私のクライアントは、まさにこの問題を抱えていました。解決策に取り組んだ方法は次のとおりです。
Squidプロキシが組み込まれたIPCopボックスをインストールし、URLFilterアドオンもインストールしました。これで、すべてのトラフィックがIPCopボックスを通過します。
すべてのIPアドレスを内線電話番号にハードコーディングして、犯罪者を簡単に識別できるようにしたという単純な事実のために。また、OpenDNSを指すようにすべてのDNSサーバー設定を変更しました。(OpenDNSではさらにフィルタリングオプションを使用できますが、結局それらは必須ではないことが判明しました。)
Yahoo Messenger、MSN、AOL、ICQなどのすべてのパブリックIMクライアントの使用を削除(および禁止)しました。代わりに、SecuredIMと呼ばれる安全な会社専用XMPPサーバーをインストールして、すべてのIMトラフィックが記録され、会社間通信のみであることが保証されます。
SecuredIMには、デスクトップのスクリーンショットをXX分ごとに取得する独自の機能もあります。従業員が(IPCopのログに基づいて)不正行為の疑いがある場合、写真は1,000語に相当します。選択したスクリーンショットをアーカイブし、後でレビューするために電子メールで送信することができます
Facebook、Myspace、Hulu、およびIPCopボックスのURLFilterを介した2つまたは3つのその他の重大な不正行為をブロックしました。
約1週間の手動レビュー(および必要に応じてブロックされるサイト)。
昼食時間(午後12:00〜午後1:00)に「無料/ブロック解除」サーフィンを開始しました。
週の終わりまでに、会社は完全に変革しました。生産性は劇的に向上し、文句を言う人はいませんでした。
どの会社でもそうですが、「ゲーム」だと思う反逆者は常に1〜2人います。
nytimes.com
ブロックされたとき、彼らは別のニュースサイトに行きました。それがブロックされたとき、彼らはさらに別のものを選んだ。他の人はサーフィンを止めて、ソリティアやマインスイーパなどの趣味を始めましたが、SecuredIMスクリーンショットはそれをキャッチしました(IPCopは明らかにできませんでした)。
2週間以内(および頑固な個人に対する懲戒処分を含む雇用主と従業員の2、3の議論)で、すべてがスムーズに実行され、ほぼ2年間スムーズに実行されています。
URL:
http://www.ipcop.com
http://www.securedim.com
http://www.opendns.org
サイドノート:
面白いサイドストーリーとして。約1年後、建物の電気的な問題によりIPCopボックスの電源が切れ、新しいIPCopボックスを設置できるようになるまでに2〜3日かかりました。
従業員が古い/元のサーフィン習慣に戻って生産性を落とすのに48時間もかからなかったことがわかりました。
それは非常に社会的な実験でした。:-)