방화벽 블랙리스트 권장 사항
효과적인 방화벽 블랙리스트를 구축하면 직원의 부적절하거나 비생산적인 자료에 대한 액세스가 제한 될뿐만 아니라 네트워크의 보안이 강화 될 수 있습니다. 방화벽 블랙리스트는 특정 웹 사이트로의 액세스를 제한하고 회사 웹 사이트에서 액세스 할 수 없게합니다. 기업의 인터넷 요구 사항과 사용 정책이 다양하기 때문에 블랙리스트에 등록해야하는 사이트는 다른 사이트와 다를 수 있습니다. 그러나 거의 모든 블랙리스트 정책에 있어야하는 몇 가지 웹 사이트 유형이 있습니다.
포르노 웹 사이트
포르노 웹 사이트는 분명하지만 필수적인 블랙리스트입니다. 비즈니스 환경에 적합하지 않은 내용 외에도 포르노 웹 사이트는 종종 상당한 보안 위험을 초래합니다. 페이지 스크립트, 다운로드 가능한 "플러그인"및 "코덱", DirectX 컨텐트 등은 모두 바이러스 위협에 대한 전달 장치의 역할을 할 수 있습니다. 일단 도입되면 이러한 위협은 적절하게 해결되지 않으면 터미널 및 잠재적으로 전체 네트워크를 손상시킬 수 있습니다. 직원이 성희롱을 당하거나 성희롱이나 적대적인 직장을 요구할 경우 잠재적 인 법적 파급 효과를 고려하지 않습니다.
웹 메일
웹 메일 자체는 상당히 무해합니다. 웹 메일 서버에서 호스팅되고 웹 브라우저를 통해 액세스하는 전자 메일 일뿐입니다. 그러나 규제되지 않은 데스크톱 전자 메일 클라이언트가 네트워크에하는 것과 동일한 위협이 있습니다. 파일 첨부를 통해 바이러스 위협이 시스템에 유입 될 수 있습니다. 웹 메일은 바이러스 백신 유틸리티를 통해 모니터링하기가 어려우며 메시지 검색이 전혀 불가능한 경우 특별한 설정이 필요합니다. 작업장에서 개인 이메일에 액세스하면 가짜 이메일 계정을 통해 생산성이 저하되고 직장 내 괴롭힘을받을 위험이 있습니다.
환대
YouTube와 같은 엔터테인먼트 웹 사이트는 블랙리스트를위한 회색 영역을 형성합니다. 일부 사이트는 YouTube의 수많은 "사용 방법"동영상과 같은 유용한 리소스를 제공하지만 생산성 감소의 위험도 상당합니다. 직원들은 다른 사람들이보고있는 내용으로 인해 불쾌감을 줄 수 있습니다. 대부분의 경우 회사는 이러한 사이트에 대한 액세스를 제한하는 것이 좋습니다.
소셜 네트워크
소셜 네트워킹은 특히 산만 한 직원의 경우 생산성에 또 다른 위험을 안겨줍니다. 직원은 동료를 괴롭히는 수단으로 소셜 네트워크를 악용 할 수도 있습니다. 일부 기업의 소셜 네트워킹은 Microsoft의 SharePoint와 같은 도구를 통해 또는 광고 및 고객 지원을 이유로 유용하고 심지어 권장 할만하지만 이러한 사이트는 일반적으로 직장에 이상적이지 않습니다.
파일 공유 웹 사이트
파일 공유 웹 사이트는 웹 메일 첨부 파일 및 포르노 웹 사이트와 동일한 바이러스 위협을 갖고 있습니다. 다운로드는 규제가 없으며 전체 네트워크를 위협 할 수있는 바이러스를 쉽게 포함 할 수 있습니다. 또한 파일 공유 웹 사이트를 통해 다운로드 한 콘텐츠에 저작권이있을 수 있으며 다운로드가 저작권 침해가 될 수 있습니다. 회사의 IP 주소가 다운로드에 사용되는 IP 주소가 될 것이므로 다운로드 한 직원뿐만 아니라 회사에서 취해진 모든 법적 조치가 균등하게 처리 될 수 있습니다.
화이트리스트
블랙리스트 접근법은 심각한 결함으로 고통 받고 있습니다. 각 블랙리스트 사이트는 개별적으로 추가되어야합니다. 일부 주요 웹 사이트는 이러한 방식으로 쉽게 차단 될 수 있지만 덜 알려진 웹 사이트는 무효화 될 수 있습니다. 또 다른 방법은 화이트리스트 접근 방식을 사용하는 것입니다. 허용되는 웹 사이트 목록을 짧게 작성하고 목록에없는 항목에 대한 액세스를 차단하는 것입니다. 화이트리스트에 대한 단점은 직원이 블랙리스트에 올라있는 자료에 액세스하기 위해 백도어 및 기타 도구를 활용하도록 장려 할 수있는 매우 제한적일 수 있다는 것입니다. 이러한 백도어는 승인되지 않은 콘텐츠가 시스템에 들어가는 것을 막기 위해 방화벽이 무력화되는 취약점을 구성합니다.