- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Hlavní partner sekce
Partneři sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 9/2025 , IT Security
Blokování neádoucího obsahu na internetu
není raketová věda
-zyxel-
Stačí párkrát patně kliknout a celá vae sí můe být napadena viry nebo v jetě horím případě zaifrována ransomwarem. Ochrana ale nemusí být zase tak sloitá.

Internet je dnes jedno velké minové pole a průměrná firma se potýká s desítkami pokusů o útok denně. Kybernetická ochrana je proto jednoznačně otázkou přeití. Jak s ní začít na tom nejdůleitějím místě tedy na hranici přístupu k internetu?
První linie obrany: Blokování nevhodného obsahu
Pod nevhodným obsahem internetu si asi nejčastěji představíme stránky s pornografií nebo servery s hazardními hrami či sázkami. Tato kategorie je ale mnohem irí a zahrnuje také:
- kodlivé stránky s malwarem a phishingem, které představují obvyklou vstupní bránu pro útočníky.
- Podezřelé stahovací servery, které pod lákavými nabídkami bezplatného stahování filmů, seriálů nebo komerčního softwaru představují předevím zdroj trojských koní.
- Neproduktivní weby jsou irokou kategorií od sociálních sítí přes nákupní portály, online hry a po bulvární servery.
Filtrování internetových stránek s nevhodným obsahem můe vai firmu uchránit před virovou nákazou, kybernetickým útokem, prokrastinací zaměstnanců, ale třeba také před rizikem poruování licenčních podmínek. Jak v přístupu na takové stránky zabránit? Existují hned tři účinné metody blokování neádoucího webového obsahu:
- Filtrování DNS Tato nejjednoduí metoda filtrování webového obsahu vyuívá vlastností systému DNS. Ten funguje jako telefonní seznam internetu take pokud nějaký web v tomto seznamu není, nemůe se uivatelům zobrazit. Výhodou je, e filtrování na úrovni DNS chrání současně celou sí, a tedy i vechna připojená zařízení. Chytří útočníci ale tuto ochranu obejdou změnou IP adres.
- Filtrování URL Představuje hlubí úroveň kontroly podle konkrétních adres webových stránek. Na základě kategorií obsahu dokáe tato kontrola rozliit mezi bezpečným a nevhodným obsahem, ani by bylo nutné zadávat konkrétní adresy vech blokovaných stránek. Moderní systémy na filtrování URL aktualizují databáze kategorií dokonce i několikrát denně.
- Hloubková inspekce paketů Metoda Deep Packet Inspection je nejdůkladnějí, protoe kontroluje vekerý obsah internetové komunikace a odhalí i hrozby skryté v ifrovaném provozu. Vyaduje ale výkonnějí hardware a jistou přípravu administrátora sítě.
Zpravidla se doporučuje začít jednodue s filtrováním DNS a postupně přidávat pokročilejí funkce podle potřeb konkrétní firmy.
Praktické nasazení filtrování webu
A jak se vlastně taková kontrola obsahu provádí? Nejlépe přímo na rozhraní vnitřní sítě a internetu, tedy na síovém firewallu.
V případě firewallů Zyxel nastavíte filtrování obsahu během několika minut. Kromě filtrování DNS a URL adres jsou vechny modely firewallů Zyxel vybaveny také funkcí hloubkové inspekce paketů s rozpoznáváním více ne 2 000 aplikací a moností vytvoření detailních pravidel pro síovou komunikaci kadé z nich.

Samotný proces nasazení filtrování obsahu by měl vycházet z analýzy stránek, které zaměstnanci skutečně navtěvují (firewall za tímto účelem poskytne statistiky návtěvnosti), identifikace nezbytných webů a nastavení blokování na úrovni skupin uivatelů a kategorií webového obsahu.
Filtrování webu není jednorázový úkol, ale průběný proces, vyadující nepřetritý monitoring a opakované vyhodnocování navtěvovaných a blokovaných stránek pro aktualizaci pravidel. Průběné ladění velmi usnadňuje cloudová správa síových firewallů, jakou pro zařízení Zyxel představuje platforma Nebula. Prostřednictvím vzdáleného přístupu přes cloud lze z jediného místa snadno spravovat vechny firewally.
Na co si dát pozor?
Filtrování webu patří k základním, ale velmi účinným technikám kybernetické obrany. Musí být, ale nastaveno správně. Příli restriktivní nastavení frustruje zaměstnance a sniuje produktivitu. Proto začněte konzervativně a podle potřeby pravidla zpřísněte. Pamatujte na to, e kadé oddělení má své specifické potřeby. Třeba marketing potřebuje přístup k sociálním sítím a nákup k různým e-commerce platformám.
Internet se rychle mění, take pravidla nastavená před rokem u nemusí být relevantní. A také nezapomeňte změny komunikovat se zaměstnanci. Vichni by měli vědět, které weby a proč jsou pro ně v práci nedostupné. Transparentnost sniuje odpor vůči omezením.
Chcete získat časopis IT Systems s tímto a mnoha dalími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z naeho archivu.




















