议题作者:黑夜不黑暗
信息来源:邪恶八进制信息安全团队(
www.eviloctal.com)
在公司里老板最不喜欢发生的事就是员工在上班的时间上聊天呀!!不管你什么IM,那老板也不愿意呀!!这可苦了网管们了呀!!!!
用什么办法 呀???找软件封端口,可你封的过来吗?人家可以用HTTP代理呀!你们公司不会把80也给封了吧!!那除非你们公司不想在市场上呆了呀!!那怎么办呀!!
最好的答案:ISA 2004
首先声明这不是在做广告呀!!我的一个朋友在一家大的公司上班,他们的老板就让他不想让员工上班的时间聊天呀!!他问我怎么办,我就告诉他你可以用ISA 2004呀!!
大家都知道软件的防火墙可以在应用层上对包进行过滤,可以对包的内容进行过滤呀!1这一点是硬件不能做到的呀!1硬件只对包的包头进行过滤,但是对包的内容的他就不行了呀!!所以你可以建一个规则呀!规则的内容你可以定义为对包内容的过滤,要选择关键字呀!1比如说QQ的关键字为XXXXQQQ什么的呀!!
那样,只要是员工上网聊天的话,那么他发出去的包在ISA上就被截了呀!他想聊天也不成了呀!!
别的IM 一样呀!!这里我只说理论的,具体操做用过软件的都会呀!
当然了,ISA还可以做NAT,代理,等很多了呀!1所以说你只要你会了ISA,那么这个网络基本上就安全了呀11但是不是决对了呀!!因为没有决对事呀!!