Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

URL check zonder proxy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik werk (IT-admin) voor een franchising keten.
Nu wil het bestuur internet content filtering gaan toepassen op alle computers van de franchisers en dat opnemen in het arbeidsreglement. Het is de bedoeling dat ALLES geblokkeerd wordt behalve een aantal URL's die wij kunnen beheren van op het bureel.
Een proxy-server installeren is uitgesloten, aangezien de data zelf niet over onze servers mag vloeien.
En het bijkomend probleem is dat al deze computers op individuele Skynet ADSL Go lijnen draaien.
Dus het zou een "over-internet" oplossing moeten zijn.

Bestaat er volgens jullie een systeem waarbij een URL request gestuurd wordt naar een server (online) en als deze url in de database voorkomt, mag de url opgehaald worden.
In principe bedoel ik dus het Internet Explorer restrictie systeem, maar dan op afstand beheerbaar.

Google leverde enkel KIOSK-solutions en proxy-achtige resultaten op, of services die zelf "veilige lijsten" beheren. Waar wij dus geen beheer over hebben en wat niet de bedoeling is aangezien alle sites standaard ontoegankelijk moeten zijn.

Dat de users het systeem kunnen bypassen is niet echt een punt, omdat we zowiso toch Kiosk-software zouden installeren (Provisio), maar dat bedrijf ondersteunt de hierboven voorgestelde situatie blijkbaar niet.

Verwijderd

In de windows hostfile kan je in princiepe disallow all doen en dan allow de dingen die wel mogen. Zo kan je het ook nog koppelen aan een profile. bijv een CEO mag wel alles kijken en de administratie niks, marketing alleen hyves e.d.

Updates van de hostfile kun je via het netwerk versprijden. Uiteraard is dit niet een secure oplossing en makkelijk te bypassen.

Voor specieke goede oplossingen zal ik even moeten kijken:). Er bestaan ook wel dingen als SafeSearch, Maar is er niet in het regelement aan te passen: 3 strikes and you're out. Dan kan je http verkeer monitoren en dan komt het vanzelf goed (ook insecure).

  • Kuhlie
  • Registratie: December 2002
  • Niet online
Kan je niet eea in een router regelen? Bepaalde ip-adressen wel en andere niet toestaan, en via remote administration (kan met de meeste routers) updates doorvoeren. Hoe je dit centraal regelt (ik zeg: 'scriptje', maar 'stagiair' kan ook een optie zijn ;) ) moet je zelf weten :)
Edit: laat maar, dit is achteraf duidelijk niet wat je zoekt.

[ Voor 11% gewijzigd door Kuhlie op 13-04-2009 22:56 ]


  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 28-11 15:37
Misschien (maar sterk afhankelijk van het aantal items voor de greenlist) kun je een proxy-server instellen naar 172.0.0.1 en dan uitzonderingen zetten op de sites waar ze wel op mogen (do not use proxy server for ....).

Maar dat werkt alleen zolang ze IE gebruiken. Installeren ze zelf FireFox oid. dan kunnen ze er omheen tweaken. Verder moeten ze dan ook niet de kans krijgen om de proxy uit te schakelen (dus policies zetten op de tabbladen van IE, etc.).

The trouble with doing something right the first time is that nobody appreciates how difficult it is


  • DiedX
  • Registratie: December 2000
  • Laatst online: 30-11 12:12
is OpenDNS niet iets voor je?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Cloud
  • Registratie: November 2001
  • Laatst online: 03-11 10:25

Cloud

FP ProMod

Ex-moderatie mobster

DiedX schreef op dinsdag 14 april 2009 @ 15:02:
is OpenDNS niet iets voor je?
Dat zou ik net voorstellen ja :)

Met OpenDNS kun je vrij uitgebreid (althans toen ik het nader bekeken heb) specificeren wat bezocht mag worden en wat niet. En omdat het een DNS service is, is het onafhankelijk van locatie eenvoudig te implementeren. Het enige waar je wel even op moet zoeken is de mogelijke privacy issues die het gebruik ervan met zich meebrengt. ;)

Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana


  • DiedX
  • Registratie: December 2000
  • Laatst online: 30-11 12:12
Cloud schreef op dinsdag 14 april 2009 @ 15:04:
[...]

Dat zou ik net voorstellen ja :)
Great minds think alike (/me pakt zakje)

Ik zie nog een ander probleem: dynamische IP adressen. Heb je een fixed of dynamisch IP bij je clients?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards

Pagina: 1