如何有效控制员工访问社交网站?

安全 应用安全
本文主要介绍公司在解决员工访问社交网站,如Facebook和Twitter,带来的风险问题上,应该采取的措施。

问:公司采取什么控制措施可以解决员工访问Facebook和Twitter带来的风险问题?我们的一贯立场是:当且仅当员工需要在社交网络上展示有效的商业方案时才可以访问,否则将禁止访问。我们已经开始要求去制定有效的商业方案了,但大多数员工只想去浏览网页,不想去发布信息。

答:如果贵公司已经决定要拦截诸如Facebook、Twitter这类型的社交网站,那么你有可能需要重新评估这一行动的安全风险、收益和成本。拦截这类网站是很容易的事情,但只要员工拥有一部企业防火墙无法控制的智能手机,他依然可以进行访问。此外,由于你的限制可能会招致员工的强烈反对,所以安全资源用在别的威胁上可能会得到更好的利用。

如果你真的需要实施此类拦截,那么应该根据环境的不同去寻找一个基于网络的设备,将该设备安装在本地客户端计算机上。你需要制定能够得到管理部门支持的明确政策,以便在展开工作时可以合理的采用最佳技术。一些设备可以允许你执行很细的操作,让某部分人去执行特定的事情,比如在午餐时间批准访问社交网络。

有些多功能的Web代理或类似的设备可以进行必要的网络控制,通过发送TCP复位或客户端配置来进行内联(inline)操作。许多设备还具有一些其他的特性,如反恶意软件功能。如果你允许不受管理的计算机或用户安装自己的软件,那么你可能需要对网络进行控制,从而使黑客更难绕过安全防御。有些设备还能拦截很多针对传统单一Web代理的攻击方式。

客户端软件或许可以在你的环境下正常工作,且不会增加网络基础设施的复杂性,但如果你允许不受管理的客户或那些具有管理员权限的用户访问社交网络,那么这些软件是可以被绕过的,这种做法还要求尽量全面地对软件进行安装。如果你的计算环境很小,对电脑的控制也很严格,那你甚至可以通过配置Web浏览器来限制对社交网络的访问,虽然这可能很难正确而有效的实施。  

【编辑推荐】

  1. Facebook攻击刺激对社交网站的安全投入
  2. 迈克菲2010年威胁预测报告:社交网成新威胁温床
责任编辑:许凤丽 来源: TechTarget中国
相关推荐

2010-05-31 10:54:38

2009-05-22 09:17:57

2009-02-05 10:12:00

访问控制列表限制访问

2012-11-01 10:02:45

飓风数据中心社交网站

2009-11-16 12:25:15

英国员工

2012-04-23 14:36:10

天玑科技IT成本IT服务

2021-10-26 07:42:49

Go线程数GMP

2013-04-12 09:55:17

远程网络访问VPN虚拟化网络

2013-12-02 15:50:59

极云计划网站访问

2011-08-09 13:43:48

2011-08-03 10:20:27

网络智能手机

2011-08-03 10:01:28

网络智能手机

2011-09-06 10:33:11

2009-01-21 18:31:50

2022-04-14 11:57:08

特权账号IaaSPAM

2009-03-04 10:10:49

控制台桌面虚拟化Xendesktop

2020-09-27 18:38:18

在家办公远程访问安全网络安全

2021-11-03 09:48:29

企业IT技术

2010-04-15 10:27:51

CIO员工社交

2023-10-24 20:41:28

物联网控制系统
点赞
收藏

51CTO技术栈公众号