ProxyInspector – инструмент контроля за расходованием интернет-трафика::Журнал СА 1.2004
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Дата-центры  

Дата-центры: есть ли опасность утечки данных?

Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов,

 Читать далее...

Книжная полка  

Защиты много не бывает

Среди книжных новинок издательства «БХВ» есть несколько изданий, посвященных методам социальной инженерии

 Читать далее...

Событие  

В банке рассола ждет сисадмина с полей фрактал-кукумбер

Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета

 Читать далее...

Организация бесперебойной работы  

Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?

Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты

 Читать далее...

Книжная полка  

Читайте и познавайте мир технологий!

Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно

 Читать далее...

СУБД PostgreSQL  

СУБД Postgres Pro

Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным

 Читать далее...

Критическая инфраструктура  

КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?

Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства

 Читать далее...

Архитектура ПО  

Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию

Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных

 Читать далее...

Как хорошо вы это знаете  

Что вам известно о разработках компании ARinteg?

Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –

 Читать далее...

Графические редакторы  

Рисование абстрактных гор в стиле Paper Cut

Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с

 Читать далее...

День сисадмина  

Учите матчасть! Или как стать системным администратором

Лето – время не только отпусков, но и хорошая возможность определиться с профессией

 Читать далее...

День сисадмина  

Живой айтишник – это всегда движение. Остановка смерти подобна

Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.

 Читать далее...

Виртуализация  

Рынок решений для виртуализации

По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного

 Читать далее...

Книжная полка  

Как стать креативным и востребованным

Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 6470
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7169
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4446
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3097
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3895
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3912
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6402
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3245
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3543
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7382
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10737
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12461
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14129
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9209
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7151
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5458
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4691
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3507
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3218
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3457
Комментарии: 0
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3104
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 ProxyInspector — инструмент контроля за расходованием интернет-трафика

Архив номеров / 2004 / Выпуск №1 (14) / ProxyInspector — инструмент контроля за расходованием интернет-трафика

Рубрика: Администрирование /  Продукты и решения

 АНДРЕЙ БЕШКОВ

ProxyInspector – инструмент контроля
за расходованием интернет-трафика

В тот день, когда администратор настраивает шлюз для доступа работников предприятия в Интернет, он сталкивается с необходимостью найти решения для проблем, с которыми никогда ранее не встречался. Сначала нужно обучить всех пользоваться браузером и почтовым клиентом. Потом приходит время бороться с вирусами, троянскими программами и прочим мусором, которые между прочими важными делами любопытные пользователи, словно малые дети, тянут из сети. Кажется, что счастливая и безмятежная жизнь для администратора наступит сразу же, как только с этими проблемами будет покончено. К сожалению, в реальном мире все обстоит иначе. Очнувшись после первого периода интернет-эйфории и разглядывая счета на оплату услуг провайдера, начальство все чаще начинает задавать сакраментальные вопросы «Кто столько скачал и почему мы должны за это платить?»

В этот момент на сцену выходят программы для учета трафика. С их помощью руководство организации, начальники отдела ИТ или сотрудники службы безопасности могут увидеть достаточно подробную картину того, как сотрудники используют Интернет. Административные ме-ры, принятые на основе увиденного, безусловно, повысят производительность труда и обязательно сэкономят деньги компании. Системному администратору подобный инструмент тоже пригодится, так как позволит легко обнаружить аномальную активность в повседневных потоках данных между внутренней сетью и Интернетом. В зависимости от операционной системы, используемой на шлюзовом компьютере, наличия прокси-сервера и типа предоставляемых услуг можно выбрать несколько наиболее распространенных решений.

