Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Анализ правил ISA Server

Ответить
Настройки темы
Анализ правил ISA Server

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Заинтересовал такой вопрос:
Существует ли утилита, позволяющая проанализировать набор правил ISA Server и указать, какие правила никогда не применялись, какие дублируют друг друга и т.п.? Т.е. чтобы на выходе была статистика. Понятно, что можно промониторить логи в том же SQL(хм, а это идея, надо реализовать..), посмотреть сгруппированный список правил, сравнить со списком правил в самой ISA и выдать ответ. Но, если пропали логи, или логи ведутся недавно, то статистика будет неполной.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 03:34, 16-10-2009

 

Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Полезная была бы добавка аля Результирующая политика. Кроме как ISA Server Best Practices Analyzer ничего такого не придумали.

-------
Чудес не бывает, бывают только глюки!


Отправлено: 23:08, 16-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2150
Благодарности: 403

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Существует ли утилита, позволяющая проанализировать набор правил ISA Server »
К сожалению такого то же нет. Т.к. сначало идёт задание, потом разработка, а потом реализация запланированного. В MS считают, что начинать с конца, этого списка, пагубно и неправильно (пожалуй с этим я с ними соглашусь).

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 23:42, 17-10-2009 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Проверил я у себя простым sql запросом и выяснил, что, включая системные правила, у меня используется 28 из 55 активных правил. Это после 2 дней анализов. Получается, что многие правила либо не применяются, либо дублируются, либо вообще не нужны.
Вот сам запрос, если кому интересно:

Код: Выделить весь код
create table #logs 
(
[rule] varchar(250),
rulecount int
)
insert into #logs 
    select [rule], count([rule]) as 'RuleCount' from webproxylog
    group by [rule]
        union
   select  [rule], count([rule]) as 'RuleCount' from firewalllog
   group by [rule]
   order by 'RuleCount' desc

select [rule], sum(rulecount) from #logs
group by [rule]
order by  sum(rulecount) desc

drop table #logs
'RuleCount' - количество обращений к данному правилу.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:57, 19-10-2009 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Анализ правил ISA Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) DIMAPIKS ISA Server / Microsoft Forefront TMG 9 13-09-2009 19:29
Доступ - Глюк с одним из правил встроенного брандмауэра,вообще не настраивается одно из правил интерактивный Microsoft Windows 7 0 11-07-2009 07:06
[решено] ISA 2004: The ISA Server denied the specified exo ISA Server / Microsoft Forefront TMG 10 02-04-2009 18:09
Анализ логов ISA Server Delirium ISA Server / Microsoft Forefront TMG 2 19-05-2008 02:10
2008 - Настройка правил Расширенного Firewall Windows 2008 Server для Internet Explorer Aluminium Windows Server 2008/2008 R2 2 10-04-2008 15:23




 
Переход