Đến nội dung

Kiểm soát truy cập web

Cách chặn trang web trên máy tính làm việc an toàn

Chọn quy tắc có mục tiêu, duy trì quyền truy cập công cụ thiết yếu và thử nghiệm hạn chế trước khi triển khai cho máy tính văn phòng và từ xa.

Minh họa 3D các trang phục vụ công việc đi qua cổng xanh, trang giải trí bị thanh chắn đỏ ngăn lại và quản trị viên xem xét ngoại lệ.
Duy trì truy cập các trang phục vụ công việc được phê duyệt, đồng thời áp dụng hạn chế có mục tiêu và xem xét ngoại lệ chính đáng.

Chỉ một trang phát trực tuyến mở trên mười máy tính nhân viên cũng có thể gây tốn kém hơn dự kiến. Sự xao nhãng dễ thấy chỉ là một vấn đề. Duyệt web không được quản lý còn có thể khiến doanh nghiệp gặp trang độc hại, chia sẻ tệp trái phép và quá tải băng thông. Để chặn trang web trên máy tính làm việc hiệu quả, doanh nghiệp cần nhiều hơn một danh sách đen dài: kiểm soát có mục tiêu, khả năng quan sát và quy trình xử lý ngoại lệ chính đáng.

01Bắt đầu với chính sách chặn web rõ ràng

Hạn chế trang web hiệu quả nhất khi phục vụ mục tiêu vận hành cụ thể. Đó có thể là giảm duyệt web ngoài công việc trong ca, ngăn truy cập cờ bạc hoặc nội dung người lớn, giới hạn mạng xã hội ở bộ phận chăm sóc khách hàng, hay chặn các trang lừa đảo và chia sẻ tệp đã biết là có rủi ro.

Quy định mơ hồ như “không dùng Internet cho việc cá nhân” khó áp dụng nhất quán. Nhân viên, quản lý và đội CNTT cần biết nội dung nào bị hạn chế, khi nào và vì sao. Chính sách có thể cho phép sử dụng cá nhân hợp lý trong giờ nghỉ nhưng hạn chế trang rủi ro hoặc gây xao nhãng khi làm việc. Sự cân bằng tùy vai trò: tiếp thị có thể cần mạng xã hội để nghiên cứu khách hàng, còn bộ phận tính lương có thể không có nhu cầu công việc đó.

Viết rõ quy định trước khi áp dụng biện pháp kỹ thuật. Nêu rằng máy tính và tài khoản công ty dành cho mục đích được phê duyệt, giải thích hoạt động web nào có thể được giám sát và quy trình yêu cầu xem xét một trang. Nhờ nhân sự và pháp lý phù hợp rà soát chính sách theo nơi nhân viên làm việc, kể cả nhân viên từ xa.

02Xác định trang nào cần chặn

Chặn mọi trang ngoài công việc hiếm khi thực tế. Việc này tạo yêu cầu hỗ trợ, gián đoạn nghiên cứu chính đáng và thúc đẩy nhân viên dùng thiết bị cá nhân hoặc dữ liệu di động cho những việc đáng lẽ phải nằm trong hệ thống công ty được duyệt. Hãy tập trung vào dịch vụ gây vấn đề năng suất, bảo mật hoặc tuân thủ có thể đo lường.

Đối tượng thường gặp gồm nền tảng giải trí và phát trực tuyến, cờ bạc, nội dung người lớn, lưu trữ đám mây trái phép, tải ngang hàng, proxy web, trang đào tiền mã hóa và tên miền độc hại đã biết. Một số doanh nghiệp cũng hạn chế webmail, nhắn tin và AI tạo sinh khi chúng có thể đưa thông tin mật ra khỏi hệ thống được phê duyệt.

Cần phân biệt các nhóm dịch vụ. Chặn toàn bộ lưu trữ đám mây có thể hạn chế chuyển tệp trái phép nhưng cũng ngăn nhân viên bán hàng truy cập cổng khách hàng hợp lệ. Nếu có thể, hãy chặn chính dịch vụ rủi ro và giữ quyền dùng công cụ được duyệt. Lọc theo danh mục và danh sách mối đe dọa tự động là tính năng cần kiểm tra ở hệ thống đã chọn; chúng khác với danh sách địa chỉ được quản lý thủ công.

Dùng báo cáo hoạt động web để tìm vấn đề thực sự

Đừng đặt hạn chế chỉ dựa trên giả định. Xem báo cáo sử dụng trang web, hoạt động ứng dụng và bằng chứng màn hình liên quan. Nếu có, đối chiếu dữ liệu băng thông từ công cụ mạng để tìm mẫu lặp lại. Khi một bộ phận dành nhiều thời gian trên nền tảng video, hãy xác định đó là giải trí, đào tạo bắt buộc hay do kho kiến thức nội bộ được tổ chức kém.

Cách tiếp cận dựa trên bằng chứng giúp tránh chặn quá mức. Nó cung cấp căn cứ cho quản lý hướng dẫn nhân viên và giúp CNTT giải thích thay đổi quyền truy cập. Báo cáo đã lọc hữu ích hơn lời phàn nàn chung rằng mọi người “lãng phí thời gian trên mạng”. Tuy nhiên, lượt truy cập và tổng thời gian vẫn cần bối cảnh; riêng chúng không chứng minh hiệu suất kém.

Chọn danh sách chặn hoặc danh sách cho phép

  • Danh sách chặn hạn chế các trang được chọn và giữ các truy cập khác mở. Cách này thường phù hợp với nhóm cần nghiên cứu đa dạng, cổng khách hàng và nguồn lực kinh doanh thay đổi.
  • Danh sách cho phép chỉ mở các trang bạn chỉ định. Có thể phù hợp với máy kiosk, máy dùng chung hoặc tác vụ hẹp, nhưng cần kiểm tra kỹ hơn vì dịch vụ đăng nhập, nội dung nhúng và tên miền liên quan cũng có thể cần thiết.

Bắt đầu bằng chế độ phù hợp công việc. Máy hỗ trợ cần ba dịch vụ có nhu cầu khác máy nghiên cứu của chuyên viên phân tích. Giữ bản sao danh sách cũ để hoàn tác quy tắc làm gián đoạn công việc.

03Chọn cách chặn trang web trên máy tính làm việc

Không có một điểm kiểm soát tối ưu cho mọi doanh nghiệp. Phương pháp tùy thuộc thiết bị được dùng tại văn phòng, từ xa, được quản lý tập trung hay hoạt động trên nhiều mạng.

Lọc mạng tại văn phòng

Tường lửa, cổng web bảo mật hoặc dịch vụ lọc DNS có thể hạn chế trang web cho thiết bị có lưu lượng đi qua điểm kiểm soát đó. Cách này hiệu quả với văn phòng, trung tâm cuộc gọi hoặc chi nhánh vì CNTT áp dụng chính sách tập trung. Xác nhận dịch vụ lọc gì: quy tắc cấp tên miền khác quy tắc cho một trang cụ thể trong website.

Giới hạn nằm ở phạm vi bao phủ. Quy tắc chỉ dành cho mạng văn phòng không tự đi theo laptop về nhà, đến khách sạn hay điểm phát sóng điện thoại. Lưu lượng từ xa phải qua kết nối công ty bắt buộc hoặc cơ chế kiểm soát chuyển vùng hay thiết bị được cấu hình riêng. Hãy thử đường kết nối thực tế thay vì mặc định bộ lọc văn phòng bảo vệ mọi máy ở mọi nơi.

Chính sách trình duyệt được quản lý cho Chrome và Edge

Trình duyệt được quản lý là một điểm kiểm soát khác. Quản trị viên có thể cấu hình quy tắc chặn và cho phép URL, nhưng chúng chỉ áp dụng trong trình duyệt được quản lý và phạm vi hỗ trợ. Đọc hướng dẫn chính sách truy cập web Chrome của Google và tài liệu Edge URLAllowlist của Microsoft trước khi tạo ngoại lệ. Kiểm tra khớp URL và luồng đăng nhập cần thiết; chính sách một trình duyệt không tự hạn chế mọi trình duyệt hoặc ứng dụng khác.

Hạn chế web trên thiết bị của đội ngũ di chuyển

Biện pháp kiểm soát đầu cuối được cài trên máy công ty và có thể thực thi ngoài mạng văn phòng nếu môi trường được hỗ trợ và cấu hình phù hợp. Chúng hữu ích với nhân viên kết hợp, đi công tác và làm từ xa. Đánh giá quy tắc web cùng hạn chế ứng dụng và quản trị thiết bị, rồi xác nhận hệ điều hành, trình duyệt và điều kiện kết nối được bao phủ.

