

当用于商业用途时,即时通讯是一种非常有用的商业工具。但是,也有很多商业不使用IM来进行通讯,而且IM也会使他们的员工在工作时间分神。此外,文件共享还会大量消耗网络的带宽。各个组织也正确的认识到不规范的IM可能会是病毒和蠕虫、身份盗用和身份欺骗、数据安全性暴露、防火墙隧道、以及IM垃圾信息(通常称之为Spim)的潜在源头。
一些众所周知相关端口包括:
MSN即时消息程序使用的1863端口
wind即时消息服务使用的2980端口
Icona即时消息系统使用的4800端口
Yahoo即时消息程序使用的5050端口
AOL即时消息程序使用的5190端口
可以在iana.org/assignments/port-numbers(url:http://www.iana.org/assignments/port-numbers)上找到完整的端口列表。要知道,简单的阻止这些端口是不够的。IM客户端可以使用防火墙上任何打开的端口,比如HTTP端口、端口80,还可以用基于会话的方式,通过会话过程中协商出的随机端口来进行P2P的连接。所以要想阻止即时消息程序,就必须使用一种基于应用程序的方法。因此,许多组织都希望找到一种限制或阻止IM服务的方法,而建立并颁布一个IM策略是一个不错的主意(点击这里可以看到一个例子url:http://www.bluecoat.com/downloads/support/BCS_tb_creating_IM_policy.pdf)。
即时消息服务都是通过一个大家都知道的一个特定的端口号进行通信的。如果你有一个防火墙或者一个代理服务器,你就可以用它们来关闭这个与AOL IM、MSN IM等即时消息服务有关的公用端口。像Zone Labs Enterprise Solutions这样的产品,就可以在个人的基础上阻止即时消息服务。
最近,IMlogic(url:http://www.imlogic.com/resources_downloads.htm)提供了一种叫做IM Detector Pro的免费的在线Internet服务,可以阻止即时通讯软件,P2P(点对点服务)和VoIP(IP电话语音服务)。通过这个下载软件和基于Internet的服务,管理员就可以检测到谁正在使用这三种服务,并决定是否要阻止这些服务。其实IMlogic所提供的是一个用于管理这些服务的商业应用程序,叫做IM管理器,他们希望当管理员习惯于使用他们的软件作为阻止程序以后,他们会购买这些管理服务程序。其他同类产品还有:FaceTime's IM Auditor(url:http://www.facetime.com/productservices/imauditor.aspx)和Akonix L7 Enterprise(url:http://www.akonix.com/products/l7enterprise.asp)。