Jump to content

Isa Server 2005 - Webzugriff ermitteln


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi und guten Morgen,

 

wir haben bei uns im Haus ein Problem. (Riesensache!)

Es hat anscheinend jemand bei real audio einen Player gezogen und hat die Kontonummer unserer Firma angeben. Jetzt ist großes Gezeter und ich muß üpberprüfen, ob das jemand aus dem haus war.

 

Wie kann ich am ISAserver ermitteln, ob z.B. jamand am 20.04 um 20 Uhr auf eine bestimmte Website zugegriffen hat?

 

GIbts da was???

 

Oder hat jemand eine Idee, wie ich da rangehen könnte?

Link zu diesem Kommentar

Hallo - auch wir nutzen seit Jahreswechsel den ISA-Server 2004 - ist wirklcih ein feines Produkt.

 

Nach meinen Kenntnissen ermöglicht der ISA-Server kein Logging der einzelnen User-Aktivitäten. Ich glaube, die Funktion ist von Haus aus nicht implementiert, und zwar aus Datenschutzgründen.

 

Im Extremfall - also beispielsweise bei der Recherche, wer die Pornoseiten 123 aufgerufen hat - wird man erstmal nicht fündig; nur mit Produkten von 3.-Anbietern arbeitet ein vernünftiges Logging auf User-Ebene.

Sprich: Eine Auswertung fahren, wo User XY am Tag XY gesurft hat.

Wir haben das mit SurfControl gelöst und sind soweit ganz zufrieden. Die User müssen natürlich darüber in Kenntnis gesetzt werden, dass privates Surfen nicht erlaubt ist & mitgeloggt wird. Auswertungen werden nur auf Antrag bei der Geschäftsleitung gefahren.

 

Aber im Fall der Fälle hat man als IT-Verantwortliche erstmal "seine Pferde im trockenen".

 

Finde ich persönlich ein bissel Schade, dass der mächtige ISA-Server diese Funktionalität nicht unterstützt. ...oder habe ich da was übersehen ?

 

Grüssle,

Tapio aka Shao-Lee

Link zu diesem Kommentar
Nach meinen Kenntnissen ermöglicht der ISA-Server kein Logging der einzelnen User-Aktivitäten. Ich glaube, die Funktion ist von Haus aus nicht implementiert, und zwar aus Datenschutzgründen.

Das ist falsch. Wenn man den Webproxy-Client verwendet (oder für andere Protokolle als HTTP/HTTPS/FTP über IE den Firewallclient), dann wird der Name und Zugriff geloggt. Zu finden ist das in den ISA-Logs. Am einfachsten, wenn man nicht das SQL-Logging hat, sondern als Datei.

 

Hat der User keinen Webproxy-Client, dann geht das nur über die IP-Adresse

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...