瀏覽單個文章
Ming
Elite Member
 

加入日期: Feb 2000
文章: 5,720
引用:
作者jackcue
看到各位前輩的回應,小弟心裡有個底啦。

還感謝各位前輩的指點,大家還真是專業︿︿...

免空使用阻擋網址或ip的方式的確簡單許多,目前的設備也有能力可以阻擋,

其次,網路紀錄的設備並不是要來做控管每個人使用網路的情形,

只是常有同仁的使用習慣不良,導致木馬一直屠別人的城(內、外網都有),

因為是使用專線的緣故,我的主管常會接到相關單位的通知,

所以才找小弟來看有什麼辦法可以解決,現在防火牆設定僅開放常用的port,

目前這段時間內是沒有接獲相關通知了。

只是這種方式不知道有沒有什麼缺點倒是?

還請各位多多指教!
或是有相關行業的資料可以提供給小弟作為參考,我們公司在台南。

擋掉那些有問題的副檔名就好

exe,scr,pif,之類的全部擋掉

更進一步的話擋掉zip和rar

在更狠一點擋掉所有的webmail

就安全了不少

要不就只能用防毒牆 或是UTM

不過哪也只能擋掉7.8成的而已

重點還是使用者的使用行為囉
舊 2010-05-20, 12:34 AM #13
回應時引用此文章
Ming離線中