Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Анализ правил ISA Server (http://forum.oszone.net/showthread.php?t=153339)

Delirium 16-10-2009 03:34 1244284

Анализ правил ISA Server
 
Заинтересовал такой вопрос:
Существует ли утилита, позволяющая проанализировать набор правил ISA Server и указать, какие правила никогда не применялись, какие дублируют друг друга и т.п.? Т.е. чтобы на выходе была статистика. Понятно, что можно промониторить логи в том же SQL(хм, а это идея, надо реализовать..), посмотреть сгруппированный список правил, сравнить со списком правил в самой ISA и выдать ответ. Но, если пропали логи, или логи ведутся недавно, то статистика будет неполной.

Dimas_83 16-10-2009 23:08 1244993

Полезная была бы добавка аля Результирующая политика. Кроме как ISA Server Best Practices Analyzer ничего такого не придумали.

Anton04 17-10-2009 23:42 1245726

Цитата:

Цитата Delirium
Существует ли утилита, позволяющая проанализировать набор правил ISA Server »

К сожалению такого то же нет. Т.к. сначало идёт задание, потом разработка, а потом реализация запланированного. В MS считают, что начинать с конца, этого списка, пагубно и неправильно (пожалуй с этим я с ними соглашусь).

Delirium 19-10-2009 00:57 1246539

Проверил я у себя простым sql запросом и выяснил, что, включая системные правила, у меня используется 28 из 55 активных правил. Это после 2 дней анализов. Получается, что многие правила либо не применяются, либо дублируются, либо вообще не нужны.
Вот сам запрос, если кому интересно:

Код:

create table #logs
(
[rule] varchar(250),
rulecount int
)
insert into #logs
    select [rule], count([rule]) as 'RuleCount' from webproxylog
    group by [rule]
        union
  select  [rule], count([rule]) as 'RuleCount' from firewalllog
  group by [rule]
  order by 'RuleCount' desc

select [rule], sum(rulecount) from #logs
group by [rule]
order by  sum(rulecount) desc

drop table #logs

'RuleCount' - количество обращений к данному правилу.


Время: 15:18.

Время: 15:18.
© OSzone.net 2001-