Первое это полиси - юзверь ничего не может установить на свой комп раз. Два - NBAR
Все-таки, как ты любишь говорить о том, что вообще не знаешь
Как и в случае со школой, так и в случае со страной у тебе нет возможности запретить людям ставить что-либо, т.к ставится это на СВОЙ личный компьютер, а не рабочий. И права у юзера есть админские и полный контроль над железяками.
У тебя только сеть под контролем
так что первое твое уже отпало.
Второе тоже не слишком эффективно, т.к шифрованный траффик ты можешь или пропустить весь или заблокировать. отличить валидный SSL трафик от туннеля, в котором наружу идет что-то запрещенное задача не тривиальная, а если у траффика нет паттерна по которому его можно фингерпринтнуть и вообще нереальная (конечно, если у тебя есть конечные сертификаты, то ты можешь открыть и закрыть его назад, но во-первых у тебя таких сертификатов нет, во вторых жрет это ресурсов немерянно)
так что приходим к тому, с чего начали. Что-то даст контроль над ДНС, что-то блокировка определенных сегментов. Но все это ОЧЕНЬ большой гемор и обходится относительно просто. Достаточно твоему софту обращаться не к ДНС в пропертях твоего TCP, а говорить со "своими" серверами и этот канал контроля тоже отпадет (что и делают многом вирусы и програмки туннелинга). Есть еще масса ньюансов,но я книгу тут писать не буду. сорри
И даже в отношении одной отдельной компании убить на корню жажду людей открыть запрещенный фейсбук совсем не просто. И полиси без возможности их энфорсить не стоят и бумаги на которой напечатаны. И кстати не обязательно ничего ставить на рабочий комп, достаточно просто запустить програмку с флешки. А если учесть, что многие из таких софтинок, сделаны по образу руткитов, то обнаружить их бегущими не зная куда смотреть будет тоже не так-то просто
Если человек не тянет торренты таким образом или еще как неограниченно потребляет доступный канал, то его можно отловить по количеству открытыз сессий или bandwidth, но если он просто идет на запрещенный сайт и по объему трафика не выделяется, то и здесь тебя ждет облом