Il team di infrastruttura della nostra media impresa ha richiesto il blocco di tutti gli eseguibili sul firewall. Abbiamo un firewall che è in grado di DLP, quindi questo può essere impostato abbastanza facilmente. Non sono sicuro se questa sia una buona idea o no. Le mie domande sono:
- Questa pratica comune è nelle imprese?
- Quali sono i vantaggi e gli svantaggi di ciò?
- Quali sono alcune altre opzioni che potrebbero essere preferite?
Il motivo per cui lo desiderano è proteggere la rete, e in particolare i PC degli utenti. Un ovvio svantaggio è che potremmo finire per bloccare un business exe valido. Un'altra opzione è quella di utilizzare una sorta di whitelisting dell'applicazione, ma questo risolve solo parte del problema. Qualcos'altro che mi manca?
Grazie per il tuo aiuto.