阻止大多数搜索引擎有什么好处?

信息安全 网页浏览器 代理人 搜索引擎
2021-09-01 18:10:40

在使用公司网络的客户站点上,我看到只允许少数搜索引擎。谷歌和必应,可能还有其他;而我最喜欢的 DuckDuckGo 被阻止了,而我尝试过的其他一些也被阻止了。搜索引擎被代理阻止。

在大型企业环境中阻止搜索引擎有什么好处?这是一家金融公司,因此他们确实需要非常好的安全性,但搜索引擎会被阻止似乎很奇怪,除非它们被列入白名单。

客人wifi没有这样的堵塞,只有公司网络。

我能够在 Intranet 上找到解释一些代理规则的页面。正如你们中的一些人推测的那样,有某些类别,有些类别有与之相关的白名单和黑名单。有时有解释,有些类别明显是因为工作原因被屏蔽(即色情)。搜索引擎类别没有解释,但其他一些人提到可能的数据泄露是阻止的原因。还有一些人提到了在工作时间访问的好处,或者没有任何特定的理由来阻止它们。

我得到的更多信息:

  • 该公司似乎有 TLS/SSL 拦截和监控。当今安全意识网络的标准东西,但如果搜索提供商不允许通过 HSTS 这样做,那么也许这就是将其列入黑名单的理由?
  • 虽然我在评论中说他们没有解释原因,但回复的人确实说 DuckDuckGo(特别是)被移到了黑名单,但他们不知道为什么。
  • 浏览器由 IT 部门管理,这可能是 Chrome 在被拦截时可以与 Google 对话而不抱怨的方式。
4个回答

在许多司法管辖区,法律要求学区进行网络过滤。Google 和 Bing 是“安全搜索”API 已经存在并且稳定一段时间的公司的两个例子。虽然 DuckDuckGo 确实具有安全搜索功能,但您客户的网络过滤供应商可能没有时间/动机将其添加​​到他们的产品中。

无论服务应该多么无辜,小学生都非常擅长使用替代搜索引擎、翻译服务等来访问当权者认为他们不应该...

如果企业出于某种原因(例如,因为他们认为自己更有可能有意或无意地向第三方披露搜索历史)认为不是 Google 和 Bing 的搜索引擎“不可信”,则阻止它们是有意义的。你在工作中的搜索历史可以揭示公司的内部信息,我想不到有两种方式:

  1. 您的搜索与您正在从事的工作有关 - 如果您正在搜索不同的防病毒产品,查看历史记录的人可能会推断出您的公司正在寻求更改其企业防病毒产品,并可能猜测选择了哪个。
  2. 由于如果 url 查询不是有效的 url,浏览器会自动将它们转换为搜索,因此很容易意外搜索内部站点,甚至意外在搜索中包含内部公司信息。例如,您可能不小心输入了“ https://companyintranet.com ?account=johnson”(或者将其保存在您的历史记录中,并且在选择它时不小心在输入之前按了一个键,从而使 url 无效并提示搜索)。

确实没有充分的理由阻止它们。搜索引擎仅根据其算法返回内容。可能是他们在预定义的防火墙供应商列表中按 DuckDuckGo 分类不同的类别进行阻止。

已经有攻击者使用 SEO 将他的网站置于搜索结果中的合法网站之上,但这会影响所有搜索引擎,尤其是 DuckDuckGo。

这听起来像是“被误解的协议带来的安全性”的典型案例,您在很多地方都会遇到这种情况。尤其是他们自己不知道为什么要这样做,这表明某处的某些政策说明了某些东西-中国耳语风格-变成了搜索引擎的阻止列表。

我能想到的确实没有任何严重的安全影响会让你压制搜索引擎。允许谷歌公开使用和销售您的数据的任何此类声明都被排除在外。

可能发生的事情是他们正在代理上运行白名单方法,基本上阻止所有内容,除非它被列入白名单,而且没有人打扰将 DDG 或其他不太常见的搜索引擎列入白名单。

使用白名单方法是一种很少采用的安全选项,因为维护白名单需要付出巨大的努力。有一些服务会向您出售白名单。但是,我确实相信它们会包括 DDG,就像周围的大多数 IP 和 URL 信誉服务一样,所以它没有那种味道。