
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Agosto 2004 ml@sikurezza.org Soggetto: R: [ml] intercettazione - filtraggio Mittente: jack Data: Wed, 25 Aug 2004 13:13:48 +0200 (CEST)
Io ho implementato websense. Lo so che e' prodotto commerciale ma ci spendo volentieri due parole. Mi sono trovato molto bene sia dal punto di vista delle prestazioni, ma anche della flessibilita' con cui si puo' configurare. La perosnalizzazione puo' diventare molto paculiare. E' possibile filtrare i contenuti delle pagine HTML ma anche protocolli di altri servizi. Configurabile da una console remota, si possono implementare una o piu' politiche legate a IP, gruppi e utenti . Si puo' integrare con server LDAP ,WinNT Directory , Active directory , SunONE . Si gestiscono le fasce orarie, legate ai giorni o alle ore della giornata, e' possibile scaricare i log su un server repository che tramite un qualsiasi DB si generano report e statistiche ( con grafici o tabelle ). La cosa simpatica che francamente mi e' stata utile e' che l'applicazione parla con un agente sentinella posizionabile oltre che su un server di "transito" (es. il proxy ), anche sul fw. Avendo un PIX, ho upgradato la release. Dalla versione 6 con il comando: url server [ip serverFilter ] si attiva l'agente che colloquia con il server WS e tutto verra' controllato. Non occorre comprere un PIX :)) leggendo qua e la ho visto che questa funzione e' implementata anche su parecchi router. La cosa importante su cui metto l'accento e' che il prodotto scarica giornalmente una blacklist sempre aggiornata dal sito ufficiale, la lista chiaramente e' personalizzabile. L'implementazione e' stata trasparente, non e' stato modificato nella delle configurazioni dei client e per l'utente la cosa e' stata indolore ( apparte una pagina di avvertimento quando l'utente e' filtrato :)). a disposizione per ulteriori chiarimenti.... j.
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005