免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 80014 | 回复: 184
打印 上一主题 下一主题

公司屏蔽IM软件的一点心得 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-11-07 17:06 |只看该作者 |倒序浏览
看到好多XD都在为封堵IM软件发愁,其实IM软件太影响员工工作效率了,呵呵。
偶在公司经过一段时间摸索,总结出一点心得,想跟大家分享一下。希望给大家一些借鉴啦。
偶们公司全国各地都通过专线连接到总部,只有总部有INTERNET出口,一共5000+台PC通过这里出去,通过HTTP代理,使用ISA+WEBSENCE,防火墙关闭了80和443之外的所有端口。WEBSENCE是个好东西,可以生成详细的报表,供偶们信息安全部门分析员工访问INTERNET情况,并且过滤很多地址,包括防火墙杀手Http-tunnel的地址.QQ的地址有限,很容易屏蔽掉,MSN是标准软件,websence也屏蔽的很好。
不幸的是,每天发现IPS上还有很多MSN的流量,观测好几天才知道,是美国总部那边有MSN网关(美国总部是允许MSN的)。MSN竟然能自己找到那个网关地址,偶们大汗~~~因为不能关闭通往美国的路由,没办法,只能从别的方面下手了。
公司所有电脑加入了AD,集中管理很方便,修改了LOCAL ADMINSTRATOR的名称和密码,一般部门的人是不会拥有ADMIN权限的,安全IM就没有可能,最头痛的就是IT部门和一些配置NB的部门和老板,他们基本都有LOCAL ADMIN的权限。
公司标准PC是安装McAfee的杀毒软件和ePO,利用EPO集中管理Agent的能力,偶把msn和qq启动必须加载的dll文件9(msn 是msgslang.dll,msidcrl.dll,QQ是Basicctrldll.dll),定义为病毒,当MSN和QQ启动时,该DLL被杀,程序无法使用。
但是,IT部门很多人就发现了这个问题,擅自停掉了EPO(感觉没有IM,他们都活不了了),还好,所有成功登陆的事件会被IPS记录,利用最后终极杀手涧,行政处罚~
呵呵,忙碌了将近两个月,终于算基本解决了这个IM的问题,个人感觉,偶们还是信息安全政策做的不足,不然完全不必这么狼狈,比如权限分配合理点,行政手段跟进快一些,也许就不是现在这个样子了。

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
2 [报告]
发表于 2005-11-11 16:25 |只看该作者
Very Good! add to favorite

论坛徽章:
0
3 [报告]
发表于 2005-11-12 19:09 |只看该作者
网管们怎么都干些这样的事,不自由呀.

感觉受人监视,不爽.

不让上QQ的公司,我一般不去的,除非工资给我翻一倍.

:)

论坛徽章:
0
4 [报告]
发表于 2005-11-14 09:54 |只看该作者
同意楼上!

论坛徽章:
0
5 [报告]
发表于 2005-11-14 10:59 |只看该作者
不知道楼上的大牛现在薪水如何啊~
说实在的,中国员工的整体素质真的不敢恭维啊,每月的websense 报告就可以看出来了.

论坛徽章:
0
6 [报告]
发表于 2005-11-14 11:20 |只看该作者
你可以在isa上把msn网关屏蔽掉

论坛徽章:
0
7 [报告]
发表于 2005-11-14 16:47 |只看该作者
原帖由 bingosek 于 2005-11-14 11:20 发表
你可以在isa上把msn网关屏蔽掉



哪里有这么简单啊,好多人都用代理,甚至Softether等等,纯技术方法根本解决不了

论坛徽章:
3
2015年迎新春徽章
日期:2015-03-03 17:23:07综合交流区版块每日发帖之星
日期:2015-08-19 06:20:00综合交流区版块每日发帖之星
日期:2015-09-15 06:20:00
8 [报告]
发表于 2005-11-15 13:28 |只看该作者
行政手段是最有效的。

论坛徽章:
0
9 [报告]
发表于 2005-11-15 15:44 |只看该作者
原帖由 erylily 于 2005-11-14 16:47 发表
哪里有这么简单啊,好多人都用代理,甚至Softether等等,纯技术方法根本解决不了


如把代理类的地址都限制了,就没问题了吧.

LZ是在有钱的公司啊!

论坛徽章:
0
10 [报告]
发表于 2005-11-16 09:59 |只看该作者
如果行政处分能生效的话,我们根本就不用做那么多东西,直接检查,查到就PK。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP