Firewall Blacklist-rekommendationer

Att bygga en effektiv brandväggs svart lista kan inte bara begränsa dina anställdas tillgång till olämpligt eller oförskapligt material, det kan stärka ditt nätverks säkerhet. Firewall-svartlistor begränsar åtkomsten till och från vissa webbplatser, vilket gör dem oförbara från företagets datorer. Eftersom företagens Internetbehov och användarvillkor varierar, kommer de webbplatser som ditt företag behöver att svarta listan skilja sig från andra. Det finns dock några webbtyper som borde vara på nästan varje svartlista politik.

Pornografiska webbplatser

Pornografiska webbplatser är ett uppenbart men viktigt svartlistval. Utöver innehållet, vilket sällan är lämpligt för en företagsatmosfär, utgör pornografiska webbplatser ofta en betydande säkerhetsrisk. Skript på sidan, nedladdningsbara "plugin-program" och "codecs", DirectX-innehåll och mer alla kan fungera som en leveransenhet för virushot. När de införs kan dessa hot cripple en terminal och eventuellt ett helt nätverk om det inte riktigt adresseras. Det här är inte ens en faktor i de potentiella rättsliga konsekvenserna om en anställd ska förolämpas och göra sexuella trakasserier eller fientliga arbetsplatser.

Webmail

Webmail själv är ganska oskyldigt - det är bara e-post värd på en webbserver och åtkomst via en webbläsare. Det utgör dock samma hot som oreglerade e-postklienter för skrivbordet gör till ett nätverk: Virushot kan införas i systemet genom filhänvisningar. Webmail är svårare att övervaka genom antivirusverktyg, vilket kräver att speciell inställning alltid är tillgänglig om meddelandesökningen är tillgänglig. Att ha tillgång till personlig e-post på arbetsplatsen utgör också hotet av minskad produktivitet och potentiell trakasserier på arbetsplatsen via dummy-e-postkonton.

Underhållning

Underhållningssidor som YouTube och andra utgör något av ett grått område för svartlistor. Även om vissa webbplatser kan erbjuda användbara resurser som den myriad av "hur-till" -videor på YouTube, är risken för produktivitetsminskning också stor. Anställda kan också förolämpas av det innehåll som andra tittar på och klagomål. I de flesta fall kommer ditt företag bättre att begränsa åtkomsten till dessa webbplatser.

Sociala nätverk

Sociala nätverk ger en annan risk för produktivitet, särskilt hos anställda som lätt distraheras. Anställda kan också missbruka sociala nätverk som ett sätt att trakassera medarbetare. Medan vissa företags sociala nätverk kan vara användbara och till och med uppmuntras genom verktyg som Microsofts SharePoint, eller av reklam och kundsupport, är dessa webbplatser i allmänhet inte idealiska för arbetsplatsen.

Fildelning webbplatser

Fildelning webbplatser delar samma virushot som webbmail bifogade filer och pornografiska webbplatser. Nedladdningar är oreglerade och kan enkelt innehålla några virus som kan hota hela nätverket. Dessutom kan innehåll som laddas ner via en fildelningswebbplats vara upphovsrättsskyddat och nedladdningen kan utgöra en överträdelse. Eftersom ditt företags IP-adress kommer att vara den som används för nedladdningen, finns det risk för att eventuella rättsliga åtgärder vidtas kommer att jämföras med ditt företag och den nedladdande medarbetaren.

vitlistning

Svarta listan tillvägagångssätt lider av en allvarlig fel - varje svartlistad webbplats måste läggas till individuellt. Medan vissa stora webbplatser enkelt kan blockeras på detta sätt kan mindre kända webbplatser skörda upp för att fylla tomrummet. Ett alternativ är att använda whitelist-tillvägagångssättet - skapa en kort lista över acceptabla webbplatser och blockera åtkomst till allt som inte finns på listan. Nackdelen med whitelisting är att det kan vara anmärkningsvärt restriktivt, vilket kan uppmuntra anställda att använda bakdörrar och andra verktyg för att komma åt svartlistade material. Dessa bakdörrar utgör en sårbarhet där din brandvägg är maktlös för att förhindra att obehörigt innehåll kommer in i systemet.

Populära Inlägg