|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Анализ правил ISA Server |
|
Анализ правил ISA Server
|
Ветеран Сообщения: 5624 |
Профиль | Отправить PM | Цитировать Заинтересовал такой вопрос:
Существует ли утилита, позволяющая проанализировать набор правил ISA Server и указать, какие правила никогда не применялись, какие дублируют друг друга и т.п.? Т.е. чтобы на выходе была статистика. Понятно, что можно промониторить логи в том же SQL(хм, а это идея, надо реализовать..), посмотреть сгруппированный список правил, сравнить со списком правил в самой ISA и выдать ответ. Но, если пропали логи, или логи ведутся недавно, то статистика будет неполной. |
|
------- Отправлено: 03:34, 16-10-2009 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Полезная была бы добавка аля Результирующая политика. Кроме как ISA Server Best Practices Analyzer ничего такого не придумали.
|
------- Отправлено: 23:08, 16-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2150
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
|
|
------- Отправлено: 23:42, 17-10-2009 | #3 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Проверил я у себя простым sql запросом и выяснил, что, включая системные правила, у меня используется 28 из 55 активных правил. Это после 2 дней анализов. Получается, что многие правила либо не применяются, либо дублируются, либо вообще не нужны.
Вот сам запрос, если кому интересно: create table #logs ( [rule] varchar(250), rulecount int ) insert into #logs select [rule], count([rule]) as 'RuleCount' from webproxylog group by [rule] union select [rule], count([rule]) as 'RuleCount' from firewalllog group by [rule] order by 'RuleCount' desc select [rule], sum(rulecount) from #logs group by [rule] order by sum(rulecount) desc drop table #logs |
------- Отправлено: 00:57, 19-10-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) | DIMAPIKS | ISA Server / Microsoft Forefront TMG | 9 | 13-09-2009 19:29 | |
Доступ - Глюк с одним из правил встроенного брандмауэра,вообще не настраивается одно из правил | интерактивный | Microsoft Windows 7 | 0 | 11-07-2009 07:06 | |
[решено] ISA 2004: The ISA Server denied the specified | exo | ISA Server / Microsoft Forefront TMG | 10 | 02-04-2009 18:09 | |
Анализ логов ISA Server | Delirium | ISA Server / Microsoft Forefront TMG | 2 | 19-05-2008 02:10 | |
2008 - Настройка правил Расширенного Firewall Windows 2008 Server для Internet Explorer | Aluminium | Windows Server 2008/2008 R2 | 2 | 10-04-2008 15:23 |
|