Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

GFI Web Monitor 4 + ISA Server 2006

оценено 0 пользователями
Этот пост имеет 8 Ответы | 0 Последователи

В Топ 150 активных пользователей
Посты33
triano Опубликовал: Пт, окт 9 2009 8:17

Добрый день! Хотелось бы узнать мнение из практического применения GFI Web Monitor 4 с ISA SERVER 2006 SE.

Есть локальная сеть с выделенной машиной под ису для выхода пользователей в интернет. Необходим вирусный контроль и контроль за web - ресурсами.

Кто нибудь работал с этой упряжкой и какие есть недостатки у GFI ?

 

 

В Топ 10 активных пользователей
Посты3 485
SystemAdministrator

Вирусный контроль лучше использовать внутри сети, на каждой рабочей станции и серваках в отдельности. И не использовать вообще какого-либо антивирусного софта на самой машине с исой. Вирусы могут попасть в локалку не только непосредственно из инета, но могут быть и принесенными юзерами на флешках, компакт-дисках. Ловля вирей в потоке данных, проходящих через ису, может обернуться глюками в ее работе.

Насчет контроля за веб-ресурсами - не совсем понятно, что имеется ввиду. Если надо обрезать доступ к некоторым сайтам, то это делается средствами самой исы, без использования дополнительного софта.

 


Прописывая маршруты ручками, не стоит забывать про параметр -р :)
The way to develop self-confidence is to do the thing you fear ! Beer
Не убегай от снайпера - умрешь уставшим ! Devil


В Топ 150 активных пользователей
Посты33

В принципе вирусный контроль у меня и реализован внутри сети, на каждой станции и на серверах отдельно, потому как до прихода исы так всё и работало.

Работает и сейчас и иса в корне этого не меняет. А вот с глюками на исе при ловле вирей согласен .

А что касается контроля за web-ресурсами, попытаюсь конкретизировать: прежде чем блокировать доступ к сайтам хотелось бы накопить статистику посещения онных.

В реальном времени отслеживать конкретных пользователей, на каких ресурсах сидят, сколько едят траффа и ограничивать его. А затем уж применять метод кнута и пряника.

Вот и хотелось бы узнать как с этим справляется GFI или есть альтернативы не хуже. Не хочется проводить эксперименты с работающей исой.

 

В Топ 10 активных пользователей
Посты1 293

>>или есть альтернативы не хуже.

Алтернативы есть всегда...


В Топ 150 активных пользователей
Посты33

Если я правильно понимаю это отчёт выгруженный в Acces, а как же быть с отслеживанием в реальном времени и видеть кто в данный момент забивает траффик

В Топ 10 активных пользователей
Посты1 293
triano:

Если я правильно понимаю это отчёт выгруженный в Acces

Панимаешь ты, канешно, неправильно. Эта система способна генерить отчеты он-лайн, т.е. с интервалом в  10-20 секунд.

triano:

а как же быть с отслеживанием в реальном времени и видеть кто в данный момент забивает траффик

Не знаю... мне, как-то, никогда это не было интересно.

В Топ 150 активных пользователей
Посты33

Тогда какая система генерит подобное, отчёт в принципе содержательный

В Топ 150 активных пользователей
Посты33

Cпасибо, понял! Вопрос исчерпан.

Страница 1 из 1 (всего 9) | RSS
Copyright 2003-2011 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования