Berichte |
Scrollen Zurück Oberste Ebene Weiter Mehr |
Im Abschnitt Berichte stehen interaktive, detailreiche grafische Berichte über die Aktivität von SecurityGateway zur Verfügung. Sie können Berichte erstellen, die die Anzahl der eingehenden im Vergleich zu den abgehenden Nachrichten zeigen, eine Übersicht über die Arten von Spam- oder Junk-Nachrichten geben, die Bandbreitennutzung aufschlüsseln, die aktivsten Absender nach Gesamt-Nachrichtengröße zeigen, Übersichten über erkannte Viren geben, und viele weitere Angaben enthalten. Jeder Bericht kann außerdem mithilfe besonderer Optionen konfiguriert werden. So kann ein Bericht etwa Daten nur für eine bestimmte Domäne oder für alle Domänen enthalten, der Maßstab der Daten lässt sich nach Stunden, Tagen und Monaten auflösen, und der Bericht kann sich wahlweise auf festgelegte Zeiträume beziehen, etwa einen Tag, eine Woche, einen Monat, oder den Zeitraum zwischen zwei Daten. Unterhalb jedes Berichts wird ihr Inhalt tabellarisch dargestellt. Diese Darstellung enthält Verknüpfungen mit dem Nachrichten-Protokoll, die eine Anzeige nur derjenigen Daten aus dem Protokoll bewirken, die sich auf die Daten aus dem Bericht beziehen. Eine solche Verknüpfung kann beispielsweise alle eingehenden Nachrichten anzeigen, die zu einer bestimmten Stunde empfangen wurden, die auch im Bericht dargestellt wird, alle Nachrichten, die einen Virus enthielten und an einem bestimmten Tag eingingen, und alle Nachrichten, die durch den aktivsten Empfänger in einer Domäne empfangen wurden. Um einen Bericht zu erstellen, wählen Sie zunächst die Parameter und Kriterien für den Bericht aus, und klicken Sie dann in der Symbolleiste am oberen Rand der Seite auf Anzeigen. |
Das Menü Berichte ist in sechs Abschnitte untergliedert:
Zeitplangesteuerte BerichteDieser Abschnitt enthält die Option zur Erstellung des Statistik-Berichts: •Statistik-Bericht—Dieser Bericht enthält Statistiken über das System. Er gibt einen schnellen Überblick über den Zustand des Systems und die Effizienz der Filter des Servers. Er kann täglich oder wöchentlich an die globalen Administratoren, die Domänen-Administratoren und an eine manuell erstellte Empfängerliste versandt werden. Die Berichte für Domänen-Administratoren enthalten dabei nur Statistiken der Domänen, für die diese Administratorrechte haben. |
|
ZusammenfassungDie Berichte im Abschnitt Zusammenfassung geben einen allgemeinen Überblick über die Zahl der eingehenden und abgehenden Nachrichten, die SecurityGateway verarbeitet, die Zahl und die Arten der normalen und der Spam- oder Junk-Nachrichten, und die durch die E-Mail-Übermittlung beanspruchte Bandbreite. •Eingehende/Abgehende Nachrichten—Dieser Bericht stellt für die jeweils ausgewählte Domäne und den ausgewählten Zeitraum die Gesamtzahl der eingehenden und der abgehenden Nachrichten dar. Unter der grafischen Darstellung enthält der Bericht eine Tabelle mit Spalten für eingehende und abgehende Nachrichten; dabei entspricht jede Zeile einer Einheit der (zeitlichen) Auflösung, in der der Bericht erstellt wurde (Stunden, Tage oder Monate). Sie können sich durch einen Klick auf die Verknüpfungen in der Tabelle das Nachrichten-Protokoll für die eingehenden und abgehenden Nachrichten anzeigen lassen, die während des Zeitraums verarbeitet wurden, zu dem die Verknüpfung gehört. Die Zahl der Einträge im Bericht wird durch die Einstellung Max. Einträge begrenzt. SecurityGateway beginnt mit der Erstellung des Berichts