Рисунок 1

Например, для UNIX-платформ характерны решения на основе межсетевого экрана и прокси-сервера, который может работать как на шлюзе, так и на отдельной машине. Самыми часто используемыми прокси-серверами являются Squid, Delegate, Socks. Для каждого из них написана большое количество разнообразных скриптов, которые анализируют протоколы запросов, поступавших к прокси-серверу от пользователей, и на их основе строят отчеты. К сожалению, такие подсчеты являются весьма приблизительными, так как в них не учитываются сетевые протоколы нижнего уровня. Возьмем, к примеру, ситуацию, когда пользователь скачивает из Интернета файл по протоколу HTTP. Предположим, что в качестве транспорта используется протокол TCP/IP, который отвечает за гарантированную доставку пакетов. Если какой-то из пакетов будет испорчен во время путешествия через сеть, то отправитель по запросу получателя пошлет его заново. И такая ситуация может повторяться много раз. Испорченные пакеты отбраковываются раньше, чем попадут к приложению прокси-сервера. Таким образом, получается, что статистика использования канала, выдаваемая прокси-сервером, будет весьма отличаться от количества данных, реально переданных по каналу связи. Этот недостаток можно исправить, если кардинально изменить систему учета трафика. Теперь мы будем считать количество пакетов, прошедших через межсетевой экран. К сожалению, в этом случае нам скорее всего придется отказаться от услуг прокси-сервера, потому что все запросы пользователей будут направлены ему. А с точки зрения межсетевого экрана во внутренней сети будет находиться единственная машина, потребляющая львиную долю трафика. Думаю, всем понятно, что именно прокcи-сервер будет этой машиной, так как межсетевой экран не имеет никакого понятия об остальных компьютерах, потому что они не обращаются к нему напрямую. В ситуации, когда от возможностей, предоставляемых прокси-сервером, отказываться не хочется, наиболее простым выходом будет ведение двойной статистики. Одна по количеству и размеру пакетов, обработанных межсетевым экраном, а вторая по количеству запросов от пользователей и размерам файлов, кочевавших между пользовательскими рабочими станциями и прокси-сервером. На самом деле это не такая уж и сложная проблема. За многие годы эксплуатации администраторами этих систем придумано достаточно много уловок, позволяющих избавиться от большинства неудобств вышеописанных методов. Впрочем, обсуждение столь сложных вопросов выходит далеко за рамки данной статьи. Рассмотрев методики контроля за потреблением интернет-трафика, наиболее часто применяемые в Unix-системах, давайте сделаем то же самое и для комплексов, работающих на основе Windows.

Рисунок 2

Самыми популярными прокси-серверами для данной платформы являются Ositis WinProxy, Qbik WinGate, Kerio WinRoute, Microsoft ISA Server. Все вышеперечисленные продукты являются одновременно и прокси-сервером, и межсетевым экраном. Такое положение дел очень упрощает процедуру сбора наиболее правдивых данных о подвигах пользователей на ниве Интернета. Каждый из них предназначен для своей целевой аудитории и соответственно обладает теми или иными преимуществами и недостатками. Ну а лично мне наиболее симпатичен ISA Server как продукт, наиболее полно соответствующий моим административным потребностям. К сожалению, штатные средства для создания отчетов о трафике и пользовательской активности, поставляемые вместе со всеми этими серверами, по моему мнению, выглядят довольно неказисто. В каждом из них чего-нибудь да не хватает. Пришлось искать продукт сторонней фирмы, позволяющий наиболее гибко работать со статистикой, которая стала предметом нашего разговора. Сегодня мы поговорим о программе ProxyInspector, созданной компанией ADVSoft, которая с моей точки зрения является лучшим кандидатом на это вакантное место. Первым делом стоит отметить, что эта программа может работать со всеми вышеперечисленными прокси-серверами. На данный момент существуют три основные версии данной утилиты:

  • ProxyInspector Light является самой простой версией и предназначена для небольших компаний. Поставляется с лицензией на 12 пользователей и позволяет анализировать протоколы серверов Ositis WinProxy, Kerio WinRoute и Qbik WinGate. На данный момент разработка этой версии пока не закончена. Скорее всего рядовым пользователям она станет доступна в начале следующего года.
  • ProxyInspector – выбор средних компаний. Для хранения данных может использоваться как локальная база, так и Interbase 6.x/Firebird. Позволяет обрабатывать данные, полученные из Ositis WinProxy, Qbik WinGate, Kerio WinRoute, Microsoft ISA Server. В связи с тем, что у данной версии программы есть интерфейс коммандной строки, появляется возможность создавать отчеты автоматически с помощью планировщика. Количество пользователей на одном сервере может варьироваться от 25 до 250.
  • ProxyInspector Enterprise, созданная для работы на больших предприятиях, содержит в себе все возможности, перечисленные выше. И вдобавок обладает функциями работы с Active Directory. Для хранения базы данных может использовать Microsoft SQL Server и Interbase 6.x/Firebird.

Подробную информацию о стоимости разных версий этой утилиты, условия лицензирования, снимки экранов и образцы отчетов можно посмотреть на сайте: http://www.advsoft.ru.

Рисунок 3

Ну а я тем временем расскажу о собственном опыте работы с ProxyInspector для Microsoft ISA Server. Инсталляция пробной версии, взятой с сайта компании ADVSoft, прошла на удивление быстро и гладко. Требования к машине, заявленные разработчиками, выглядят весьма аскетично. Ну а для тех, кто не хочет участвовать в безумной гонке производителей оборудования, они покажутся очень даже приемлемыми:

  • Процессор Pentium II с частотой 300 мегагерц.
  • Оперативная память 64 мегабайта, если используется Windows 2000 или XP, то лучше иметь 128 мегабайт.
  • 10 мегабайт свободного места на жестком диске .
  • Операционная система Windows 98/ME/NT 4.0/2000/XP.

