Giám sát hoạt động hệ thống mạng

Một phần của tài liệu Xây Dựng Hệ Thống Tường Lửa Cho Doanh Nghiệp Với Microsoft ISA Server (Trang 122 - 133)

III. Xây Dựng Hệ Thống Tƣờng Lửa ISA Server

7.Giám sát hoạt động hệ thống mạng

Tổng quan về hệ thống Monitor:

- Người quản trị ISA Server chỉ cấu hình ISA Server vào những lúc hệ thống có sự thay đổi, và chủ yếu cấu hình lúc ban đầu khi mới cài đặt ISA Server. Công việc thường xuyên nhất của các nhà quản trị là theo dõi tình hình họat động của ISA Server hay còn gọi là Monitoring, Auditing.

- ISA Server cung cấp riêng một phần Monitoring cho người quản trị để có thể theo dõi tình hình họat động của ISA Server. Chủ yếu nhà quản trị sẽ sử dụng phần Dashboard để xem họat động chung của Server.

1. Kiểm tra kết nối Web Internal:

Vào ISA chọn Monitoring  chọn thẻ Connectivity  create new connectivity verifier

Tiếp theo điền tên web site cần kiểm tra , chọn option send HTTP “GET” request,  trong Group type use to… chọn Web internet  Next  finish  Apply

Sau khi tạo xong ta thấy kết nối có màu xanh, chứng tỏ ISA server đang kết nối liên tục đến www.ispace.edu.vn

1. Kiểm tra kết nối AD

Tiếp theo nhập vào IP của máy Domain  chọn option estabish a TCP connection to port  chọn LDAP 389  Next  finish  apply

Như vậy chúng ta muốn kiểm tra kết nối tới một web site nào ngoài internet thì ta cũng thực hiện tương tự như trên.

3.Tạo report để thống kê kết nối truy cập:

ISA Server sẽ tạo ra các report theo yêu cầu của nhà quản trị, Report là các bản báo cáo của ISA Server về tình hình họat động của mình, tình trang bộ nhớ, lưu lượng truy cập …

Cũng tại Monitoring  chọn thẻ Reports  Generate a new Report Nhập tên cho Report  Next

Nhập vào ngày bắt đầu và ngày kết thúc Report (Lưu ý ngày bắt đầu Report phải nhỏ hơn ngày hiện tại)

Tiếp theo nếu bạn muốn gửi Report cho người nào đó thì bạn nhập địa chỉ Email của người đó vào  Next  finish.

Để xem Report  click phải chuột vào Report  chọn View

4.Tạo Alerts:

Chức năng Alert sẽ cảnh báo cho nhà quản trị biết một thông điệp gì đó liên quan đến Bảo mật hoặc sự an tòan của ISA Server. Microsoft sử dụng từ ngữ Trigger để nói lên điều này, có ngh a là nếu ISA Server thấy một tính năng nào đó đạt đến ngưỡng quy định sẽ tự động báo lên một Alert cho người dùng.

5. Tạo Alerts để phònh chống Sanport vào ISA server

Tại ISA  chọn configuration  general  chọn enable intrusion detection and DNS attack detection

Một phần của tài liệu Xây Dựng Hệ Thống Tường Lửa Cho Doanh Nghiệp Với Microsoft ISA Server (Trang 122 - 133)