Вы, как безопасник , должны знать, что все сайты не заблокируешь, а некоторые и придется открыть, по распоряжению свыше. То, что Вы предложили выше, не панацея.
А чем он тогда отличается от любого хостового централизованно управляемого антивируса который просто по репутации и сигнатурам умеет отрезать левые сайты?
Я уже молчу что такой хостовый антивирус закрывает ряд потребностей, включая анализ файлов на вредоносы, возможность вписывания кастомных сигнатур и прочие плюшки функционала включая роль платформы для доп обвесов