am Beginn des Zeitraums und fügt dem Bericht so lange Daten hinzu, bis der eingestellte Wert Max. Einträge erreicht ist. Falls der Wert Max. Einträge zu niedrig gesetzt ist, deckt der Bericht unter Umständen nicht den gesamten eingestellten Zeitraum ab. Um einen neuen Bericht zu erstellen, wählen Sie zunächst die Parameter und Kriterien für den Bericht aus, und klicken Sie dann in der Symbolleiste am oberen Rand der Seite auf Anzeigen. •Normale/Spam-Nachrichten—Dieser Bericht stellt für die jeweils ausgewählte Domäne und den ausgewählten Zeitraum die Gesamtzahl der normalen und der Spam-Nachrichten dar. Als Spam-Nachrichten werden dabei solche Nachrichten bezeichnet, bei denen festgestellt wurde, dass sie Spam, gefälschte Absenderadressen, Viren und ähnliches enthalten. Unter der grafischen Darstellung enthält der Bericht eine Tabelle mit Spalten für normale und Spam-Nachrichten; dabei entspricht jede Zeile einer Einheit der (zeitlichen) Auflösung, in der der Bericht erstellt wurde (Stunden, Tage oder Monate). Sie können sich durch einen Klick auf die Verknüpfungen in der Tabelle das Nachrichten-Protokoll für die normalen und Spam-Nachrichten anzeigen lassen, die während des Zeitraums verarbeitet wurden, zu dem die Verknüpfung gehört. Die Zahl der Einträge im Bericht wird durch die Einstellung Max. Einträge begrenzt. SecurityGateway beginnt mit der Erstellung des Berichts am Beginn des Zeitraums und fügt dem Bericht so lange Daten hinzu, bis der eingestellte Wert Max. Einträge erreicht ist. Falls der Wert Max. Einträge zu niedrig gesetzt ist, deckt der Bericht unter Umständen nicht den gesamten eingestellten Zeitraum ab. Um einen neuen Bericht zu erstellen, wählen Sie zunächst die Parameter und Kriterien für den Bericht aus, und klicken Sie dann in der Symbolleiste am oberen Rand der Seite auf Anzeigen. •Aufschlüsselung der Spam-Nachrichten—Dieser Bericht stellt für die jeweils ausgewählte Domäne und den ausgewählten Zeitraum einen Überblick über alle Spam-Nachrichten dar, der in sechs Kategorien aufgeschlüsselt ist: Spam, Virus, Spoofing, Abuse, unvollständig und Benutzer. Die Kategorie unvollständig erfasst alle Verbindungen, in denen eine Zeitüberschreitung auftritt oder in denen die Gegenstelle die Socket-Verbindung beendet oder einen Befehl zum Abbruch der Verbindung sendet, bevor Nutzdaten übertragen wurden. In diese Kategorie gehören auch SMTP-Sondierungen. Die Kategorie Benutzer umfasst Sperrlisten, Regeln des Inhaltsfilters, Filterung von Dateianlagen und benutzerdefinierte Sieve-Skripte. Die verbleibenden Kategorien beziehen sich auf die zugehörigen Abschnitte im Bereich Sicherheit. Unter der grafischen Darstellung enthält der Bericht eine Tabelle mit Spalten für die einzelnen Kategorien; dabei entspricht jede Zeile einer Einheit der (zeitlichen) Auflösung, in der der Bericht erstellt wurde (Stunden, Tage oder Monate). Sie können sich durch einen Klick auf die Verknüpfungen in der Tabelle das Nachrichten-Protokoll für die Kategorie der Spam-Nachrichten anzeigen lassen, die während des Zeitraums verarbeitet wurden, zu dem die Verknüpfung gehört. Die Zahl der Einträge im Bericht wird durch die Einstellung Max. Einträge begrenzt. SecurityGateway beginnt mit der Erstellung des Berichts am Beginn des Zeitraums und fügt dem Bericht so lange Daten hinzu, bis der eingestellte Wert Max. Einträge erreicht ist. Falls der Wert Max. Einträge zu niedrig gesetzt ist, deckt der Bericht unter Umständen nicht den