传递和到场协议中使用XML (XMPP.)发送和接收消息。我们能够通过XCP的IM环境有效且轻松地交换消息和文件,包括视频,包括视频。XCP的VoIP集成,让我们从键盘切换到声音并再次回来,也运行良好。由于GoogleTalk还基于XMPP,因此XCP客户端可以发送和接收Googletalk客户端的消息,而无需单独的网关。在我们的测试中,XCP与Googletalk无缝通信,并通过随函附量瞄准会话发起协议/ SIP用于即时消息和存在杠杆扩展(SIP /简单的)网关。
XCP基于浏览器的管理控制台导航和响应都很直观。我们使用它授权用户和组访问AIM网关,监视Connection Managers的运行,并指定XCP syslog条目的严重性级别。模拟审计,我们按日期和用户搜索XCP的消息存档,以检查IM会话的内容。
Jabber声称,配置了一个连接管理器池以控制客户端/服务器会话并链接到一个Oracle服务器的单个XCP服务器,可以支持200万个订户和100,000个并发会话,延迟小于0.29秒。我们的压力测试让XCP接受来自模拟的1000个客户端的一连串消息,结果显示XCP只使用了6%到7%的可用带宽。
XCP用户可以设置其存在,将其显示在每个联系人姓名旁边,以可用,距离或请勿打扰。
在实验室中发起一个基于xcp的Web会议是一件轻而易举的事。XCP易于与Adobe Acrobat Connect Professional、Cisco Unified MeetingPlace和WebEx接口。对于移动用户,Jabber为rim的黑莓用户提供了一个客户端模块,该模块也运行良好。
XCP为想要定制或扩展XCP功能的客户提供了一个全面的编程接口。清晰、易于遵循的完整文档是打印形式,安装是一个简单的步骤。
WebEx AIM Pro商业版
WebEx(去年3月被思科收购)维护着IM服务器,企业用户可以通过一个基于浏览器的客户端模块通过互联网连接到这些服务器上。在互联网上的任何地方,你都可以登录到WebEx AIM Pro,与其他员工或商业伙伴聊天。
WebEx处理服务器操作的所有杂乱细节,例如监视利用率,并确保服务器已启动并运行。虽然喜欢外包服务器操作的客户可能是一个很大的优势,但它也可以是一个缺点。我们必须信任WebEx,使其IM服务始终可用并安全地制作IM会话档案的备份副本。
要使用WebEx AIM Pro,企业的互联网连接必须活跃且良好。为了共享文件(尤其是视频流),需要相当快的互联网链接(512Kbps或更快)。此外,如果一些员工没有互联网连接,他们可能会被隔离在公共访问安全目的 - 他们将无法使用WebEx AIM Pro。
WebEx AIM Pro与WebEx的其他产品密切合作,例如供应商的主要产品,基于Web的会议。从IM客户端启动WebEx会议会话只需单击一次鼠标。WebEx AIM PRO与我们的展望日历和地址书籍集成,以了解,例如,当一个人在会议中或其他方式离开他的办公桌时。从消息传递会话中,我们可以轻松共享文档甚至视频剪辑。它还支持即时从消息通话会话转换为基于VoIP的电话交谈。通过WebEx维护的网关服务器,WebEx AIM Pro向我们提供了对AIM用户的无缝访问权限。
我们特别感谢WebEx用于从我们的Active Directory树上批量上传用户和组数据的工具,我们可以使用我们的Outlook地址簿来启动WebEx AIM Pro会话,就好像联系人已经存在。WebEx维护消息档案,即管理员可以搜索和下载,以确保遵守适用的法律。
安全由128位组成SSL.加密机密性,以及WebEx的密码挑战身份验证。WebEx IM服务器自动扫描病毒,蠕虫和其他恶意软件的消息传递流量。它们还会阻止从网络外部启动的IM的垃圾邮件 - 未经请求的消息传递会话。
WebEx的在线文档是清晰的,全面的,并且客户端模块的安装是一个快照 - 无需服务器安装。
Jive软件Openfire企业版
OpenFire Enterprise Edition(以前称为Crossfire)是开源OpenFire服务器软件的商业版本。企业版 - 需要Java 5支持,通常在Windows XP / 2000/2003上运行,Linux,Solaris和Apple的Mac OS X - 为开源版本添加这样的功能,作为Web客户端,SIP Softphone,更复杂的报告,更好客户管理,消息书签和邮件归档。
商业版还启用了Jive Software所称的Spark skininning功能,允许用户定制聊天客户端的外观和感觉;以及Fastpath,它会自动将聊天请求发送到下一个可用的代理。Fastpath给我们留下了深刻的印象,因为我们用它来转移聊天会话,邀请其他人加入聊天,建立固定的响应和维护聊天历史。
露天施用是无痛的。我们在主动用户和对话中查看了统计数据,监控群聊房,并通过日期,用户和关键字通过邮件归档搜索。我们创建了Jive软件调用聊天书签,告诉用户每个聊天室的目的和主题。我们将这些书签应用于个人用户,组或所有用户。OpenFire使用已发布的数据库架构并包含嵌入式数据库。我们使用架构将OpenFire连接到Oracle;Jive Software表示您还可以使用MySQL,SQL Server,Postgres,DB2或Sybase Adaptive Server。
OpenFire是基于XMPP和互操作,与其他IM环境,如XCP和Googletalk。OpenFire包括一个公共网关软件模块,因此用户可以具有与AIM用户的消息传递会话。
Openfire的Java基础限制了它的性能和可伸缩性。我们的压力测试显示,尽管Openfire的网络使用量不到10%,但它消耗了相当大的服务器CPU——40%到70%。
Openfire的安全性依赖于XMPP中的规定(主要是TLS),而且Openfire服务器使证书管理成为一件简单的事情。通过一些编程和设置工作,我们将Openfire链接到LDAP服务器和Active Directory。Jive Software表示,Openfire还可以使用本机Windows或Unix可插拔身份验证模块进行身份验证。
Jive Software的存在标志,它出现在Web客户端的联系人列表中,告诉您另一个人是否在线,脱机或键入。IM Web Client是一种导航和使用的捕捉,并且书签使得右侧聊天室进行微风。
我们发现OpenFire最适合使用链接的基于网络的客户交互,“现在单击以与代理商聊天。”例如,在一次测试中,我们使用OpenFire的快速路径将聊天请求有效地路由到等待客户查询的代理池。它对跨型员工会议和协作不太有用。但是,凭借其信用证,与Microsoft Outlook的日历集成,其VoIP集成使我们将消息通话与单击单击单击拨打电话。
它的在线文档是全面的,但对某些服务器操作缺乏详细信息。安装只需几分钟。
Gordano Messaging Suite.
您可以从这个集成良好的软件组件套件中选择希望在网络上部署的IM特性。我们测试了基础模块GMS即时消息(GMS IM),以及GMS协作、GMS邮件、GMS反垃圾邮件和GMS存档。这些可选模块为我们的IM环境添加了会议、电子邮件、避免不可接受的主题和消息存储。该套件可在Windows NT/SP/2000、Solaris、AIX和Linux上运行。
GMS IM提供了一个本地Windows客户端和一个基于java的客户端。它们的外观和感觉都很相似,在实验室里都工作得很好。对于每个客户端,我们通过GMS协作打开聊天会话、发送消息、管理联系人列表并与其他用户一起处理文档。Gordano的存在标志会出现在任何一个客户的联系人列表中,它会通知您某个联系人是否在线,以及(当与Microsoft Outlook的日历一起使用时)此人是否正在开会。GMS IM还显示基于IP地址地理位置的位置信息(知道网络中特定IP地址的位置)。GMS IM缺乏VoIP集成。
除了直接启动基于Windows或基于Java的IM客户端以开始IM会话之外,用户还可以从Outlook中的Windows IM客户端或Gordano Webmail中的Java IM客户端启动Windows IM客户端。通过GMS归档,GMS IM存储了我们的测试IM会话的成绩单,并通过我们的要求通过电子邮件发送了对会话结论的所有会议参与者的记录。