Конечно, стоит понимать, что это минимальные требования, и они будут расти в зависимости от объема обрабатываемой информации. Но все же, мне кажется, что даже при очень больших файлах протоколов не стоит ожидать, что требования к аппаратному обеспечению будут очень уж высоки. Устанавливать ProxyInspector можно на любую машину, имеющую доступ к файлам протоколов ISA Server. Такая возможность позволяет выполнять приложение по анализу протоколов с рабочей станции сотрудника службы безопасности. Ну а если установка выполнена на ту же машину, на которой работает ISA Server, то сразу же после инсталляции ProxyInspector самостоятельно находит местоположение протоколов прокси-сервера. Это, безусловно, приятно, хотя в то же время стоит помнить, что этот механизм встроен не во все версии программы. Остается только убедиться, что нужные файлы записываются прокси-сервером в формате W3C и можно приступать к импортированию данных в свою внутреннюю базу. Синтаксический анализ и импортирование данных выполняется с достаточно высокой скоростью. Чтобы процесс импортирования не потреблял слишком много ресурсов и не мешал остальным приложениям, в программу встроена возможность гибко регулировать его системный приоритет. С помощью глобальных настроек программы можно управлять модулем преобразования IP-адресов в имена хостов. Для ускорения его работы служит встроенная система кэширования dns-запросов. Кстати, кроме всего прочего, ProxyInspector умеет самостоятельно управлять файлами протоколов ISA Server. Например, мне было удобно поручить ему автоматическое удаление старых протоколов, возраст которых превысил восемь недель. Рассматривая интерфейс программы, нужно отметить его удобство и интуитивную понятность. Все элементы визуальной среды, с которыми сталкивается пользователь, могут отображаться на английском, русском и немецком языках. То же самое относится и к генерируемым отчетам, к созданию которых можно приступить после завершения импортирования данных. Отдельной похвалы заслуживает электронная документация, поставляемая вместе с программой. Структура расположения материалов и подробность их изложения позволяют разобраться в любом вопросе за считанные минуты. К сожалению, тут не обошлось без досадных ляпсусов. Несмотря на многоязычность программы, документация почему-то только на английском. Впрочем, по моему мнению, для большинства администраторов это не критично. Ну а если душа просит документацию на родном языке, то вам нужно зайти на http://www.advsoft.ru/ru/download/download_addon.php и скачать дополнительный пакет русскоязычной справки для вашей версии программы. Закончив с обзором внешнего вида, вернемся к созданию отчетов. Как и во всех нормальных программах, делается это с помощью мастера отчетов. Из следующего списка нужно выбрать административную единицу, о которой мы хотим что-либо знать:

  • прокси-сервер
  • пользователи
  • группы пользователей
  • время
  • дни недели
  • IP-адреса
  • сайты
  • протоколы
  • приложения

Группы пользователей можно создавать и редактировать самостоятельно, ну а в версии Enterprise их можно импортировать из Active Directory. Это в свою очередь позволяет наиболее гибко реализовывать специфику организационных единиц предприятия. После указания административной единицы настраиваем сортировку строк отчета. Доступные следующие варианты:

  • имени пользователя/IP-адресу
  • количеству запросов
  • входящему трафику
  • исходящему трафику
  • суммарному трафику

При желании можно указать, нужны ли нам диаграммы и какого вида. А если все же нужны, то какие шрифты и цвета использовать для их оформления. После этого определяем данные, за какой период нас интересуют. И наконец даем отчету имя. Это нужно не только для того, чтобы мы смогли впоследствии различать разные отчеты. Пользуясь менеджером отчетов, мы сможем создавать на его основе шаблоны для других отчетов. Ну а с помощью меню «Отчеты» доступны настройки формата сохранения создаваемого отчета. ProxyInspector для ISA Server может создавать отчеты в виде html-документа с CSS или без него, или же в виде электронных таблиц Excel. Вдобавок к сохранению на жестком диске полученный отчет можно автоматически отправлять по почте. К сожалению, на форме с настройками поле для ввода почтового адреса только одно. Это, конечно, не значит, что отчет можно отправить только одному человеку. Ситуацию можно упростить, если воспользоваться ухищрениями с почтовыми псевдонимами или перечислить всех получателей в адресной строке через запятую. Надеюсь, в следующей версии разработчики исправят это досадное неудобство. Там же можно указать тему, обратный адрес, формат создаваемого письма и способ прикрепления файла с отчетом.

Рисунок 4

Также очень полезным добавлением в программу показался редактор протоколов, распознаваемых ProxyInspector. Пользуясь им, можно описывать свои собственные протоколы и строить отчеты по только что описанному типу трафика. Ну а тех, кому создавать собственные отчеты лень, несомненно, порадует набор готовых отчетов, поставляемых вместе с ProxyInspector.

Заканчивая обзор семейства программ ProxyInspector, хотелось бы отметить, что, за исключением мелких недочетов, работа с этими программами вызвала у меня только положительные эмоции. Надеюсь, что столь полезный инструмент будет востребован многими системными администраторами.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru