Um cliente meu teve esse problema exato. Veja como lidamos com a solução:
Instalou uma caixa IPCop com um proxy Squid embutido e também instalou o complemento URLFilter. Todo o tráfego agora flui através da caixa IPCop.
Codificou o endereço IP de todos em seu ramal telefônico pelo simples fato de facilitar a identificação dos infratores. Também alteramos todas as configurações do servidor DNS para apontar para OpenDNS . (Outras opções de filtragem são possíveis com o OpenDNS, mas, afinal, elas não eram necessárias.)
Removido (e banido) o uso de todos os clientes públicos de mensagens instantâneas , como Yahoo Messenger, MSN, AOL, ICQ, etc. etc. Em vez disso, instalamos um servidor XMPP seguro , exclusivo da empresa, chamado SecuredIM, para que todo o tráfego de mensagens instantâneas fosse registrado e seja garantido que sejam apenas comunicações empresa a empresa.
O SecuredIM também possui a capacidade exclusiva de capturar capturas de tela dos desktops a cada XX minutos. Se um funcionário era suspeito de brincadeira (com base nos registros do IPCop), uma imagem valia 1.000 palavras. Algumas capturas de tela podem ser arquivadas e enviadas por e-mail para revisão posterior (ou ação disciplinar).
Bloqueamos o Facebook, o Myspace, o Hulu e outros dois ou três grandes abusos por meio do URLFilter na caixa do IPCop.
Revisão manual (e mais sites bloqueados, se necessário) por cerca de uma semana.
Abriu a navegação "livre / desbloqueado" durante a hora do almoço (12:00 - 13:00).
No final da semana, a empresa passou por uma transformação total. A produtividade aumentou dramaticamente e ninguém se queixou.
Como em qualquer empresa, sempre há 1-2 rebeldes por aí que acham que é um "jogo".
Quando nytimes.com
foi bloqueado, eles foram para outro site de notícias. Quando isso foi bloqueado, eles escolheram outro. Outros pararam de surfar e adotaram hobbies como Solitaire e Minesweeper , mas as capturas de tela do SecuredIM perceberam isso (o IPCop não podia obviamente).
Dentro de duas semanas (e algumas discussões entre empregadores e funcionários, incluindo ações disciplinares para indivíduos teimosos), tudo estava indo bem e funcionando bem por quase dois anos.
URLS:
http://www.ipcop.com
http://www.securedim.com
http://www.opendns.org
NOTA:
Como uma história lateral engraçada. Cerca de um ano depois, um problema elétrico no prédio fez com que a fonte de alimentação na caixa do IPCop se apagasse e levou 2-3 dias para que uma nova caixa do IPCop pudesse ser instalada.
Descobrimos que levou menos de 48 horas para que os funcionários voltassem aos seus hábitos antigos / originais de surf e diminuíssem a produtividade.
Foi um experimento social. :-)