Андрей Фисенко » 29 дек 2004, 18:10
Надеюсь, не нужно долго и упорно всем объяснять, что НЕЛЬЗЯ все проблемы доступа к Интернет решить техническими мероприятиями.
Необходимо провести еще и организационные.
Так вот, в свое время работы меня на славном красноярском алюминиевом заводе, был выпущен приказ по заводу (наряду с некоторыми другими), как сейчас помню, #1042, который гласил буквально следующее: "... пользователям запрещается посещать сайты непроизводственного характера..." Контроль над исполнением приказа лежал на Службе Безопасности.
Ессно, всех уже подключенных и вновь подключаемых узеров с этим приказом ознакомили под карандаш, как говорится.
Попросту говоря, придолбало меня лазить по логам и выискивать и потом банить эти "напроизводственные" сайты, при большом усердии можно было этим заниматься 80% рабочего времени админа и получать 10-15% эффективность.
После выхода приказа, было устаканено конечное число фильтров, режущих всякие там баннеры, порнуху и мультимедию.
По концу месяца я отправлял сырые логи в СБ, и уже те сами, своими подручными методами, ессно, анализатор логов я им не давал (кто "воевал" поначалу со своими СБ меня должен понять) анализировали и делали орг выводы. Иногда я мог "особо отличившихся" юзеров сам сдать на расправу (ибо нефиг, предупреждал всех: "надо - попросите админа, т.е. меня")
Короче - эффект был потрясающий. Несколько выговоров, в т.ч. начальнику производственного цеха, не говоря уже о простых работягах. По-моему, было даже увольнение за злостное нарушение приказа.
После этого я очень серьезно подхожу к вводу в эксплуатацию продукта. И, пока не будет произведено организационных мероприятий, напрягать админов лишний раз не позволяю.
Андрей Фисенко, SUSE
[url=http://www.suse.com][/url]