<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZyHui &#187; WebMonitor</title>
	<atom:link href="http://blog.onecheng.com/archives/tag/webmonitor/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.onecheng.com</link>
	<description>技术不是问题，关键是做人要厚道！</description>
	<lastBuildDate>Fri, 13 Aug 2010 08:20:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>给ISA加上病毒过滤功能&#8212;&#8212;GFI Web Monitor 4安装使用</title>
		<link>http://blog.onecheng.com/archives/381</link>
		<comments>http://blog.onecheng.com/archives/381#comments</comments>
		<pubDate>Sat, 12 Apr 2008 16:25:17 +0000</pubDate>
		<dc:creator>zyhui</dc:creator>
				<category><![CDATA[微软技术]]></category>
		<category><![CDATA[GFI]]></category>
		<category><![CDATA[ISA]]></category>
		<category><![CDATA[WebMonitor]]></category>
		<category><![CDATA[微软]]></category>

		<guid isPermaLink="false">http://blog.onecheng.com/archives/381</guid>
		<description><![CDATA[<p>局域网内的病毒一直很猖獗，瑞星也不争气，就着手准备给ISA加个病毒过滤功能，赛门铁克和Mcafee都有针对ISA的病毒过滤产品，但是最终我选择了GFI Web Monitor，最主要的原因就是GFI Web Monitor有办法免费使用（也许别的也可以，只是我没找到o(&#8745;_&#8745;)o&#8230;），另外就是GFI Web Monitor有三个病毒引擎：BitDefender，Norman和BitDefender，还有一些其他不错的功能：下载控制，web过滤等等。闲话少说，切入正题~~~</p>
<p>一、 安装</p>
<p>安装很简单，一路&#8220;下一步&#8221;，中间会让你填服务器管理员账号密码、允许访问控制台的IP地址范围（默认是本机）和通知邮件信息什么的，安装完之后会自动在ISA中新增加两个策略，一个是允许ISA本机访问病毒库升级站点，一个是允许访问GFI Web Monitor的控制台。</p>
<p></p>
<p></p>
<p>二、 使用</p>
<p>使用也很简单，安装好之后可以通过快捷方式或者IP地址（http://127.0.0.1:1007）进入控制台</p>
<p></p>
<p>选项还挺多，挑主要的说说</p>
<p>1、 监控</p>
<p></p>
<p>在这里可以看到活动连接，过去的连接，根据站点和用户的一些排名以及日志</p>
<p>2、 Web过滤</p>
<p>这里可以配置web过滤策略</p>
<p></p>
<p>WebGrade过滤数据库的设置、更新</p>
<p></p>
<p>根据站点的流量排名</p>
<p></p>
<p>再点某站点链接就会显示客户端访问该站点的流量情况</p>
<p></p>
<p>根据客户端的流量排名</p>
<p></p>
<p>点击客户端链接，就会出现该客户端访问站点的情况</p>
<p></p>
<p>3、 Web安全</p>
<p>这里可是GFI Web monitor的重头戏。</p>
<p>设置下载控制策略</p>
<p></p>
<p>设置病毒过滤策略</p>
<p></p>
<p>进一步设置某一项策略，选择是否显示下载状态（这个在下面的测试部分会看到效果），选择过滤使用的病毒引擎，选择对病毒的动作。</p>
<p></p>
<p>设置该策略应用到哪些用户，可以设置IP地址</p>
<p></p>
<p>病毒引擎设置</p>
<p></p>
<p>每个病毒库版本和升级设置</p>
<p></p>
<p>防钓鱼引擎设置</p>
<p></p>
<p>4、 设置</p>
<p>设置部分可以调整在安装时候的设置参数，另外就是一些数据的保存时间等等，就不多说了。</p>
<p>可以用到2011年的无用户限制，呵呵</p>
<p></p>
<p>目前的最新版本</p>
<p></p>
<p>三、 测试</p>
<p>去http://www.eicar.org/anti_virus_test_file.htm测试一下看看吧，分别有http和https的。</p>
<p></p>
<p>http协议的txt文件</p>
<p></p>
<p>http协议的zip文件</p>
<p></p>
<p>https协议的测试都没有检测出来，我机器上的NOD32测了出来。</p>
<p></p>
<p>在Monitor中的日志里面可以看到日志</p>
<p></p>
<p>下载文件，在过滤策略中选上显示下载状态，通过http下载文件的时候就会出现这个状态栏，而且通过http下载文件的时候不能用迅雷下载工具下载，只能点击链接，使用IE下载，下面的用户可能会因此而抱怨吧，哈哈~~~，不过，为了安全，只能这样了。</p>
<p></p>
<p>在写这篇文章的时候又看了一下日志，这位仁兄是怎么了这是，哈哈，不错，有效果！</p>
<p></p>
<p>好了，测试也测试完了，总之，感觉GFI Web Monitor 4确实是不错的，我的服务器是双至强3.0，4GB内存的HP 380G4，性能上应该没问题，呵呵！</p>
]]></description>
			<content:encoded><![CDATA[<p>局域网内的病毒一直很猖獗，瑞星也不争气，就着手准备给ISA加个病毒过滤功能，赛门铁克和Mcafee都有针对ISA的病毒过滤产品，但是最终我选择了GFI Web Monitor，最主要的原因就是GFI Web Monitor有办法免费使用（也许别的也可以，只是我没找到o(&#8745;_&#8745;)o&#8230;），另外就是GFI Web Monitor有三个病毒引擎：BitDefender，Norman和BitDefender，还有一些其他不错的功能：下载控制，web过滤等等。闲话少说，切入正题~~~</p>
<p><b>一、 </b><b>安装</b><b></b></p>
<p>安装很简单，一路&#8220;下一步&#8221;，中间会让你填服务器管理员账号密码、允许访问控制台的IP地址范围（默认是本机）和通知邮件信息什么的，安装完之后会自动在ISA中新增加两个策略，一个是允许ISA本机访问病毒库升级站点，一个是允许访问GFI Web Monitor的控制台。</p>
<p><span id="more-381"></span></p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0021.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="135" alt="clip_image002[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0021-thumb.jpg" width="525" border="0" /></a></p>
<p><b>二、 </b><b>使用</b><b></b></p>
<p>使用也很简单，安装好之后可以通过快捷方式或者IP地址（http://127.0.0.1:1007）进入控制台</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0041.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="372" alt="clip_image004[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0041-thumb.jpg" width="533" border="0" /></a></p>