Chặn trên thiết bị đòi hỏi triển khai và kiểm tra cẩn thận. Cập nhật trình duyệt, lưu lượng mã hóa, trình duyệt thay thế và tên miền thay đổi có thể ảnh hưởng kết quả. Thử chính sách với nhóm nhỏ, xác nhận trang cần dùng vẫn mở rồi mới mở rộng cho bộ phận phù hợp.

Kết hợp chặn web với quan sát và phản ứng

Thông báo trang bị chặn dừng một hành động trong phạm vi quy tắc. Nó không giải thích mục đích công việc của lần truy cập hoặc xác định có sử dụng đường khác hay không. Giám sát và quản trị đầu cuối cung cấp bối cảnh. Dùng nhật ký yêu cầu bị chặn nếu hệ thống lọc có cung cấp, đồng thời phân biệt chúng với báo cáo các trang thực sự đã truy cập.

Net Monitor for Employees Pro kết hợp hạn chế web với xem màn hình trực tiếp, báo cáo trang và ứng dụng, ghi hình máy tính và điều khiển từ xa. Quản trị viên có thể xem hoạt động liên quan, xác minh mục đích công việc và chọn phản ứng thích hợp. Để quản trị qua Internet, cấu hình kết nối Cloud và giấy phép Cloud dạng thuê bao. Hãy kiểm chứng quy tắc trên thiết bị của mình; kết nối từ xa thành công không chứng minh mọi quy tắc đang hoạt động.

04Thiết lập chặn web trong Net Monitor for Employees Pro

Trợ giúp Internet Control mô tả danh sách URL và từ khóa, chế độ cho phép và chặn, hoạt động khi khởi động và hành động với trang bị chặn. Làm theo trình tự này trên máy thử trước khi thay đổi quyền truy cập cả nhóm.

  • Chọn máy tính và phạm vi chính sách. Mở Internet Control cho các máy được quản lý. Kiểm tra kỹ Use the same settings for all computers: cấu hình chung chỉ thích hợp khi các máy cần cùng quy tắc.
  • Chọn chế độ truy cập. Trong Blocking Websites, chọn cho phép mọi trang, chặn mọi trang, chỉ chặn trang trong danh sách hoặc chỉ cho phép trang trong danh sách. Danh sách chặn ngắn thường là điểm bắt đầu tốt cho thử nghiệm.
  • Thêm địa chỉ cần thiết. Tạo danh sách trang phù hợp. Load... và Save... dùng để nhập hoặc xuất danh sách. Thận trọng với Block sites that contain those words: từ quá rộng trong địa chỉ cũng có thể khớp trang kinh doanh hợp lệ.
  • Chọn nội dung nhân viên nhìn thấy. Thẻ Settings có Show message, Redirect hoặc Close browser. Thông báo rõ ràng kèm đầu mối xin ngoại lệ giúp giải thích hạn chế. Kiểm tra kỹ việc đóng trình duyệt vì có thể làm gián đoạn công việc khác đang mở.
  • Áp dụng và xác minh cấu hình. Dùng Apply settings. Thử một trang bị chặn và vài quy trình được phê duyệt. Nếu chính sách cần duy trì sau khởi động lại, cấu hình Automatically start rules when computer is started rồi kiểm tra kết quả sau khi khởi động lại máy thử.
  • Kiểm tra thiết lập nâng cao và tạm thời. Thử Use Advanced Blocking với cấu hình thiết bị dự kiến trước khi mở rộng. Temporary allow all websites bỏ qua chặn cho đến khi áp dụng lại chính sách; sử dụng có chủ đích và xác nhận hạn chế đã được khôi phục sau đó.

Đây là kiểm soát truy cập web, không phải luồng phê duyệt tự động. Ghi nhận phê duyệt, ngày hết hạn và người chịu trách nhiệm thay đổi trong quy trình hỗ trợ. Thử hành vi được hỗ trợ trên từng nền tảng thiết bị dự định quản lý.

