Come impostare un “facebook block” sulla propria rete aziendale
“A pensar male si fa peccato ma spesso ci si azzecca”.
Questo principio è quello che, in maniera più o meno inconsapevole, governa i pensieri di molti imprenditori quando cominciano ad indagare su come realizzare un “blockig not working on facebook”.
Letteralmente potremmo tradurlo con “bloccare e rendere non funzionante Facebook” all’interno della propria rete aziendale.
La produttività risente dell’uso dei social network, è un fatto incontrovertibile.
Molte persone potrebbero cadere nella tentazione di “dare solo un’occhiata” al social con più utenti al mondo durante il lavoro.
Solo cinque minuti, che poi diventano ore, soprattutto su base annuale.
Ecco che imprenditori e IT manager di tutto il mondo devono quindi trovare delle soluzioni sostenibili dal punto di vista tecnico ed economico per bloccare l’uso di Facebook all’interno della rete aziendale.
Quali sono le soluzioni possibili? Vediamone alcune.
1. Scelta di un firewall che supporti il filtraggio dei siti web
Molti firewall permettono all’amministratore di rete un filtraggio preciso dei contenuti.
Ne abbiamo parlato qui facendo l’esempio di Mikrotik . Attraverso l’acquisizione degli indirizzi IP di un determinato dominio (nell’esempio parliamo proprio di facebook.com) possiamo poi chiedere al firewall di scartare tutte le richieste di navigazione verso quelle destinazioni.
Il problema di questa soluzione è la sua onerosità sia gestionale che computazionale.
Dal punto di vista gestionale, infatti, si obbliga l’IT manager a monitorare di continuo tutti i domini di un determinato sito web (facebook ad esempio ha moltissimi domini collegati che sono sempre in evoluzione) e in più questo processo risulta abbastanza oneroso in termini di sfruttamento delle risorse.
Quando si vuole bloccare la navigazione verso un determinato IP, le regole che un amministratore di rete deve scrivere sul firewall sono relativamente semplici. Basta bloccare le richieste DNS verso quell’indirizzo e tutto funzionerà a dovere.
Il web però è un mondo dinamico e non statico e quindi dobbiamo di fatto chiedere al nostro firewall di leggere in continuazione tutte le richieste e confrontarle con una lista di indirizzi ip che, a sua volta, va continuamente alimentata monitorando tutti i domini del social di riferimento.
Peraltro oggi noi ci stiamo confrontando solo con Facebook, ma ovviamente il nostro IT manager dovrà replicare quest’opera per tutte le piattaforme “improduttive” su cui potrebbero perdere tempo i dipendenti.
>> FlashStart è il filtro Internet DNS che garantisce la sicurezza dei tuoi dispositivi ovunque essi siano → Attiva subito una prova gratuita
2. Acquisto di un software per il blocco contenuti
Un’altra soluzione possibile per realizzare un perfetto “blocking not working on facebook” all’interno della propria azienda potrebbe risiedere nell’acquisto di un software per il blocco dei contenuti, da installare su ogni singola workstation.
Sul mercato esistono molte soluzioni “host-based” che permettono di realizzare questo setup.
Tuttavia nel nome stesso è insito il loro limite: questa soluzione limita solo l’host su cui è installata e non ha nessun effetto sulla rete aziendale.
Al netto dei costi, il controllo dell’imprenditore su questa soluzione è parziale.
Soprattutto nelle aziende più piccole, dove magari è consentito l’uso anche di dispositivi privati o dove è disponibile una Wifi ad uso dei collaboratori, la soluzione software potrebbe avere ben poco impatto sulla produttività.
>> L’Intelligenza Artificiale di FlashStart ti garantisce una protezione della navigazione costantemente aggiornata → Attiva subito una prova gratuita
3. Filtraggio dei DNS
I DNS sono a tutti gli effetti “i navigatori” del web. Così come, per raggiungere una determinata destinazione, imposti l’indirizzo sullo schermo touch della tua auto così nel web fai la medesima cosa sfruttando i dns.
Attraverso una “manipolazione positiva” dei dns quindi possiamo decidere quali destinazioni permettere e quali vietare.
Peraltro, facendo questa “manipolazione” a monte di tutta la rete, essa riguarderà tutti i dispositivi connessi ad essa, a prescindere dalle impostazioni di rete individuale.
Ecco che realizzare il “blocking not working on facebook” diventa solo una regola all’interno della politica aziendale.
Dal momento che l’ecosistema dei dns a livello mondiale “conosce tutte le destinazioni”, non sarà l’amministratore di rete a doversi preoccupare di popolare le liste di indirizzi vietati. Gli basterà impostare i dns filtrati a livello globale ed il resto del lavoro sarà svolto da loro.
L’unica fondamentale accortezza che deve avere chi amministra la rete è quella di reindirizzare tutte le richieste dns verso gli indirizzi del servizio scelto, per bloccare anche i “furbetti” che, modificando i setup dei dns nella propria scheda di rete, pensano di poter eludere la policy aziendale.
In questo senso Flashstart è il compagno di viaggio ideale per gli amministratori di rete perché permette di impostare il blocco dei social (di Facebook ma non solo) da interfaccia web, manlevando da questo onere il firewall aziendale.
E, qualora l’imprenditore volesse anche non risultare totalmente impopolare agli occhi dei suoi collaboratori, sarà facilmente possibile impostare uno sblocco temporaneo nell’uso dei social magari nelle fasce orarie di pausa, mediando così fra le esigenze produttive e quelle di “quieto vivere”.
È possibile attivare la protezione FlashStart® Cloud su qualsiasi tipo di router e firewall per proteggere i dispositivi desktop e mobili e i dispositivi IoT sulle reti locali.