您当前位置:首页 > 资讯中心 > 技术文章

企业中封锁控制Skype的较佳做法

  Skype是许多企业员工使用的一种免费的基于互联网的电话服务。有些企业使用Skype作为内部的应用。一家法国的公司和一家美国的公司使用Skype作为自己开发团队使用的协作工具。那么,企业应用允许Skype在自己的内部网络中使用吗?据安全和广域网优化厂商Blue Coat Systems称,这个答案是没有必要。

  全球的Skype用户已经超过了2.5亿。Skype用户在亚洲较多,其次是欧洲,北美的用户较少,Skype是eBay旗下的公司。

  那么,为什么企业要封锁Skype呢?Skype像即时消息服务一样工作。没有企业要求的集中的电话活动记录。换句话说,企业不知道正在发生什么事情。第二,电话是根据P2P运行的,像传送文件一样。没有病毒扫描、没有内容控制或者电话记录。恶意软件因此能够进入企业网络。Skype用专有的技术加密电话,因此很难符合财务规定。

  Skype开发人员创建了一些技术访问Skype超级节点和在互联网上的其它Skype登录服务器。一个超级节点可以是运行Skype软件的任何连接到互联网的PC。这个连接过程是:

  1.Skype直接使用UDP数据包,然后是STUN,然后是TURN。

  2.如果是上述1不起作用,那么,Skype在以前使用的Skype端口上使用TCP。

  3.如果是上述2不起作用,那么,Skype使用端口80或者端口443上的TCP。这些端口通常支持HTTP和HTTPS。

  Blue Coat公司发表了题为“在企业中控制Skype的较佳做法”的白皮书。Blue Coat推荐的解决方案是把防火墙与他们的Blue Coat SG产品解决在一起。这篇白皮书简要介绍了封锁Skype的四种方法:

  1.封锁不必要的打开的端口。

  2.使用/创建允许通过企业防火墙的设备的白名单。

  3.应该封锁Skype可执行文件,以及Skype.com和以skype.exe结尾的URL。

  4.安装安全套接层(SSL)控件,封锁不符合HTTP等预计的协议的连接。

  企业总是会允许Skype通讯经过其网络的。在这种情况下,Blue Coat建议允许身份明确的用户群和位置以及可以识别的群进入企业网络,同时封锁其他的Skype用户。

  Skype是企业应该封锁的许多服务之一。大多数用于文件共享的P2P服务也应该封锁。人们经常提出互联网上提供P2P功能的新理由。企业必须研究这些服务并且确定它们对于企业的价值。对于这些新服务想法的较初反应是它们显示出商业价值之前先封锁它们。

    大势至(北京)软件工程有限公司推出了聚生网管系统可以有效地控制skype的使用,通过聊天限制里面选择禁止skype即可完全实现对skype的登录控制,从而可以在局域网内禁止skype的使用。

作者:Admin - 发布时间:2009-02-26 - 点击量:4035
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们