Hướng dẫn chặn web: dùng danh sách chặn cho nhu cầu duyệt đa dạng hoặc danh sách cho phép cho bộ công cụ cố định, rồi kiểm tra công việc, phạm vi và ngoại lệ.
Chọn mô hình truy cập theo vai trò, thử quy trình làm việc và thường xuyên rà soát ngoại lệ.

05Áp dụng quy tắc theo vai trò, thiết bị và giờ làm

Hạn chế hợp lý với nhóm này có thể chặn công việc chính đáng của nhóm khác. Áp dụng chính sách theo chức năng thay vì coi mọi máy như nhau. Tài chính, chăm sóc khách hàng, kho, kỹ thuật và tiếp thị thường có nhu cầu trình duyệt và mức rủi ro khác nhau.

Quy tắc theo giờ làm cũng giảm vướng mắc. Doanh nghiệp có thể hạn chế giải trí trong ca nhưng mở có giới hạn khi nghỉ trưa. Nơi khác có thể siết chặt máy phục vụ công chúng, máy dùng chung hoặc bộ phận chịu quy định, trong khi mở rộng truy cập cho máy nghiên cứu. Nếu bộ lọc hỗ trợ lịch, hãy thử; nếu không, quy định ai thay đổi chính sách và lúc nào. Ngoại lệ giờ nghỉ trên giấy không tự được phần mềm thực thi.

Nhóm thiết bị giúp tổ chức triển khai. Phân tách máy văn phòng, laptop lãnh đạo, nhân viên từ xa, kiosk và máy quản trị khi cần. Thử quy tắc mới trên nhóm thí điểm. Ghi phiên bản chính sách, máy bị ảnh hưởng, mục đích và người phê duyệt. Khi dùng cấu hình chung, xác nhận nó không ghi đè những khác biệt chủ định giữa các nhóm.

06Xem xét nỗ lực vượt hạn chế web

Khoảng trống có thể gồm kết nối mạng thay thế, trình duyệt chưa được duyệt, proxy, tiện ích VPN và ứng dụng truy cập từ xa. Chúng có vượt quy tắc được hay không tùy nơi thực thi. Chặn trang gốc mà không kiểm tra phạm vi có thể tạo cảm giác kiểm soát sai lầm.

Điều này không có nghĩa CNTT phải đuổi theo mọi cách lách bằng hạn chế ngày càng xâm lấn. Tổ chức cần chuẩn rõ ràng: nhân viên không được dùng công cụ chưa duyệt hoặc kết nối thay thế để vượt kiểm soát trên hệ thống công ty. Dùng quản lý trình duyệt được phê duyệt, hạn chế ứng dụng và dữ liệu hoạt động liên quan để điều tra vấn đề lặp lại.

Đặt từng nghi vấn trong bối cảnh. Người cố mở trang tin bị chặn có thể chỉ cần nhắc nhở hoặc ngoại lệ hợp lệ. Việc liên tục dùng dịch vụ trái phép để chuyển tệp công ty có thể cần điều tra bảo mật. Phản ứng phải tương xứng với rủi ro và bằng chứng. Chặn web là một lớp bảo vệ, không thay thế bảo mật đầu cuối hoặc kiểm soát chia sẻ tệp nhạy cảm.

07Giữ ngoại lệ cụ thể và có hồ sơ

Mọi chương trình chặn đều cần đường xử lý nhanh, có ghi nhận cho truy cập chính đáng. Nếu thiếu, nhân viên phải chờ CNTT, bỏ dở việc hữu ích hoặc tự tìm đường khác. Yêu cầu đơn giản nên nêu website, mục đích công việc, người yêu cầu, phê duyệt quản lý khi cần và thời hạn mong muốn.

Ngoại lệ có thời hạn giúp giảm quyền truy cập kéo dài không cần thiết. Người nghiên cứu có thể chỉ cần trang cho một dự án; cổng nhà cung cấp chỉ phục vụ một nhóm. Đặt ngày hết hạn hoặc rà soát trong hệ thống yêu cầu và giao người gỡ ngoại lệ nếu bộ lọc không tự kết thúc.

Tách quyết định phê duyệt khỏi triển khai kỹ thuật. Quản lý xác nhận nhu cầu kinh doanh; CNTT hoặc bảo mật đánh giá rủi ro website và phạm vi thay đổi. Sự phân chia này tránh để thuận tiện trở thành tiêu chí duy nhất.

