Firewall a IMs
Marek Slebodnik
slebodnik at intrak.sk
Wed Jun 25 20:00:52 CEST 2008
On (25/06/08 14:38), Dan Lukes wrote:
> Peter Rosa wrote:
> > dostal som za ulohu zablokovat vsetky Instant Messengers (IMs) - Google
> > Talk, Miranda, ICQ, Skype, atd., ktore si uzivatelia vo firemnej sieti
> > nainstalovali. V sieti mam IPFW firewall.
>
> Pod trestem propusteni z prace zakazat instalace neschvaleneho software
> na firemni pocitace.
>
> Tohle je to, co opravdu potrebujete udelat. Jinak to bude nekonecny
> zapas mezi spravcem a uzivateli. Jednak s kazdym novym programem,
> jednak, nejde prece jen o IM - vzapeti ti tam zamestnanci budeou
> instalovat vymenne systemy na hudbu a kdo vi co jeste. A jeste ti tam
> pritom natahaji viry a/nebo trojske kone.
>
> Je potreba si ujasnit, kdo tu firmu ridi - zda vedeni nebo zamestnanci.
>
> > Prosim, daju sa nejako zablokovat tieto programy na urovni firewalu,
> > alebo je to podobne, ako s P2P programami?
>
> I kdyz vsechny ty programy (a to nemas zdaleka vsechny) zarazujes pod
> spolecne oznaceni IM, ve skutecnosti se jedna o ruzne protokoly. Takze
> pro kazdy budes muset hledat jine reseni.
>
> Samozrejme, ze muzes - ale skutecne efektivni reseni je v tomto pripade
> opravdu administrativni a nikoliv technicke. To, ktere jsem zminil shora.
>
> Skutecne jsme nakonec propustili jen jednoho zamestnance, kteremu
> nestacil zakaz a nasledne vazne varovani, ze to neni legrace. Pak uz byl
> pokoj. I bez firewallu.a
ja si myslim si ze riesenie , je zakazat vsetko iduce von z firemnej
siete, web povolit len cez proxy a dalsie vynimky len na poziadanie v
odovodnenych pripadoch.
>
> Dan
> --
> FreeBSD mailing list (users-l at freebsd.cz)
> http://www.freebsd.cz/listserv/listinfo/users-l
More information about the Users-l
mailing list