<p>选项还挺多，挑主要的说说</p>
<p><b>1、 </b><b>监控</b><b></b></p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0061.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="114" alt="clip_image006[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0061-thumb.jpg" width="543" border="0" /></a></p>
<p>在这里可以看到活动连接，过去的连接，根据站点和用户的一些排名以及日志</p>
<p><b>2、 </b><b>Web</b><b>过滤</b><b></b></p>
<p>这里可以配置web过滤策略</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0081.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="336" alt="clip_image008[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0081-thumb.jpg" width="542" border="0" /></a></p>
<p>WebGrade过滤数据库的设置、更新</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0101.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="331" alt="clip_image010[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0101-thumb.jpg" width="545" border="0" /></a></p>
<p>根据站点的流量排名</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0121.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="150" alt="clip_image012[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0121-thumb.jpg" width="540" border="0" /></a></p>
<p>再点某站点链接就会显示客户端访问该站点的流量情况</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0141.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="323" alt="clip_image014[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0141-thumb.jpg" width="467" border="0" /></a></p>
<p>根据客户端的流量排名</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0161.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="150" alt="clip_image016[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0161-thumb.jpg" width="543" border="0" /></a></p>
<p>点击客户端链接，就会出现该客户端访问站点的情况</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0181.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="405" alt="clip_image018[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0181-thumb.jpg" width="470" border="0" /></a></p>
<p><b>3、 </b><b>Web</b><b>安全</b><b></b></p>
<p>这里可是GFI Web monitor的重头戏。</p>
<p>设置下载控制策略</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0201.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="491" alt="clip_image020[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0201-thumb.jpg" width="426" border="0" /></a></p>
<p>设置病毒过滤策略</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0221.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="477" alt="clip_image022[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0221-thumb.jpg" width="488" border="0" /></a></p>
<p>进一步设置某一项策略，选择是否显示下载状态（这个在下面的测试部分会看到效果），选择过滤使用的病毒引擎，选择对病毒的动作。</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0241.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="473" alt="clip_image024[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0241-thumb.jpg" width="428" border="0" /></a></p>
<p>设置该策略应用到哪些用户，可以设置IP地址</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0261.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="332" alt="clip_image026[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0261-thumb.jpg" width="446" border="0" /></a></p>
<p>病毒引擎设置</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0281.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="165" alt="clip_image028[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0281-thumb.jpg" width="545" border="0" /></a></p>
<p>每个病毒库版本和升级设置</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0301.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="326" alt="clip_image030[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0301-thumb.jpg" width="543" border="0" /></a></p>
