¿Cuál es la mejor solución para bloquear sitios web no deseados en mi empresa?

BlueCoat crea un dispositivo proxy de hardware que hace exactamente eso. El dispositivo verifica las solicitudes web que entran y salen de su red con una lista categorizada de sitios web que se actualiza diariamente desde la red BlueCoat.

Las categorías incluyen spam, malware, juegos de azar, redes sociales, religión, defensa política, transmisión de video, compras y mucho más, para que pueda permitir selectivamente lo que los empleados pueden y no pueden ver.

Todo es manejable a través de una interfaz web que también le permite definir excepciones (por ejemplo, acceso a Facebook desde las PC del Departamento de Marketing).

También puede establecer excepciones a corto plazo para combatir el spear phishing y otros ataques dirigidos.

Además del dispositivo, usted paga una tarifa de suscripción anual de aproximadamente $ 5000 por las actualizaciones de categoría. El servicio se llama WebFilter:

WebFilter | Abrigo azul

Tenga en cuenta que la respuesta de Prateek a continuación es incorrecta: se usa un firewall de nivel de aplicación para inspeccionar el tráfico en busca de contenido sospechoso (por ejemplo, para bloquear cargas de malware incrustadas):

Cortafuegos de aplicaciones

Dhaval Chauhan le dio la mejor respuesta técnica, pero sepa que en la mayoría de los casos ahora es inútil hacerlo, ya que la mayoría de las personas tienen acceso a Internet en sus teléfonos.
No estoy tratando de evitar que intentes bloquear el enrutador, pero no durará mucho.

Para mí, el verdadero problema es lidiar con el comportamiento, y este es un problema de gestión.
Mis pensamientos: no bloqueen, sino que supervisen la navegación de sitios web no deseados (no por usuario, globalmente: no es una cacería humana) y hagan que la gente sepa lo que le cuesta a la empresa (no se trata solo de dinero, sino también de la interacción social dentro de la empresa …), el la idea es ser sincero o directo o no funcionará.
Si se respeta su liderazgo, debería poder encontrar un acuerdo de beneficio mutuo.

Estoy aquí para ser ‘esa persona’. El que ignora lo que quieres y te da su opinión sobre por qué piensan que estás equivocado.

Lo siento de antemano.

Pero aquí está la cosa … La gente tiene vidas y no puedes aislarlas (y no me refiero solo electrónicamente) de esa vida durante la mayor parte del día de vigilia y esperar que todo transcurra sin problemas. Tienes 40 personas. Tal vez eso te parezca mucho. Pero se puede hablar cara a cara con 40 personas y tal vez incluso por su nombre. Probablemente pueda acomodar a 40 personas en cualquier habitación de su negocio. Y supongo que son 40 adultos. Un gerente maneja, un guardia de la prisión aísla. Lo siento, sé que estoy siendo predicador, pero realmente espero que te tomes esto en serio.

A estos adultos se les puede decir “Por favor, no abusen del privilegio que les estamos dando y, por lo tanto, no los trataremos como niños. Periódicamente revisaremos los registros de actividades y aquellos que están flojos corren el riesgo de perder su trabajo. Demasiados holgazanes y tendremos que instituir controles que perjudiquen a todos. No lastimes a todos “. (Y si no puede permitirse el lujo de amenazar con despedir a la gente … entonces ciertamente no puede arriesgarse a que renuncien implementando las reglas de ‘Net nanny que las marcan de inmediato).

Alguien que revisa la escuela de sus hijos en busca de cierres toma unos segundos en Internet. Tardan entre 5 y 10 minutos si tienen que parar y hacer una llamada telefónica. Más si tienen que buscar el número. Más si tampoco permites llamadas privadas en el trabajo y tienen que esconderse en algún lugar y usar su celular. Leyendo un tweet “Cena a las 6 en casa de Joe” y respondiendo “¡nos vemos allí!” Toma solo un momento. Correr al baño para enviarle un mensaje de texto a su cónyuge sobre los planes de la cena lleva varios minutos. Saber que no debes ir a Joe’s hasta las 6 significa que puedes trabajar un poco tarde. No saber significa que te vas a las 5 para que puedas revisar tu teléfono porque “En serio, Joe. El Sr. Fulano nos trata como niños y …” De todos modos …

Y ahí radica el problema: el punto débil de este plan. Sus computadoras probablemente no sean su herramienta principal para mantenerse conectados o acceder a las redes sociales. Sus teléfonos inteligentes son. E incluso si son / fueron, no les llevará más de unos segundos decir “Bien. Usaré mi teléfono”. Cada persona en mi edificio tiene un teléfono inteligente, desde el conserje más joven hasta el director. La pasta de dientes sale a chorros con más fuerza que aprietas, y no volverá al tubo una vez que lo haya hecho. Cada vez más empresas se han dado cuenta (y los estudios parecen confirmar) que este es un problema social y de gestión, no un problema tecnológico.

Y la forma de resolverlo es con palabras, liderazgo y extendiendo un mínimo de confianza, no firewalls. Es el equivalente en el lugar de trabajo de las tiendas a las que entras donde te miran como si estuvieras a punto de robar algo y cada artículo tiene una etiqueta antirrobo. Dice “No has hecho nada, pero he decidido que no se puede confiar en ti, así que ni siquiera voy a intentarlo”.

No compro en esos lugares. Y no trabajaría en el tuyo (de nuevo, perdón por la franqueza).

Entonces, mientras sigo siendo ‘esa persona’ (¡disculpas otra vez!), Permíteme dejarte con mi respuesta en situaciones como esta: ‘Si crees que la tecnología es la respuesta, es posible que no entiendas completamente la pregunta’.

¡Buena suerte, sea lo que sea que elijas hacer!

PD: Pregunta de seguimiento: ¿PUEDE acceder a Amazon o consultar Facebook o rastrear ese dulce televisor que se supone que Fedex entregará esta noche? ¿O “comerás tu propia comida para perros”, como dice el refrán, y te aislarás también?

PPS: ¿y de quién será el trabajo de medio tiempo para monitorear este sistema de niñeras (agregar, actualizar sitios, actualizar / administrar dispositivos, etc.)? ¿Y su tiempo y salario serán menores que la productividad que percibe que perderá de la fuerza laboral agregada?

Relacionado: http://hiring.monster.com/hr/hr-

Supongo que todo el tráfico de su oficina lo hace a través de un enrutador principal

En ese caso, la mayoría de los enrutadores tienen una función de bloqueo de URL
Debe habilitarlo y agregar las URL que desea bloquear.

Algunos también admiten palabras clave

Instalar un firewall de nivel de aplicación.