Đề xuất danh sách đen tường lửa

Xây dựng một danh sách đen tường lửa hiệu quả không chỉ có thể giới hạn quyền truy cập của nhân viên của bạn vào tài liệu không phù hợp hoặc không hiệu quả, nó có thể tăng cường bảo mật mạng của bạn. Danh sách đen tường lửa hạn chế quyền truy cập vào và từ một số trang web nhất định, khiến chúng không thể hoạt động từ máy tính của công ty bạn. Vì nhu cầu sử dụng và chính sách sử dụng Internet của các doanh nghiệp khác nhau, các trang web mà công ty bạn cần vào danh sách đen sẽ khác với các trang khác. Tuy nhiên, có một vài loại trang web nên có trong hầu hết mọi chính sách trong danh sách đen.

Trang web khiêu dâm

Các trang web khiêu dâm là một lựa chọn danh sách đen rõ ràng, nhưng cần thiết. Ngoài nội dung, hiếm khi phù hợp với bầu không khí kinh doanh, các trang web khiêu dâm thường gây ra rủi ro bảo mật đáng kể. Các tập lệnh trên trang, "trình cắm" và "codec" có thể tải xuống, nội dung DirectX và hơn thế nữa có thể đóng vai trò là thiết bị phân phối cho các mối đe dọa virus. Sau khi được giới thiệu, các mối đe dọa này có thể làm tê liệt một thiết bị đầu cuối và có khả năng toàn bộ mạng nếu không được giải quyết thỏa đáng. Điều này thậm chí không phải là yếu tố trong sự phân nhánh pháp lý tiềm năng nếu một nhân viên bị xúc phạm và đưa ra một hành vi quấy rối tình dục hoặc khiếu nại nơi làm việc thù địch.

Thư trên web

Bản thân thư trên web khá vô hại - đó chỉ là email được lưu trữ trên máy chủ trang web và được truy cập thông qua trình duyệt Web. Tuy nhiên, nó đặt ra mối đe dọa tương tự như các ứng dụng email khách không được kiểm soát đối với mạng: các mối đe dọa virus có thể được đưa vào hệ thống thông qua tệp đính kèm. Thư trên web khó theo dõi hơn thông qua các tiện ích chống vi-rút, thường yêu cầu thiết lập đặc biệt nếu quét thư có sẵn. Có quyền truy cập vào email cá nhân tại nơi làm việc cũng đặt ra mối đe dọa làm giảm năng suất và quấy rối nơi làm việc tiềm năng thông qua các tài khoản email giả.

Sự giải trí

Các trang web giải trí như YouTube và các trang web khác tạo thành một khu vực màu xám cho danh sách đen. Mặc dù một số trang web có thể cung cấp các tài nguyên hữu ích như vô số video "hướng dẫn" trên YouTube, nhưng rủi ro giảm năng suất cũng rất đáng kể. Nhân viên cũng có thể bị xúc phạm bởi nội dung mà người khác đang xem và gửi khiếu nại. Trong hầu hết các trường hợp, công ty của bạn sẽ tốt hơn trong việc hạn chế quyền truy cập vào các trang web này.

Mạng xã hội

Mạng xã hội cung cấp một rủi ro khác cho năng suất, đặc biệt là ở những nhân viên dễ bị phân tâm. Nhân viên cũng có thể lạm dụng mạng xã hội như một biện pháp quấy rối đồng nghiệp. Mặc dù một số mạng xã hội doanh nghiệp có thể hữu ích và thậm chí được khuyến khích thông qua các công cụ như SharePoint của Microsoft hoặc vì lý do quảng cáo và hỗ trợ khách hàng, các trang web này thường không lý tưởng cho nơi làm việc.

Trang web chia sẻ tệp

Các trang web chia sẻ tệp chia sẻ mối đe dọa virus giống như tệp đính kèm webmail và trang web khiêu dâm - tải xuống không được kiểm soát và có thể dễ dàng chứa bất kỳ số lượng vi-rút nào có thể đe dọa toàn bộ mạng. Ngoài ra, nội dung được tải xuống thông qua trang web chia sẻ tệp có thể có bản quyền và việc tải xuống có thể cấu thành vi phạm. Vì địa chỉ IP của công ty bạn sẽ là địa chỉ được sử dụng để tải xuống, nên có thể mọi hành động pháp lý được thực hiện sẽ được san bằng tại công ty của bạn cũng như nhân viên tải xuống.

Danh sách trắng

Cách tiếp cận danh sách đen bị lỗ hổng nghiêm trọng - mỗi trang web trong danh sách đen phải được thêm vào riêng lẻ. Mặc dù một số trang web lớn có thể dễ dàng bị chặn theo cách này, các trang web ít được biết đến có thể mọc lên để lấp đầy khoảng trống. Một cách khác là sử dụng phương pháp danh sách trắng - tạo một danh sách ngắn các trang web có thể chấp nhận và chặn truy cập vào bất cứ thứ gì không có trong danh sách. Nhược điểm của danh sách trắng là nó có thể bị hạn chế đáng kể, điều này có thể khuyến khích nhân viên sử dụng cửa hậu và các công cụ khác để truy cập các tài liệu trong danh sách đen. Các backtime này tạo thành một lỗ hổng trong đó tường lửa của bạn bất lực để ngăn nội dung không được chấp thuận xâm nhập vào hệ thống.

Bài ViếT Phổ BiếN