Šta je novo?

Šta koristiti za web filtering, application control i traffic optimization?

Troublemaker

Čuven
Učlanjen(a)
01.02.2002
Poruke
900
Poena
645
Moja oprema  
Monitor
ASUS ProArt PA278CGV
Miš & tastatura
Microsoft Bluetooth Ergonomic Mouse & Logitech MX Keys Mini
Laptop
Lenovo ThinkBook 15 Gen 2
Tablet
Lenovo Yoga Pad Pro (Yoga Tab 13)
Mobilni telefon
Samsung Galaxy Z Fold 5
Pametni uređaji
Mi Air Purifier 3H
Steam
https://steamcommunity.com/id/acabre
Pristup internetu
  1. Optički internet
Želim da imam statistiku nad saobraćajem koji korisnici prave i da imam kontrolu da po korisnicima (imena računara ili windows korisnička imena) ograničim bandwith.
Takođe želim da filtriram po korisnicima (imena računara ili windows korisnička imena) ko čemu sme da pristupa na webu (za određenu grupu recimo zabrani facebook).
I na kraju želim da zabranim pokretanje određenog softvera na aplikativnom nivou za određene grupe korisnika (μtorrent i slično).

Ja trenutno u firmi imam Cisco ASA i snalazim se nekako, ali nije to to. Prikupljam NetFlow sa ASA-e za statistiku protoka. Filtriranje weba po grupama korisnika je moguće, ali je dosta kruto (ne mogu da filtriram torrent saobraćaj recimo), a aplikacije nije moguće zabraniti.

Trebale bi mi neke smernice šta je od softvera/hardvera najbolje za ovo što tražim, a možete usput reći i šta vi koristite za te namene.
 
Poslednja izmena:
Jel za pare ili za dž? Za dž, a da je sve u jednom, pri tom upotrebljivo, nisam video. Za pare, druga priča. Ali skupa, na žalost.
Imali Palo Alto, najmanji model PA-500 i radi sve to što tebi treba. I to radi jako lepo. Konfiguriše se iz web interfejsa, odlična statistika, real time pregled, torrent ubija k'o zeca, polise za različite korisnike, sve što ti padne na pamet. ASA i njen URL filtering, ne bih komentarisao :smash: Mislim da nas je PA koštao (sa licencama na 3 godine) oko 5000USD. Znam, mnogo, al' radi posao.
 
Besplatni softver> Squid kao proxy (+ Squidguard ili Dans Guardian, ali moze i bez njih, dovoljne su samo blackliste za URL filtering), kombinacija Sarg, Mysar, Squidanalyzer za reporting i neku kontrolu, Ntop za bandwith monitoring. Za squid postoji plugin koji na osnovu toga koliko je korisnik preneo podataka može da mu blokira net pristup za taj dan (idealno za one koji vise po Youtube-u)

Plaćeni> Bilo koji next gen firewall (Checkpoint, Palo Alto, mislim da ovde spada i Cisco ASA NG). Velika mana je ta što se kod skoro svih licence plaćaju na godišnjem nivou

Kontrola aplikacija može i u ovim varijantama preko npr http://www.sophos.com/en-us/products/enduser-protection-suites.aspx. Besplatna varijanta je preko AD-a i grupnih polisa da zabranis ime aplikacije koja se pokrece (utorrent.exe, teamviewer.exe npr)
 
Vidi untangle ako imas slobodnu malo jacu masinu
 
Mi koristimo websense, jer on moze da se prosto veze za asu. Sto kaze monk, uvek mozes neki soft firewall koji ima tu opcija(mislim i Pfsense)
 
Nazad
Vrh Dno