Car tu n'as pas un tartampion des RH les yeux rivés à un écran tentant de savoir ce que chaque employé fait en temps réel.
Par contre beaucoup d'entreprise veulent pouvoir bloquer certains traffics sortant pour:
- éviter les exfiltrations de données
- découvrir potentiellement des chevaux de troie et rootkits appelant leur maison mère.
- soient alertés si un employé visite certains sites louches.
Aussi, imagine le cas où la gendarmerie sonne à la porte et vient leur dire que l'ip nattée de la boite a servie pour consulter ou diffuser du contenu pédophile, envoyer des messages préparant un attentat, a été utiliser pour s'introduire sur les serveurs du gouvernement. Ta direction préfères quoi à ton avis? Que la gendarmerie perquisitionne et saisisse tout le matos informatique? Où pouvoir leur dire, "par ici messieurs, vous allez pouvoir accéder aux logs et identifier lequel de nos employé est suspect" ?
Alors bien sûr, s'ils laissent n'importe quel appareil / laptop sous linux se connecter à leur réseau sans s'authentifier et accéder à l'internet directement, ça perd un peu de son intérêt.
[^] # Re: Coïncidence
Posté par Psychofox (Mastodon) . En réponse au lien WFH - Watched from Home: Office 365 and workplace surveillance creep. Évalué à 2.
Je ne crois pas qu'espionner est le bon terme.
Monitorer et logger serait le bon.
Car tu n'as pas un tartampion des RH les yeux rivés à un écran tentant de savoir ce que chaque employé fait en temps réel.
Par contre beaucoup d'entreprise veulent pouvoir bloquer certains traffics sortant pour:
- éviter les exfiltrations de données
- découvrir potentiellement des chevaux de troie et rootkits appelant leur maison mère.
- soient alertés si un employé visite certains sites louches.
Aussi, imagine le cas où la gendarmerie sonne à la porte et vient leur dire que l'ip nattée de la boite a servie pour consulter ou diffuser du contenu pédophile, envoyer des messages préparant un attentat, a été utiliser pour s'introduire sur les serveurs du gouvernement. Ta direction préfères quoi à ton avis? Que la gendarmerie perquisitionne et saisisse tout le matos informatique? Où pouvoir leur dire, "par ici messieurs, vous allez pouvoir accéder aux logs et identifier lequel de nos employé est suspect" ?
Alors bien sûr, s'ils laissent n'importe quel appareil / laptop sous linux se connecter à leur réseau sans s'authentifier et accéder à l'internet directement, ça perd un peu de son intérêt.