GMS管理是初级的。例如,GMS控制台没有显示我们可以用来监视IM活动的实时流量统计数据。我们必须编写一个自定义程序来搜索档案来审核IM内容。
在我们的压力测试中,GMS IM使用了9%到12%的网络带宽。
GMS IM的安全包括事务(会话)日志,这让我们可以通过搜索未经授权的用户的日志来调查IM黑客企图。GMS IM的原生Windows身份验证和Active Directory身份验证在实验室中工作得很好。GMS IM还包含一个病毒过滤器和一个垃圾邮件过滤器,这两个过滤器都挫败了我们的攻击企图。
Gordano故意设计了GMS IM,使其不能与其他IM环境,如AIM和GoogleTalk一起工作。该公司表示,这种方法有助于公司客户阻止员工在工作时与朋友和家人聊天。然而,除非公司设置了防火墙规则,否则员工仍然可以以独立的、未经授权的应用程序访问AIM或GoogleTalk。
在线文档很普通,安装不到一个小时。
Mirador即时通讯软件
尤其是以Windows为中心的公司,MIM包括在Windows 2000/2003 / XP Pro上运行的服务器组件以及在Windows 98 / ME / 2000 / XP上运行的客户组件。
我们使用MIM的中央控制台来设置IM用户和密码,按部门组,按日期和用户搜索IM存档,并查看当前IM活动级别。中央控制台也让我们通过单个用户或组配置客户端,以允许或禁止启动远程控制会话或文档协作会话。我们还可以设置最大的消息大小。
使用MIM进行消息传递是简单的。用户点击另一个用户的联系人列表条目以启动聊天,然后将目标的呈现标志设置为可用(其他值忙和脱机),该聊天。一旦在聊天会话中,如果这些操作由管理员授权,用户可以启动MIM的远程控制功能或将文件传输到其他用户。除了基于联系的消息传递外,MIM允许用户从消息传递到基于VoIP的对话,并具有公司条款共同浏览 - 将办公文档或网页分发给其他会话参与者,并在对这些文档的更改进行协作。这效果很好,因为Microsoft Office版本2003及以后支持在线协作。MIM的遥控功能在在线培训课程中特别有用。
在我们的压力测试中,MIM的网络使用量为8%。
MIM根据自己内部维护的用户列表对用户进行身份验证。它的安全特性让我们可以限制所传播的文件类型,而且MIM还包括一个消息审计特性,它可以帮助揭示那些试图破坏IM环境的人的联系人姓名。我们还可以限制MIM客户端的IP地址范围,以确保只有已知在我们网络上的用户才能访问MIM。为了保密,MIM使用SSL对消息进行加密。然而,它缺乏病毒、间谍软件和邮件垃圾过滤器。
MIM的在线文档过于简短,无法指导管理员和用户了解产品的所有功能。安装过程需要几分钟。
结论
我们在企业环境中毫无保留地地推荐IBM Lotus Sametime。它具有丰富,直观的,使用,高度可扩展和平台中性。Jabber的高质量XCP也值得调查,特别是因为它的定价较低。如果您想在公司的网站上将“与代理商聊天”链接,Jive Software的OpenFire可能只是医生订购的内容。使用WebEx Amp Pro,您可以外包IM服务器操作,仍然获得全功能的IM环境。
NANCE运行网络测试实验室,是网络,第4版和客户端/服务器LAN编程介绍的作者。他可以到达barryn@erols.com.。
Barry Nance也是网络世界实验室联盟的成员,该联盟是网络行业的首有个足球雷竞技app要审稿人的合作,每次审查都会承担多年的实践经验。对于更多实验室联盟信息,包括成为会员所需的内容,转到m.amiribrahem.com/alliance.。
了解有关此主题的更多信息
本指南包括系统和软件的产品描述,用于监控最终用户即时通讯的安全漏洞,以便合规或监控员工行为。
IBM将把Sametime IM变成一个系列产品08/21/07
回顾:JabberNow IM设备08/07/06