<p>防钓鱼引擎设置</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0321.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="415" alt="clip_image032[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0321-thumb.jpg" width="541" border="0" /></a></p>
<p><b>4、 </b><b>设置</b><b></b></p>
<p>设置部分可以调整在安装时候的设置参数，另外就是一些数据的保存时间等等，就不多说了。</p>
<p>可以用到2011年的无用户限制，呵呵</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0341.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="241" alt="clip_image034[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0341-thumb.jpg" width="542" border="0" /></a></p>
<p>目前的最新版本</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0361.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="99" alt="clip_image036[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0361-thumb.jpg" width="387" border="0" /></a></p>
<p><b>三、 </b><b>测试</b><b></b></p>
<p>去<a href="http://www.eicar.org/anti_virus_test_file.htm">http://www.eicar.org/anti_virus_test_file.htm</a>测试一下看看吧，分别有http和https的。</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0381.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="189" alt="clip_image038[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0381-thumb.jpg" width="538" border="0" /></a></p>
<p>http协议的txt文件</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0401.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="316" alt="clip_image040[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0401-thumb.jpg" width="541" border="0" /></a></p>
<p>http协议的zip文件</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0421.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="309" alt="clip_image042[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0421-thumb.jpg" width="537" border="0" /></a></p>
<p>https协议的测试都没有检测出来，我机器上的NOD32测了出来。</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0441.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="458" alt="clip_image044[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0441-thumb.jpg" width="489" border="0" /></a></p>
<p>在Monitor中的日志里面可以看到日志</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0461.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="263" alt="clip_image046[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0461-thumb.jpg" width="535" border="0" /></a></p>
<p>下载文件，在过滤策略中选上显示下载状态，通过http下载文件的时候就会出现这个状态栏，而且通过http下载文件的时候不能用迅雷下载工具下载，只能点击链接，使用IE下载，下面的用户可能会因此而抱怨吧，哈哈~~~，不过，为了安全，只能这样了。</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0481.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="205" alt="clip_image048[1]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0481-thumb.jpg" width="537" border="0" /></a></p>
<p>在写这篇文章的时候又看了一下日志，这位仁兄是怎么了这是，哈哈，不错，有效果！</p>
<p><a href="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0023.jpg" rel="lightbox[381]"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="211" alt="clip_image002[3]" src="http://blog.onecheng.com/wp-content/uploads/2008/04/clip-image0023-thumb.jpg" width="532" border="0" /></a></p>
<p>好了，测试也测试完了，总之，感觉GFI Web Monitor 4确实是不错的，我的服务器是双至强3.0，4GB内存的HP 380G4，性能上应该没问题，呵呵！</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.onecheng.com/archives/381/feed</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>

<!-- www.000webhost.com Analytics Code -->
<script type="text/javascript" src="http://analytics.hosting24.com/count.php"></script>
<noscript><a href="http://www.hosting24.com/"><img src="http://analytics.hosting24.com/count.php" alt="web hosting" /></a></noscript>
<!-- End Of Analytics Code -->