gesamten eingestellten Zeitraum ab. Um einen neuen Bericht zu erstellen, wählen Sie zunächst die Parameter und Kriterien für den Bericht aus, und klicken Sie dann in der Symbolleiste am oberen Rand der Seite auf Anzeigen. •Gesamt-Bandbreite für E-Mail—Dieser Bericht stellt für die jeweils ausgewählte Domäne und den ausgewählten Zeitraum die gesamte durch E-Mail beanspruchte Bandbreite dar. Unter der grafischen Darstellung enthält der Bericht eine Tabelle mit einer Spalte für die beanspruchte Bandbreite; dabei entspricht jede Zeile einer Einheit der (zeitlichen) Auflösung, in der der Bericht erstellt wurde (Stunden, Tage oder Monate). Sie können sich durch einen Klick auf die Verknüpfungen in der Tabelle das Nachrichten-Protokoll für die normalen und Spam-Nachrichten anzeigen lassen, die während des Zeitraums verarbeitet wurden, zu dem die Verknüpfung gehört. Die Zahl der Einträge im Bericht wird durch die Einstellung Max. Einträge begrenzt. SecurityGateway beginnt mit der Erstellung des Berichts am Beginn des Zeitraums und fügt dem Bericht so lange Daten hinzu, bis der eingestellte Wert Max. Einträge erreicht ist. Falls der Wert Max. Einträge zu niedrig gesetzt ist, deckt der Bericht unter Umständen nicht den gesamten eingestellten Zeitraum ab. Um einen neuen Bericht zu erstellen, wählen Sie, wie bei den anderen Berichten in diesem Abschnitt, zunächst die Parameter und Kriterien für den Bericht aus, und klicken Sie dann in der Symbolleiste am oberen Rand der Seite auf Anzeigen. |
Neben den hier beschriebenen Auswertungen und Berichten stellt SecurityGateway verschiedene Leistungsindikatoren (sie werden auch als Performance Counter bezeichnet) zur Verfügung, die in der Windows-Leistungsüberwachung (sie wird auch als Windows Performance Monitor bezeichnet) verwendet werden können. Sie können hiermit den Status von SecurityGateway in Echtzeit überwachen. Die zur Verfügung stehenden Leistungsindikatoren sind unter anderem: Zahl der aktiven Verbindungen, Zahl der Nachrichten in den Warteschlangen, Status der Serverdienste als aktiv oder nicht aktiv, Betriebszeit seit Programmstart, Zahl der Domänen und Zahl der Benutzer. Beachte: Folgende Leistungsindikatoren werden nur einmal pro Minute aktualisiert: Zustellungs-Warteschlange, administrative Quarantäne und Zahl der Domänen.
Um die Leistungsindikatoren zu nutzen, führen Sie in Microsoft Windows folgende Schritte durch:
1.Rufen Sie aus der Systemsteuerung die Übersicht über die Verwaltungsprogramme auf, und klicken Sie auf Leistungsüberwachung. (Stattdessen können Sie auch das Programm perfmon ausführen.)
2.Klappen Sie den Abschnitt Überwachungstools aus, und klicken Sie auf Leistungsüberwachung. Klicken Sie dann auf der Symbolleiste auf "+" (Hinzufügen), um den Konfigurationsdialog Leistungsindikatoren hinzufügen aufzurufen.
3.Klicken Sie in der Liste im Abschnitt "Verfügbare Indikatoren" auf SecurityGateway, und klicken Sie auf Hinzufügen », um alle Indikatoren für SecurityGateway hinzuzufügen. Falls Sie nicht alle Indikatoren hinzufügen wollen, klappen Sie die Gruppe SecurityGateway aus, wählen Sie die gewünschten Indikatoren aus, und klicken Sie dann auf Hinzufügen».
4.Klicken Sie auf OK.
Beachte: Um auf Leistungsindikatoren einer SecurityGateway-Installation zuzugreifen, die auf einem anderen Rechner ausgeführt wird, muss der Windows-Dienst "Remoteregistrierung" aktiv sein, und etwa vorhandene Firewalls müssen so konfiguriert sein, dass sie den Zugriff gestatten.