Phê duyệt thay đổi hẹp nhất nhưng vẫn đáp ứng nhu cầu. Nếu đăng nhập nhà cung cấp lỗi, xác định tên miền đăng nhập hoặc hỗ trợ cần thiết trước khi mở cả danh mục. Thử ngoại lệ với nhân viên, ghi lại thay đổi và giữ cấu hình trước để có thể khôi phục.

08Thử triển khai và đo tác động đến công việc

Mục tiêu không phải tích lũy số trang bị chặn. Số cao có thể nghĩa là quy tắc hiệu quả, danh sách quá rộng hoặc một người liên tục thử lại. Nếu có số liệu đó, đối chiếu với kết quả công việc, phiếu sự cố, cảnh báo mã độc, băng thông và phản hồi quản lý.

Danh sách kiểm tra chặn web

  • Công việc thiết yếu: nhân viên có đăng nhập được email, cổng khách hàng, đào tạo và công cụ cloud được duyệt, kể cả các trang phụ thuộc không?
  • Độ chính xác: trang mục tiêu có bị hạn chế trong khi trang kinh doanh tên tương tự vẫn truy cập được không?
  • Phạm vi: chính sách có hoạt động như mong đợi trên trình duyệt được duyệt, sau khởi động lại, qua mạng văn phòng và kết nối từ xa thực tế không?
  • Khôi phục: CNTT có nhanh chóng phục hồi cấu hình cũ nếu quy tắc ảnh hưởng việc quan trọng không?
  • Ngoại lệ: đã có người rà soát, ngày hết hạn hoặc xem xét và xác nhận quyền tạm thời đã kết thúc chưa?

Rà soát dữ liệu định kỳ. Nếu hạn chế tạo nhiều yêu cầu chính đáng, hãy chỉnh chính sách. Nếu truy cập lặp lại tập trung ở một nhóm hay địa điểm, điều tra quy trình đằng sau. Đôi khi cần chặn, đôi khi cần đào tạo tốt hơn, công cụ thay thế được duyệt hoặc quản lý giải quyết khối lượng công việc và trách nhiệm.

Chặn web hiệu quả nhất khi rõ ràng, cụ thể và thực thi được. Đặt quy tắc, áp dụng tại nơi thiết bị hoạt động, giữ bằng chứng liên quan và tạo điều kiện cho công việc chính đáng. Như vậy quản lý có quyền kiểm soát mà không biến mỗi yêu cầu web thường ngày thành trở ngại vận hành.

09Câu hỏi thường gặp về chặn web tại nơi làm việc

Có thể chặn trang web mà không chặn toàn bộ Internet không?

Có. Danh sách chặn hạn chế trang được chọn và giữ các truy cập khác. Net Monitor for Employees Pro có chế độ chỉ chặn các trang trong danh sách. Bắt đầu bằng địa chỉ cụ thể, thử kết quả và chỉ mở rộng khi nhu cầu kinh doanh rõ ràng.

Hạn chế có hoạt động khi nhân viên ở nhà không?

Tùy điểm kiểm soát và cấu hình. Riêng quy tắc mạng văn phòng không bao phủ laptop dùng kết nối gia đình độc lập. Đánh giá lọc trên thiết bị hoặc khi chuyển vùng, hay kết nối công ty bắt buộc, rồi thử trên thiết bị và mạng được hỗ trợ mà nhóm từ xa thực sự sử dụng.

Làm sao cho phép một trang phục vụ công việc đã bị chặn?

Xác nhận nhu cầu, xác định đúng trang và thành phần phụ thuộc, rồi điều chỉnh danh sách hoặc quy tắc cho các máy phù hợp. Ghi phê duyệt và ngày rà soát. Tạm bỏ chặn toàn bộ website rộng hơn ngoại lệ riêng và đòi hỏi khôi phục chính sách cẩn thận sau đó.

Chặn web có cho thấy năng suất nhân viên không?

Không. Quy tắc truy cập thực thi chính sách duyệt web, không đo chất lượng công việc. Dùng báo cáo hoạt động làm bối cảnh và so sánh với nhiệm vụ, kết quả hoàn thành và ngoại lệ chính đáng trước khi đánh giá hiệu suất.