iT邦幫忙

2

禁止員工連線使用Gmail與封鎖USB port的解法

如題,
但還是要請問大神,禁止員工連上Gmail但其他的功能都能使用,例如翻譯、搜尋等,我應該怎麼設定?

目前嘗試過

  1. nslookup查Adress 防火牆鎖IP(失敗,IP會變動)
  2. 防火牆鎖domain(失敗)
  3. 卡巴斯基封鎖(失敗,雖然可以禁止連線網站,但我虛擬機SSL憑證會有問題,控制端會無法進入)

所以還有什麼方法可以解?


USB Port封鎖的目的是要讓使用者禁止使用隨身碟存取資料,
可以透過卡巴設定確定沒有問題,想問問有沒有其他的方法(我知道BIOS也能封鎖),
但未來要進行隨身碟的管控想詢問看看有沒有比較恰當的作法?

fs910175 iT邦新手 5 級 ‧ 2021-12-08 14:52:41 檢舉
題外話,可以上存取google drive卻不給用USB的意義在哪裡....
我們公司也這樣幹,除了讓交換資料更麻煩以外意義不明。
bryanisme iT邦新手 5 級 ‧ 2021-12-08 16:33:09 檢舉
我們公司是說google driver 不給用,但我這邊也封不起來(苦惱
Winter iT邦新手 5 級 ‧ 2021-12-19 07:55:48 檢舉
Drive?
3
supermaxfight
iT邦新手 5 級 ‧ 2021-12-07 11:42:19

讓他無法登入Google即可
防火牆擋掉accounts.google.com
雲端硬碟也順便擋了
卡巴斯基的Endpoint Security擋隨身碟的功能可以
除非使用者知道怎樣繞過他的阻擋機制

bryanisme iT邦新手 5 級 ‧ 2021-12-07 16:15:54 檢舉

防火牆擋掉accounts.google.com會連翻譯的功能也不能使用....

0
尼克
iT邦高手 1 級 ‧ 2021-12-07 11:45:51
bryanisme iT邦新手 5 級 ‧ 2021-12-07 16:16:18 檢舉

感謝,我再研究試試

Winter iT邦新手 5 級 ‧ 2021-12-19 07:58:34 檢舉
1
zero
iT邦研究生 5 級 ‧ 2021-12-07 12:01:00

從DNS解析mail.google.com下手

讓用戶端對 mail.google.com 解析到一個不存在的內部IP即可

或者引導到內部的web Server,弄個簡單的網頁顯示公司禁止存取Gmail

1
mytiny
iT邦大師 1 級 ‧ 2021-12-07 21:51:31

樓主用的是什麼等級的防火牆呢?
一般現在的NGFW都可以做到封鎖吧?
建議您查一下Google-Gmail
差不多有337018個IP
靠封鎖IP是不靠譜的

至於USB樓主自己已經都解答了

bryanisme iT邦新手 5 級 ‧ 2021-12-08 16:34:15 檢舉

我們的防火牆應該是10年前的產物了....
封鎖IP我有看到,非常不OK...

mytiny iT邦大師 1 級 ‧ 2021-12-08 16:49:21 檢舉

我們的防火牆應該是10年前的產物了....

天哪.....

趁這機會跟老闆說說看換設備吧
樓主當這個MIS真的很可憐

0
tkunlin
iT邦新手 4 級 ‧ 2021-12-08 09:48:49

用firewall 封鎖https://mail.google.com/ , 若你的firewall 有支援像URL-filtering 這類型的方式, 這是最快的方式.

bryanisme iT邦新手 5 級 ‧ 2021-12-08 16:46:28 檢舉

https://ithelp.ithome.com.tw/upload/images/20211208/20141082SybuLCCX7p.png

我有把mail.google.com 加進黑名單(失敗)

tkunlin iT邦新手 4 級 ‧ 2021-12-10 09:34:26 檢舉

照理來說, 應該要可以. 但從你的截圖上並未看到mail.google.com, 不知道你是打錯還是有其他原因. 可以附上logs 更好.

隔空診斷很難, 你必須提供夠多相關的訊息, 才能幫助你.

0
門神JanusLin
iT邦超人 1 級 ‧ 2021-12-08 16:21:18

Vigor Route
LAN DNS

NUSOFT NFW/UTM
DNS / 網站管制

可以做

USB 就要透過其他方式處理了

bryanisme iT邦新手 5 級 ‧ 2021-12-08 16:48:31 檢舉

先道歉,我沒學好對不起。
我先問問google....

我要發表回答

立即登入回答