Bloquer les Connexions Skype des Utilisateurs

Vous pouvez configurer Application Control de façon à bloquer une connexion utilisateur au réseau Skype. Il est important de bien comprendre qu'Application Control peut bloquer uniquement la connexion initiale à Skype. Il ne peut pas bloquer le trafic pour un client Skype qui s'est déjà connecté et qui dispose d'une connexion active. Par exemple :

  • Si un utilisateur distant se connecte à Skype lorsque l'ordinateur n'est pas connecté à votre réseau, et que l'utilisateur se connecte ensuite à votre réseau pendant que le client Skype est encore actif, Application Control ne pourra pas bloquer le trafic Skype tant que l'utilisateur n'aura pas quitté et ne se sera pas déconnecté de l'application Skype ou n'aura pas redémarré son ordinateur.
  • Lorsque vous configurez Application Control pour bloquer Skype, tout utilisateur étant déjà connecté sur le réseau Skype n'est pas bloqué tant qu'il ne se déconnecte pas de l'application Skype ou ne redémarre pas son ordinateur.

Pour configurer une action d'Application Control afin de bloquer les connexions Skype des utilisateurs :

  1. Sélectionnez services d'Abonnement > Application Control.
  2. Double-cliquez sur l'action d'Application Control que vous souhaitez modifier.
  3. Pour rapidement trouver l'application Skype, tapez « Skype » dans la zone de texte de recherche.
  4. Dans la liste des applications, sélectionnez l'application Skype.
  5. Cliquez sur Modifier.

Capture d'écran de la boîte de dialogue Actions par Application pour l'application Skype
Configuration d'Application Control dans Fireware Web UI


Configuration d'Application Control dans Policy Manager

  1. Définir l'action pour tous les comportements sur Abandonner.
  2. Cliquez sur OK pour enregistrer l'action pour l'application Skype.

Une fois l'action d'Application Control configurée de sorte à bloquer Skype, vous devez l'appliquer à toutes les stratégies de votre configuration. Vous pouvez le faire lorsque vous modifiez chaque stratégie ou dans la section Stratégies de la configuration d'Application Control.

Pour réellement bloquer Skype, vous devez bloquer cette application pour tout le monde sur votre réseau. Si vous créez une stratégie qui autorise Skype pour un groupe spécifique d'utilisateurs, Skype n'est pas réellement bloqué pour les autres utilisateurs. N'importe quel client Skype sur votre réseau peut identifier un nœud Skype pair qui n'est pas bloqué, et peut utiliser ce pair pour se connecter à Skype.

Si vous avez une stratégie hautement prioritaire autorisant tous les DNS, vous devez configurer la stratégie DNS de sorte qu'elle utilise l'action d'Application Control qui bloque Skype.