IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

网管用ISA控制,规范企业员工网络行为(2)

2008年06月15日
IT专家网/
3.应用规则

 

  最后在防火墙策略窗口中选中这一规则,并点击上方的“应用”按钮。这样局域网内的用户就不能进行BT下载了。如果BT软件使用的不是6881~6889的端口,该规则就会失效。由于BT端口是可改变的,所以一旦BT下载端口发生改变,你就得立即查到新的端口,并将它封掉。

图3

  二、禁止员工访问某些网站

  利用ISA 2006禁止用户是非常简单的事。首先将要禁止上网的用户的IP收集起来放在一起做成计算机集,然后将要禁止访问的站点放在一起做成域名集,最后在防火墙策略里新建一个策略来禁止这些用户访问这些站点。

  下面我们一步一步地来设置。

  1.建立计算机集

  点击ISA Server控制台界面窗口左边的“防火墙策略”来到设置防火墙策略页面,在右面点击“工具箱”标签,然后点击“网络对象”就可以看到如图4所示的界面。

4

图4

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

如何在交付周期中保护Web应用程序安全性
如何在交付周期中保护Web应用程序安全性Web应用程序是当今多数企业应用的前沿阵地。Web应用程序在一个复杂的混合性架构中...
微软加强Hotmail安全 加密通信介入
微软加强Hotmail安全 加密通信介入微软周一表示,他们计划在Hotmail中部署增强后的安全功能,确保攻击者无法实现非...

本类热点