Назад | Перейти на главную страницу

Мониторинг веб-трафика - Small Business Server 2003

Мой отец ведет небольшой бизнес, и его все больше беспокоят некоторые веб-действия пары сотрудников. Он попросил, чтобы у нас был способ сообщить о деятельности, но это немного выше моей головы. Вероятно, наиболее важной частью этого является то, что это решение предназначено для «малого бизнеса» (менее 15 сотрудников), и любое решение должно быть дешевым, но эффективным.

Какие-нибудь рекомендации по этому поводу?

РЕДАКТИРОВАТЬ
Бюджет должен быть в пределах от 250 до 500 долларов. Если единственные доступные варианты включают все 1500 долларов, это потребует от владельца / отца некоторых вопросов о ценовом предложении. Так дешево всегда лучше, но эффективно.

Офис в основном состоит из одного сервера с 10 ноутбуками / ПК. Сервер действует как контроллер домена, хост приложения (материал IIS), SQL Server, обмен и т. Д. У нас есть устройство «PIC» CISCO, которое используется в качестве межсетевого экрана.

Вы можете направлять весь свой веб-трафик через прокси-сервер, например Кальмар, а затем есть много вариантов, таких как:

  • Установите что-нибудь вроде дансгард которые будут наблюдать за и журнал или заблокировать определенную деятельность (то есть. порно)
  • Установить ntop который проанализирует использование вашей сети

Или, в качестве альтернативы, вы можете указать DNS-серверы вашей компании на открывается, который будет отслеживать найденные URL. Это гораздо более простое решение, но оно не позволяет определить, кто произвел поиск.

Я успешно использовал TrafMeter для компании из 50 человек это дешево и неплохо работает для сбора необработанных данных. Он может регистрироваться в базе данных SQL или Access. Данные, которые вы получаете, являются необработанными сетевыми данными, поэтому, возможно, потребуется отфильтровать и представить данные в удобной форме, если вас это беспокоит.

Обязательно объявите всем сотрудникам, что это делается. Возможно, вам потребуется, чтобы они подписали юридическое соглашение (если это еще не сделано), в котором излагается ваша официальная политика использования компьютеров в компании.

Лично для организации такого размера я бы просто удостоверился, что у них достаточно работы, и отслеживал ее, если только это не вызывает сетевых проблем - это уже другая история.

Для этого мы используем SQUID порта Windows. Настроить это непросто, но у меня есть конфигурация, которой я буду рад поделиться. Я импортирую журналы в SQL Server (на самом деле это бесплатный SQL Express), а затем создаю отчеты о десяти самых популярных пользователях, самых популярных веб-сайтах и ​​т.

SQUID бесплатен, но только если вам нужно кому-то заплатить за его установку. Если вы недовольны настройкой SQUID самостоятельно, возможно, вам лучше просто купить копию ISA Server. Здесь есть готовые отчеты, охватывающие большинство вещей.

Используйте групповую политику, чтобы установить прокси-сервер в IE ваших пользователей. Вы также можете заблокировать исходящий доступ к портам 80 и 443 с любых адресов, кроме прокси, хотя групповая политика будет перехватывать любого, кроме наиболее определяющих пользователей.

Джон Ренни