Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - darkdog

Sivuja: [1]
1
Kovin yksityiskohtaisia ohjeita en osaa taikka edes jaksa antaa, mutta näin ideatasolla toimiva ratkaisu voisi olla seuraavanlainen:

1. Työasemille määrätään käytettäväksi yrityksen oma proxy (esim. squid sillä palomuurikoneella)
2. Proxypalvelimelle määritetään halutut rajoitukset. (Aika/sivusto/konekohtaiset säännöt)
3. Palomuurikoneella estetään työasemien liikenne suoraan internettiin ja sallitaan liikenne ainoastaan tuon proxyn läpi. (iptables säännöillä)

Nyt mikäli työntekijä säätelee itse selaimensa proxy-asetuksia, ei liikenne nettiin yksinkertaisesti toimi. Proxyä käyttämällä pääsee vain sallituille sivustoille sallittuun aikaan sallituilta koneilta.

Uskoisin että kun squidin ohjeita alat etsimään, niin löydät myös tarvittavat säännöt iptables-palomuurille.

Riippuen hieman yrityksen muusta tietoturvasta, tuo varmasti tiputtaa Pentti Peruskäyttäjän ylimääräiset surffailut, mutta osaava kaveri taas keksii tuostakin ohituskeinot.

Sivuja: [1]