我的公司最近实施了一个内容过滤系统 (Websense),它的范围从轻微刺激到愤怒,这取决于它阻止了哪些有用的网站以及我必须在哪些程序上配置代理设置才能完成我的工作。
作为一名开发人员,我肯定会说这让我失去了很多非常好的时间来实施变通办法,并且通常导致我在工作时失去我的“流程”。我确信我公司的数百名其他员工都有过类似的经历,因此如果您认为每次中断都会导致开发人员损失大约 15 分钟的工作效率,那么很容易看出浪费的金钱数量之多。
就个人而言,我希望看到整个事情被移除,并让公司相信其员工不会在使用资源方面作恶。当然,这可能永远不会成功,因为高层可能会想象每个人都会整天在社交网络和音乐网站上,并且人们会下载装有病毒和间谍软件的程序。
考虑到这一切,是否有任何非侵入式自动化系统(不是手动输入的黑名单)可以同时满足管理层和开发人员的需求?最好不要因为尝试下载 Firefox 而对我大喊大叫?我很乐意将它推荐给我们的 IT 部门。
我无法为您提供“解决方案”,但由于您在帖子中没有提及,我想我会指出这一点:
您的公司(假设它在美国)正在过滤对 Internet 的访问,这可能在很大程度上是因为他们希望在保护免受“敌对工作环境”的声称方面表现出他们的“尽职调查”(参见http://www .fcc.gov/owd/understanding-harassment.html)。很可能,这与“信任员工”关系不大,更多的是与对法律索赔的恐惧有关。
我希望不必在我的客户站点上使用过滤软件/硬件。这将使我的生活更轻松,并且会减少客户的失败点。如果/当法律环境发生变化时,这可能是一种可能性。
抛开法律问题不谈,一段时间以来,我一直赞成用管理来解决管理问题。例如,Websense 能够生成可提供给管理人员的报告,以帮助他们监控员工的 Internet 使用情况。在我看来,决定员工使用 Internet 的适当性并不是 IT 部门的工作。这就是他们经理的工作——管理该员工并根据他们的表现做出关于他们继续雇用的决定。
谈论“下载 Firefox”涉及桌面支持问题。这是一大罐蠕虫,比你的问题还大。您可能需要“管理员”访问您的计算机才能完成您的工作,但也有充分的理由说明这也不可行。允许用户下载和安装他们想要的任何软件会带来企业责任问题,而不允许用户下载和安装任何软件会带来生产力问题。
我不认为有一个简单的答案,也不会有。
首先...等一下。你说这是“最近的”——所有这样的系统都需要一段时间才能适应,人们才能正确分类他们常用的网站。给它一个月。
其次... 让 IT 部门松懈一些。我在SmoothWall工作,当人们使用我们的过滤器时,我们遇到的最困难的 Web 内容过滤问题是照顾技术人员。这是一件很难平衡的事情,尤其是(这里没有冒犯的意思),因为技术人员通常比非技术人员对他们的诚实/正直有更好的评价。也许这是因为他们往往是技术工人。
最后......许多解决方案(包括SmoothWall 和Websense)允许“软块”或“警告”模式。这对技术人员有好处——它会弹出一个阻止页面,上面写着“我们宁愿你没有访问这个站点,它可能违反了 AUP”,但允许用户点击。这会被记录下来,因此可以发现滥用系统的用户。
您可能想与负责的个人/团体聊天,因为这些被阻止可能是有原因的。
例如,您提到您无法下载 Fx - 这在我工作的地方也被阻止,因为公司使用的基于 Web 的软件仅由供应商认证可在 IE 中使用。愚蠢的?对。糟透了?当然。但这就是供应商所做的,如果使用他们“认证”以外的任何东西,我们可能会被拒绝支持,即使很明显该组件不是导致问题的原因。我们(可能还有你)在技术上被扣为人质。或者我们至少会使用 IE8 而不是 IE6...
除此之外,虽然我不能代表大型组织,但我已经为当地消防部门建立了一些小型网络,并让他们使用 OpenDNS。管理员可以设置过滤选项,并且可以根据需要进行调整。他们有一个流程来获取不应被阻止但被阻止的网站的例外情况。您可能想看看这是否也是一种选择。
最后,没有任何 IT 安全人员因为过于偏执而被解雇。;)
你会认为你可以相信人们会像成年人一样行事,但正如我最近工作的一个事件所表明的那样,事实并非如此。
Websense 是一个很好的程序...我怀疑您的问题与 websense 的配置方式有关,而不是与 websense 的问题有关。更坦率地说 .. 如果当前的管理员实现了其他东西(比如 Astaro),他们会使用类似的限制对其进行配置。
一个注意事项..你需要有干净的手。如果您的问题与聊天、Twitter、BitTorrent 或个人内容有关,请克服它。您也许可以(通过修饰)证明为什么您需要能够 IM,因为开发人员很特别,但管理员不会在这类事情上让步。这些限制和过滤程序的出现是有原因的,大多数管理员讨厌它们,并且大多数人更愿意将它们设置为仅过滤色情内容并完成它。但商业现实不允许这样做。
我建议以下...
1-记录您正在做什么(特别是)被阻止或导致您中断或解决方法。
2- 大约一周后,将此日志带给管理系统的任何人,并向他们展示这些限制如何给您带来麻烦并减慢您的速度。
通过理性的谈话和证据,你很可能会让他们为你放松。
不是系统,是配置。如果配置不正确,用不同的 Web 内容过滤系统替换 websense 并不能解决您的所有问题。
在我工作的地方,我们只屏蔽成人内容。你会惊讶于产生了多少误报。我认为有时它会将来自特定 IP 或子网的任何网络流量标记为色情内容。居住在共享主机帐户上的主机往往会不时被阻止以及博客。我们只有一个系统,员工可以在其中提交支持票以将特定的 URL 列入白名单。
我认为你采取了错误的方法。您确实需要坐下来(以尽可能友好和文明的方式)与您的管理员讨论这个问题。如果您有一个明确的商业案例来下载 Firefox 或其他软件,或者访问将被普通用户阻止的技术站点,那么需要对所实施的政策采取一些措施(我怀疑这可能是一种不合时宜的做法) -the-box 默认来自它的声音)。
Websense 不是“全有或全无”的解决方案,可以设置非常精细的策略级别以应用于不同的组和用户。当您提出您的理由时(请记住,以尽可能友好和文明的方式),您将希望为自己和其他开发人员请求访问政策,该政策确实阻止了真正令人反感的材料,但允许访问技术站点和软件下载.
还值得牢记的是,Websense 站点数据库是在外部提供的,并且您的管理员无法控制其中的站点分类,除了能够为特定命名站点覆盖它之外。众所周知,Websense 过去会犯错误,至少您遇到的一些挫败感可能只不过是一次诚实的意外。
最后,真正的关键是您的管理员可能完全无能为力在这里做任何事情。他们可能处于高层严格指示的位置,他们可能已经为案件辩护而失败了。所以不要对他们太苛刻。