Анализ правил ISA Server
Заинтересовал такой вопрос:
Существует ли утилита, позволяющая проанализировать набор правил ISA Server и указать, какие правила никогда не применялись, какие дублируют друг друга и т.п.? Т.е. чтобы на выходе была статистика. Понятно, что можно промониторить логи в том же SQL(хм, а это идея, надо реализовать..), посмотреть сгруппированный список правил, сравнить со списком правил в самой ISA и выдать ответ. Но, если пропали логи, или логи ведутся недавно, то статистика будет неполной. |
Полезная была бы добавка аля Результирующая политика. Кроме как ISA Server Best Practices Analyzer ничего такого не придумали.
|
Цитата:
|
Проверил я у себя простым sql запросом и выяснил, что, включая системные правила, у меня используется 28 из 55 активных правил. Это после 2 дней анализов. Получается, что многие правила либо не применяются, либо дублируются, либо вообще не нужны.
Вот сам запрос, если кому интересно: Код:
create table #logs |
Время: 15:18. |
Время: 15:18.
© OSzone.net 2001-