середа, 17 листопада 2010 р.

Корпоративна політика доступу до мережі Інтернет

Вже якось писав про це (пункт 4). То поговорив з колишнім адміном, котрий зараз аутсорсить нашу мережу, погодився з його пропозицією, узгодив з керівництвом і отримав добро останнього на впровадження ось оцієї політики:

Корпоративна політика Інтернет-доступу


Весь трафік поділяється на 4 класи:
  1. заборонений (порно, соціальні мережі і т.д.)
  2. мультимедійний (фото, відео, музика)
  3. бінарний (програмне забезпечення, інші файли)
  4. потенційно небезпечний (потенційно небезпечні файли, в котрих можуть бути віруси та трояни)
  5. “невидимий, без обмежень” (обновлення необхідного програмного забезпечення, антивірусних баз і т.п.)
Всі користувачі поділяються одночасно на дві групи: одна - по швидкості, друга - по доступу.
По швидкості:
  1. максимально обмежена швидкість (наприклад, дозволяється лише електронна пошта без вкладень файлів та ICQ/Jabber)
  2. “звичайна” швидкість
  3. максимально обмежена швидкість протягом робочого дня (в обідню перерву та позаробочий час - швидкість другої групи, тобто “звичайна”)
  4. максимально допустима швидкість (виставляється пріоритет на 80-90% пропускної здатності каналу)
По доступу:
  1. доступ до Інтернет закритий (є доступ лише на сайти, з яких обновляється програмне забезпечення. Тобто дозволений лише трафік “невидимий, без обмежень”)
  2. “звичайний” доступ без мультимедіа та бінарного (точніше, з дууууже повільною мультимедією та бінарним. Потенційно небезпечний трафік заборонений)
  3. “звичайний” доступ (потенційно небезпечний трафік заборонений)
  4. привілейований доступ (дозволено геть усе, окрім забороненого)
  5. необмежений доступ (подумати чи варто робити таку групу)
(С) Максим Тюрін

Немає коментарів: