Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

фильтрация сайтов по ключевым словам

оценено 0 пользователями
Этот пост имеет 22 Ответы | 2 Последователи

В Топ 500 активных пользователей
Посты21

Dave:
Это только в ТМГ :)

ой, точно :) я чот думал, что в исе тоже такое есть, окаызвается нет )

В Топ 150 активных пользователей
Посты33
ТМГ это дальнейшее развитие иса 2006 ?
В Топ 10 активных пользователей
Посты1 566
Moderator

Megatron:
ТМГ это дальнейшее развитие иса 2006 ?

Вообще-то да... 

Если никак не можешь решить проблему, значит, ты сам - часть этой проблемы. Cлабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь. На любой вопрос ответ найдётся здесь

В Топ 10 активных пользователей
Посты3 485
SystemAdministrator
Ага. На сегодняшний день TMG это последняя версия исы.
В оснастке выглядит точно так же как 2004 и 2006 иса (ну, или почти так же).
В ТМГ добавлено несколько полезностей - проверка web-трафика на вшивость, поддержка двух провайдеров (либо балансировка нагрузки на каналы, либо переключение на второй канал, в случае сбоя первого), DS можно разделять на категории (только я с этим делом не разбирался, поэтому пока не знаю как оно там устроено), проверка почты. В оснастке теперь можно объединять правила в группы (иногда это очень даже удобно). Родные отчеты теперь могут формироваться только в том случае, если логи складываются в MSDE.
В запретном правиле появилась кнопка Advanced (в разрешающем она недоступна) - там можно выбрать два варианта, либо переадресация на какой-нибудь URL, либо можно в поле вписать какой-нибудь текст, который будет появляться в браузере при срабатывании запретного правила. Тоже весьма удобно.
А вот то, на что я надеялся - так и не случилось... в URL-Sets и в Domain Name Sets так и не сделали поиск элемента по подстроке. Просто уже неоднократно получалась такая ситуация, что иса режет какой-то нормальный сайт - и приходится его искать в DS ручками.

 


Прописывая маршруты ручками, не стоит забывать про параметр -р :)
The way to develop self-confidence is to do the thing you fear ! Beer
Не убегай от снайпера - умрешь уставшим ! Devil


В Топ 10 активных пользователей
Посты6 357
Moderator

поэтому я напрямую ds уже давно перестал править ручками, все в текстовых файлах, а скрипт обновляет в исе из файлов, и искать можно и сортировать обычным текстовым редактором (в отсортированном списке и глазами найти можно)

а поиск в сетах я мало где видел

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Не оценено
Посты1

А тема очень интересна! У меня TGM, и ооочень надо убить одноклассники и вконтакте!!! Сил моих больше нет! Те блек листы что в комплекте с форфронтом хоть и обновляются, но ощущение что про прокси-сервера (вконтакте) они ничего не знают!  ЛЮДИ, ПОДСКАЖИТЕ!! Действительно готов пропускать весь трафф через фильтр, отсеивая слово вконтакте!!! У меня более 700 пользователей ищут анонимайзеры!

В Топ 10 активных пользователей
Посты3 485
SystemAdministrator

От анонимайзеров пока нет вакцины.
Проще разрешить нужные сайты, чем запрещать ненужные.
Или еще блочить целыми подсетями.
Запрет метода POST тоже весьма эффективен.

 


Прописывая маршруты ручками, не стоит забывать про параметр -р :)
The way to develop self-confidence is to do the thing you fear ! Beer
Не убегай от снайпера - умрешь уставшим ! Devil


В Топ 10 активных пользователей
Посты6 357
Moderator

против анонимайзеров помогают административные меры. запрещается документально, и при обнаружении сразу жалоба в сб и руководителю. а если такого документа нет, то значит руководство и не хочет это запрещать :)

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
Страница 2 из 2 (всего 23) < Предыдущие 1 2 | RSS
Copyright 2003-2011 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования