网络用户管理(四):即时通讯服务拦截器

日期: 2009-03-25 作者:Barrie Sosinsky翻译:曾少宁 来源:TechTarget中国 英文

如果用作业务用途时,即时通讯可以是非常有用的业务工具。但是,很多业务并不使用IM作为他们通信工具之一,同时IM流量占用了雇员的一部分工作时间。此外,文件共享也会消耗网络带宽。企业一定意识到了不受管理的IM已经是病毒和蠕虫、身份偷窃或电子欺骗,数据安全曝光,防火墙穿越和IM垃圾邮件(往往指Spim)的潜在来源。

一些常见的IM端口: •1863——MSN IM端口 •2980——WIMD IM服务端口 •4800——Icona IM System端口 •5050——Yahoo IM端口 •5190——AOL IM端口 一个完整的端口列表可以在 iana.org/assignments/port-……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

如果用作业务用途时,即时通讯可以是非常有用的业务工具。但是,很多业务并不使用IM作为他们通信工具之一,同时IM流量占用了雇员的一部分工作时间。此外,文件共享也会消耗网络带宽。企业一定意识到了不受管理的IM已经是病毒和蠕虫、身份偷窃或电子欺骗,数据安全曝光,防火墙穿越和IM垃圾邮件(往往指Spim)的潜在来源。

一些常见的IM端口:

•1863——MSN IM端口

•2980——WIMD IM服务端口

•4800——Icona IM System端口

•5050——Yahoo IM端口

•5190——AOL IM端口

一个完整的端口列表可以在 iana.org/assignments/port-numbers上查找到。记住,只是简单的阻挡这些端口可能并不够。IM客户端可以使用防火墙上的任何开放端口,如HTTP端口, 80端口,以及P2P连接使用的基于会话的随机协商端口。所以的确需要一种基于应用的方法来应对IM服务。因此,很多企业都试图限制或拦截IM服务,同时对于企业来说,开发和发布IM政策也是一个不错的做法。

IM服务是通过一个特定的端口进行通信的,而这个端口是一个已知的端口。如果有防火墙或代理服务器,我们就可以利用它来关闭这个已知的与IM服务相关联的端口,如AOL IM、MSN IM等等。诸如Zone Labs Enterprise Solutions的产品可以让我们单独阻塞某些IM服务。

最近, IMlogic提供了一个免费的互联网在线服务来阻挡IM、P2P(点对点)和VoIP (Voice over IP telephony)服务,这个服务被称为IM Detector Pro。通过下载这个基于Internet的服务,管理人员可以探测到正在使用这三种服务的用户,并决定是否要拦截它们。IMlogic提供了一个商业应用来管理这些服务,即IM Manager,它的预期目标是一旦管理人员习惯了使用他们的软件来作为拦截器后,他们进一步购买他们的管理服务。这一类的产品还包括FaceTime's IM Auditor和 Akonix L7 Enterprise。

Barrie Sosinsky是Sosinsky and Associates (Medfield MA)顾问公司的董事长。他撰写了很多各种计算机题材的文章。他的公司专注于客户软件(相关数据库和Web),培训和技术文档。

翻译

曾少宁
曾少宁

TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。