При поддержке блога про гаджеты и usb мышки 2USB.ru и интернет-магазина дизайнерских флешек shop.2usb.ru
Введение
Функция пользовательского поиска в TMG позволяет администратору выполнять поиск на основе определенных критериев в политиках файервола. Данная функция похожа на "Search Inbox" в Microsoft Outlook и служит почти для тех же нужд.
Использование – визуальная фильтрация
Пользовательский интерфейс поиска может быть использован для фильтрации правил фильтра TMG в соответствии с атрибутами колонок панели управление.
В качестве простого найдем все запрещающие правила (В качестве фильтра устанавливаем выражение “Action:Deny”):
Теперь усложним немного выражение и предположим что нам нужно получить все запрещающие правила для протокола HTTP. Выражение будет выглядеть так:
Для достижения нужно эффекта мы просто добавили к прежнему выражению новое. На пример этого же выражения можно заметить ещё одну особенность. При фильтрации по протоколу “HTTP” будут показаны протоколы “HTTP” и “HTTPS”.
В качестве ещё одного примера рассмотрим поиск всех правил из внешний сети к локальному хосту (from:external to:”local host”):
Использование – углубленный поиск
Подобный метод поиска будет работать не только по самому названию протокола, но и по его описанию и входящих в него нижестоящих свойствах. Для пояснения этого рассмотрим следующий пример:
У нас есть такой протокол:
Данный протокол имеет своего почти полного двойника: “System Center Operation Manager Agent Installation”. Если мы будем искать по следующему выражению: ‘Description:"Microsoft System Center Operation Manager 2007 Agent"’ или просто по "Microsoft System Center Operation Manager 2007 Agent", то в результате мы получим следующий список:
Другим подобным примером будет поиск по URL download.windowsupdate.com. Результатом будем правило с набором доменных имен “Microsoft Update Sites”.
И ещё один:
Как можно увидеть из данного результата все верхние строки попали в вывод по наличию нужного описания, а последнее попало в результате совпадения пользователя. Мы можем модифицировать запрос следующим образом ‘user:”network service”’:
или ‘description:”network service”’
Полезная информация
Обучение про программе магистр делового администрирования (MBA) существенно повышает возможность карьерного и финансового роста.