Zugang zu sozialen Netzwerken sperren

Moderator: Securepoint

Gesperrt
glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Zugang zu sozialen Netzwerken sperren

Beitrag von glohr »

Hallo,
gibt es eine Möglichkeit über die Securepoint den Mitarbeitern zugang zu den sozialen Netzwerken zu blockieren

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Anwendungen -> HTTP-Proxy -> Contenfilter (SP) und/oder die gute alte URL Blacklist. Eine Kombination aus beidem macht Sinn, da SSL-Seiten häufig nicht über den Proxy laufen.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

Hallo,

danke für die schnelle Antwort.
Ich habe das mit Content SP getestet aber da scheint der Zugang trotzdem zu funktionieren.
Erst wenn ich URL blocking mache geht es.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

Hab das nun hinbekommen, dass die Seiten geblockt werden.
Nun der Anruf vom Kunden:
Nur die Mitarbeiter sollen geblockt werden. Die beiden Chefs nicht.
Ich bin davon ausgegangen, dass das erst greift, wenn ich auch auf den Clients dem Internet Explorer einen Proxy mitgebe. Das scheint aber wohl nicht der Fall zu sein!.

Wie schaffe ich es, dass alle Mitarbeiter das nicht dürfen die beiden Chefs aber dürfen

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Im Normalfall ist der transparente Modus des HTTP-Proxies aktiviert. d.h. die Clients verwenden den, ob es passt oder nicht. Sie können den unter Anwendungen -> HTTP-Proxy deaktivieren.

Im Gegenzug sollten Sie natürlich sicherstellen, dass keiner der Clients selber seine Proxy-Einstellungen verändern kann. Oder noch besser: Sie geben dann nur für die privilegierten Mitarbeiter den Zugriff ins Internet frei (über den Portfilter).

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

super vielen Dank.
Das werde ich mal testen

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

Ich habe nun unter Anwendungen http proxy
unter Transparenter Modus den haken bei eth0 rausgenommen.

Trotzedem wird wenn ich unter content sp den haken bei sozialen netzwerken setze auch dann blockiert wenn ich keine Proxy einstellung im IE mache.

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Könnte daran liegen, dass eth0 vmtl nicht Ihr internes Interface ist. Der transparente Modus muss immer auf den eingehenden Interfaces aktiviert/deaktiviert werden.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

ok,

wenn ich das nun richtig verstehe, muss ich, wenn eth1 das interne Netz ist dort den Haken setzen um zu erreichen, dass der Proxy greift wenn er im Client eingetragen ist.

Hab das getestet und ich glaube, dass es nun funktioniert.
Die Mitarbeiter bekommen einfach den proxy eingetragen und die Chefs nicht.

danke!!

Petasch
Beiträge: 450
Registriert: Di 22.05.2007, 13:17

Beitrag von Petasch »

@glohr:
du hast da was verwechselt. Wenn der Haken gesetzt ist, läuft alles über den Proxy egal ob im IE eingetragen oder nicht. Deswegen heißt das ja auch Transparent.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

@Petasch,

danke für den Hinweis. Ich hab die Haken alle draussen und nun gehts.
Bei den Clients ist der Proxy eingetragen und der Zugriff im IE und Mozilla auf die Einstellungen blockiert. Bei den Chefs kein Proxy und das sollte so passen.
Manchmal hat man halt irgendwie ne Blockade.
Mit dem Thema Proxy hab ich mich noch nicht so oft beschäftigt.

Dir und natürlich auch Erik
vielen Dank für die Unterstützung

Heiko

uharmsen
Beiträge: 1
Registriert: Do 13.10.2011, 16:23

Beitrag von uharmsen »

Ich hätte es persönlich über den transparenten Proxy realisiert und dann die IP-Adressen der Chef-Rechner in die Ausnahmen des transparenten Proxys eingetragen. Funktioniert so ganz gut.

glohr
Beiträge: 98
Registriert: Mi 03.03.2010, 18:34

Beitrag von glohr »

@uharmsen: das wäre natürlich auch eine idee.

heute habe ich aber eh wieder einen anruf bekommen, dass das arbeiten angeblich eingeschränkt ist.

Ich habe im Contentfilter die Kategorie Porno, Soziale Netzwerke und Webmail angeklickt. Angeblich können Recherchen die die tägliche Arbeit betreffen dann nicht mehr ausgeführt werden.

ich hab die HAken entfernt und wie die gewünscht haben FAcebook und co. und web.de gesperrt.
Das scheint zu funktionieren.

ich denke, dass ein Contentfilter Pflege bedarf und die wollen dafür nicht dauernd bezahlen. Somit denke ich, dass ich es so belasse wie es jetzt ist und dann sehen wir weiter.

Gesperrt