ファイアウォールブラックリストの推奨事項
効果的なファイアウォールブラックリストを作成することは、不適切または非生産的な資料への従業員のアクセスを制限するだけでなく、ネットワークのセキュリティを強化することにもなります。 ファイアウォールブラックリストは、特定のWebサイトへのアクセスとそのWebサイトからのアクセスを制限し、会社のコンピュータからそれらを操作不能にします。 企業のインターネットニーズと使用ポリシーが異なると、企業がブラックリストに登録する必要があるサイトも他のサイトとは異なります。 ただし、事実上すべてのブラックリストポリシーに適用されるべきWebサイトの種類がいくつかあります。
ポルノウェブサイト
ポルノサイトは明らかに、しかし不可欠なブラックリストの選択です。 ビジネス上の雰囲気に適していることはめったにないコンテンツに加えて、ポルノサイトはしばしば重大なセキュリティ上のリスクをもたらします。 ページ上のスクリプト、ダウンロード可能な「プラグイン」、「コーデック」、DirectXコンテンツなど、ウイルスの脅威に対する配信デバイスとして機能できます。 一度導入されると、これらの脅威は、適切に対処されていないと、端末および潜在的にネットワーク全体を不自由にする可能性があります。 従業員が気分を害して性的嫌がらせや敵対的な職場での主張をしたとしても、これは潜在的な法的影響を考慮に入れていません。
ウェブメール
Webメール自体はかなり無害です - それは単にWebサイトサーバーでホストされ、Webブラウザを通してアクセスされるEメールです。 しかし、規制されていないデスクトップの電子メールクライアントがネットワークに対して行うのと同じ脅威をもたらします。ウイルスの脅威が添付ファイルを介してシステムに導入される可能性があります。 Webメールはウイルス対策ユーティリティで監視するのが難しく、メッセージスキャンがまったく利用できない場合は特別な設定が必要になることがよくあります。 職場で個人の電子メールにアクセスすることは、ダミーの電子メールアカウントによる生産性の低下および職場での嫌がらせの可能性もあります。
エンターテイメント
YouTubeなどのエンターテインメントWebサイトは、ブラックリストにはグレーの領域を形成しています。 YouTubeの無数の「ハウツー」ビデオのような有用なリソースを提供しているサイトもありますが、生産性が低下するリスクもかなりあります。 従業員はまた、他の人が閲覧しているコンテンツや訴えを提出しているコンテンツに違反している可能性があります。 ほとんどの場合、あなたの会社はこれらのサイトへのアクセスを制限することをお勧めします。
ソーシャルネットワーク
ソーシャルネットワーキングは、特に気が散りやすい従業員において、生産性に別のリスクをもたらします。 従業員は、同僚を嫌がらせする手段としてソーシャルネットワークを悪用することもあります。 企業のソーシャルネットワーキングの中には、MicrosoftのSharePointのようなツールを介して、または広告やカスタマーサポートの理由で役立つものであり、推奨されるものもありますが、これらのサイトは一般に職場には理想的ではありません。
ファイル共有Webサイト
ファイル共有Webサイトは、Webメールの添付ファイルやポルノWebサイトと同じウイルスの脅威を共有します - ダウンロードは規制されておらず、ネットワーク全体を脅かす可能性のあるウイルスを簡単に含むことができます。 さらに、ファイル共有Webサイトを通じてダウンロードされたコンテンツは著作権で保護されている可能性があり、ダウンロードが侵害を構成する可能性があります。 あなたの会社のIPアドレスがダウンロードに使用されるものになるので、とられたどんな法的措置もあなたの会社とダウンロードしている従業員で平らにされる可能性があります。
ホワイトリスト
ブラックリストのアプローチには深刻な欠陥があります - ブラックリストに載っているサイトはそれぞれ個別に追加する必要があります。 一部の主要なWebサイトはこのようにして簡単にブロックされることがありますが、あまり知られていないWebサイトではその空白を埋めることができます。 別の方法はホワイトリストアプローチを使用することです - 許容できるウェブサイトの短いリストを作成し、リストにないものへのアクセスをブロックする。 ホワイトリストのマイナス面は、それが著しく制限的になる可能性があるということです。これは、従業員がブラックリストに載っている資料にアクセスするためにバックドアや他のツールを利用することを促す可能性があります。 これらのバックドアは、承認されていないコンテンツがシステムに侵入するのを防ぐためにファイアウォールが無力であるという脆弱性を構成します。