domenica, dicembre 13, 2009

Forefront TMG 2010 RTM (disponibile per il download)

Il nuovo ISA Server, Forefront TMG 2010, e’ disponibile per il download pubblico; data annuncio 16 Nov 2009.

Di seguito il post sul blog del team di sviluppo ISA Server:
http://blogs.technet.com/isablog/archive/2009/11/17/forefront-threat-management-gateway-2010-release.aspx

E’ possibile scaricare Forefront TMG direttamente da questa pagina:
http://technet.microsoft.com/it-it/evalcenter/ee423778.aspx

E’ disponibile nelle seguenti lingue:
Cinese (semplificato), cinese (tradizionale), coreano, francese, giapponese, inglese, italiano, portoghese (Brasile), russo, spagnolo e tedesco.

Il consiglio personale e’ sempre di usare, sulla parte server sempre versioni in lingua Inglese.

ISA Server 2006 e Forefront TMG sono supportati in produzione anche come Virtual Machine su hypervisor Microsoft e terze parti (VMware, ecc.). Per questi ultimi e’ importante ricordare che devono essere certificati da Microsoft secondo il SVVP program.

Enjoy with TMG
Luca

Etichette: , ,

giovedì, giugno 11, 2009

URL Filtering con TMG Beta 3

microsoft Una delle funzionalità più attese con TMG è l'URL filtering. Il set di funzionalità presente in TMG Beta 3 si può considerare completo. Vi rimando al post, in inglese, sul blog del team di sviluppo di TMG per una introduzione al funzionamento dell'URL Filtering. Qeust'ultima fino ad oggi era disponibile con ISA Server solo con l'acquisto di prodotti terze parti.

Il post completo sul blog del team di sviluppo è consultabile da qui

Per domande e commenti vi aspetto sul forum di ISAserver.it, oppure sul blog.
Luca

Luca Conte, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Etichette:

Forefront TMG Beta 3 - Da scaricare SUBITO!!!

news E' disponibile per il download pubblico la Beta 3 di Forefront TMG, il nuovo ISA Server.
Le funzionalità introdotte in questa Beta 3 sono davvero notevoli e da non perdere; quindi il consiglio è di scaricarla subito.
E' possibile scaricare la Beta direttamente da qui

Per domande e commenti vi aspetto sul forum di ISAserver.it, oppure sul blog.
Luca

Luca Conte, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Etichette: ,

mercoledì, giugno 10, 2009

GFI WebMonitor 2009 - Recensione di ISAserver.it

Fra i prodotti di protezione per ISA Server, GFI WebMonitor ha sempre ricoperto e ricopre un ruolo di primo piano, sia per la sua forte integrazione che per potenzialità, funzionalità e semplicità d’uso.  Il prodotto può essere installato sia sulla versione Standard che Enteprise di ISA Server ed è disponibile in lingua italiana.

Nota:
se il vostro Array include più di un nodo ed avete attivato il CARP è necessario fare un piccolo aggiustamento, così come indicato nell’articolo How to configure GFI WebMonitor in a Microsoft ISA Array CARP environment.

GFI WebMonitor si è aggiuditato per il 2009 il premio di prodotto più votato dalla Community di ISAserver.it nella categoria Content-Security.

Le versioni disponibili
GFIWebmonitor 2009
è disponibile per ISA Server 2004/2006 in tre edizioni:
- WebFilter Edition - Filtraggio URL, Categorizzazione Siti, Black/White List
- WebSecurity Edition - Analisi Antivirus, Anti-Phishing, Anti-Spyware e Controllo Download
- Unified Protection Edition - Include le funzionalità presenti nella WebFilter e WebSecurity Edition

La versione provata è la Unified Protection in lingua inglese.

Requisiti di Sistema
La documentazione ufficiale riporta i seguenti requisiti minimi:

WebFilter Edition WebSecurity Edition UnifiedProtection Edition
CPU 1.8 GHz CPU: 1.8 GHz CPU: 1.8 GHz
RAM: 1 GB RAM: 1 GB RAM: 2 GB
HD: 2 GB di spazio libero HD: 10 GB di spazio libero HD: 12 GB di spazio libero
     

Adottando la soluzione UnifiedProtection vediamo che quest’ultima richiede almeno 2GB di RAM. Quindi se abbiamo dimensionato il nostro ISA Server 2006 con 2GB di RAM e vogliamo installarci sopra GFI WebMonitor dobbiamo prevedere un upgrade di memoria di almeno altri 2GB e portarlo a 4GB. Se necessario installiamo una maggior quantità di RAM.

Licensing
Il modello di licenza è diverso da quello di ISA Server; mentre ISA adotta un modello per CPU (socket), GFI WebMonitor utilizza un modello di licensing per client (o seat) rinnovabile di anno in anno. Il costo della singola licenza (abbonamento) si riduce al crescere del numero di licenze acquistate.
Per sapere come GFI WebMonitor conteggia gli utenti ai fini del licensing potete far riferimento al seguente articolo della Knowlegde base - How does GFI WebMonitor count users?

Integrazione con ISA Server
GFI WebMonitor si poggia interamente sul filtro Web Proxy di ISA Server, al termine dell’installazione possiamo vedere il nuovo GFI WebMonitor filter fra quelli normalmente presenti in ISA Server Management Console nella sezione Configuration | Add-ins | Web Filters.

00

Terminata l’installazione non è richiesto alcun tipo di attivazione del prodotto, il filtro GFI è immediatamente attivo e, aspetto importante, trasparente sia per l’utente che per l’amministratore ISA Server.
Non è richiesta nessuna modifica nella normale attività amministrativa di ISA Server quando è installato GFI WebMonitor.  L'integrazione con ISA Server fa si che tutte le volte l'amministratore crea una Access Rule che include il protocollo HTTP, entri in gioco il sistema di protezione di GFI WebMonitor. Il filtro GFI entra in azione prima del filtro HTTP (HTTP Filter) di ISA Server; non è quindi consigliabile operare su entrambi i filtri. Una volta installato GFI WebMonitor l''attività di protezione/configurazione del traffico HTTP andrà fatta da li e non piu' dalla Management Consolle di ISA Server. Questo non vuol dire che non è più possibile ma solo che Il risultato sarebbe solo quello di penalizzare inutilmente le performance di ISA Server.


Default Post Installazione
WebFilter Edition
É attiva la Web Filtering Policy che consente l’accesso a qualunque tipo di oggetto/sito web. Non è attivo nessun blocco.
01

WebSecurity Edition
Virus Scanning Policy
02 Sono attivi i motori antivirus, BITDefender e Norman, ed il flitro Antiphising. Il motore antivirus Kaspersky è licenziato a parte. Durante il processo di download di file è presentata all’utente una finestra che lo informa che il file richiesto è sottoposto a scansione.
Se il file contiene un Virus è automaticamente eliminato (default). Questo comportamento è modificabile mediante la Virus Scanning Policy. I file che di default sono sottoposti a scansione sono: Eseguibili (EXE), Installazione(MSI), Office (Word, Excel, Powerpoint ecc.), Compressione (ZIP, RAR ecc.) ed altri ancora. L’elenco è modificale ed aggiornabile.
03
Per ogni tipo di file è possibile definire il comportamento che deve avere GFI WebMonitor (Block and Delete/Block and Quarantine/Warm and Allow):
04

Donwload Control Policy
É possibile controllare quali tipi di file gli utenti possono scaricare. I formati file sono identitificati come MIME Type. É inoltre possibile definire una azione che GFI WebMonitor deve intrapendere nel momento in cui l’utente richiede il download, queste sono: Allow, Block and Quarantine, Block and Delete.
Il comportamento di default è Allow. Quindi non è attivo nessun blocco.

05

Instant Messaging Control Policy
É abilitare/bloccare l’utilizzo di MSN/Live Messenger; il solo controllabile da questa policy.

06
Tutte le Policy di controllo/protezione hanno in comune la possibilità di essere applicate su base utente/gruppo/IP, così come attivare un sistema di notifica via posta elettronica di eventuali violazioni.


Consolle Amministrativa
La gestione e configurazione di GFI WebMonitor avviene mediante browser (Internet Explorer); non utilizza un client dedicato. Questo permette l’amministrazione di GFI WebMonitor anche da remoto – previa esplicita autorizzazione dell’utente o IP-.
07 
La consolle è molto semplice ed intuitiva; nella parte sinistra sono organizzate, in maniera gerarchica, le varie sezioni di configurazione e controllo:

08 
Mediante un semplice ed intuitivo cruscotto (Dashboard) è possibile tenere sotto controllo tutto il traffico HTTP con una chiara visione d’insieme.
Nella sezione Monitoring è possibile avere visibilità dei siti più consultati, utenti più attivi, consumo di banda/sito, tempo/sito ecc.
09 
Non è presente una funzione di salvataggio e/o stampa dei report. E’ necessario utilizzare il Report Pack.

Nota:
Se abbiamo SQL Server con i Reporting Services è possibile configurare GFI Web Monitor affinché vi trasferisca i dati raccolti. Poi, mediante il Report Pack (Gratuito) è possibile generare dei report stampabili. GFI WebMonitor raccoglie i dati di 365gg (default), modificabile nella sezione Configuration | General Settings.
10 

Nella sezione White List/Black List è possibile definire le eccezioni alle regole di blocco definite nella Web Filtering Policy su GFI Web Monitor. Le White List posso anche essere temporanee (il default è di 52ore), modificabile nella sezione Configuration | General Settings. Le White List rappresentano delle eccezioni e come tali vanno usate.
11

WebFiltering Policy
Il processo di controllo avviene mediante la definizione di regole – WebFiltering Policy – . Queste sono create all’interno dell’ambiente di amministrazione di GFI WebMonitor. Questo ha il vantaggio di far concentrare l’amministratore su ciò che vuole permettere/non permettere ai propri utenti con uno strumento distinto da quello di amministrazione del firewall. Funzionalità importante è la possibilità di creare WebPolicy su base IP, Utente, Gruppo; particolamente utile quando ISA è membro del dominio consentendo così anche la creazione di Policy basate sui gruppi di Active Directory. Al termine dell’installazione è presente una WebFiltering Policy che consente tutto il traffico – nessun blocco -. Per bloccare l’accesso ad una categoria di siti ci basta creare una nuova WebFiltering Policy, decidere quale categoria bloccare, chi dovrà essere bloccato e quando. In alcune categorie possono essere presenti dei siti web a cui vogliamo aver accesso; in questo caso è possibile inserire nella nostra WebFiltering Policy delle eccezioni. Una volta salvata la nostra WebFiltering Policy la protezione è subito attiva!!
Nel momento in cui un utente tenterà di accedere ad un sito web bloccato, il proprio browser visualizzerà un messaggio di avviso.
12
Come opera la GFI WebMonitor quando elabora una richiesta HTTP? Un diagramma è sicuramente più chiaro di tante parole, di seguito un chiaro schema esplicativo estratto direttamente dal sito GFI:
13

É possibile attivare anche un processo di notifica via posta elettronica all’amministratore di GFI WebMonitor per essere costantemente aggiornato in caso di violazione delle Policy di navigazione.
Tutto questo è efficace se e solo se le categorie sono aggiornate continuamente e costantemente. Il database locale si sincronizza ogni 9 ore con quello di GFI Software. Possiamo tranquillamente ridurre questa finestra temporale.

WebGrade Database

Questa è la principale novità della 2009. Un database sottoposto continuamente e costantemente ad aggiornamento e revisione dove sono censiti i le URL di siti web presenti su Internet ed organizzati per categoria. É possibile interrogare il WebGrade database per verificare l’esistenza di un sito web; se non è presente lo possiamo segnalare direttamente a GFI mediante una semplice interfaccia web. Cosa succede se un utente accede ad un sito web non presente nella copia locale del WebGrade Database? GFI WebMonitor interroga il database principale GFI, se anche li non è presente allora è applicata la WebFiltering policy di default – consenti -. In caso di “dubbio” il traffico non è bloccato.
Possiamo comunque segnalare la URL a GFI, oppure proporre correzioni sull’assegnazione di categoria per delle URL. Una volta segnalato,  nell’arco di poco tempo il sito web è sottoposto a revisione e, se supera i test di verifica, automaticamente inserito nel WebGrade e distribuito alle varie installazioni WebMontior presenti a livello globale. Nel seguente articolo della KB GFI è presente una descrizione dell’uso del modulo di feedback per il database WebGrade - GFI WebMonitor WebGrade customer feedback form.

Conclusioni
Questa nuova versione di GFI WebMonitor si presenta ricca e completa; una soluzione semplice da installare e gestire. L’amministratore ISA Server è rapidamente produttivo una volta installato. La consolle di amministrazione è semplice ed autoesplicativa. La documentazione, anche se presente, non è quasi necessario consultarla. La versione provata e consigliata è la UnifiedProtection in quanto include sia il sistema di filtraggio WEB che il motore di scansione antivirus/antiphishing e blocco download. Dei tre motori di scansione disponibili con GFI WebMonitor solo due sono licenziati (BitDefender e Norman) ed inclusi nel pacchetto, Kaspersky invece richiede una licenza a parte.


Per domande e commenti potete scrivere sul forum di ISAserver.it.
Luca

Luca Conte
, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Riferimenti
Sito Web GFI Software
GFI WebMonitor 2009
Premio 2009 come prodotto più votato dalla Community di ISAserver.it

Etichette: , ,

mercoledì, maggio 20, 2009

Microsoft Terminal Services Resource Kit (GRATIS) ed altro ancora

cover1 E' possibile scaricare gratuitamente il resource Kit sui Terminal Services di Windows 2008; questa offerta di Microsoft Press scade il 27 Maggio!!

E' possibile scaricarlo solo dopo esserci registrati tramite il proprio account passport.

Per scaricare l'intero e-book Windows Server 2008 Terminal Services Resource Kit fare clic qui 

E' inoltre disponibile, sempre fino al 27 Maggio, anche il download gratuito dell'e-book: The Practical Guide to Defect Prevention di Marc McDonald, Robert Musson, and Ross Smith - ISBN: 9780735622531.

E' possibile scaricare l'e-book The Practical Guide to Defect Prevention direttamente da qui

Buona Lettura
Luca

Luca Conte
, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Etichette: , ,

giovedì, maggio 14, 2009

Come utilizzare Network Monitor 3.x - Video

Sono disponibili su YouTube una serie di video che illustrano come utilizzare il nuovo Microsoft Network Monitor; uno degli strumenti più importanti per un Amministratore ISA Server. 70 minuti di formazione gratuita su Network Monitor...da NON PERDERE!!
I video, realizzati da Paul Long del Microsoft Network Monitor Team, sono i seguenti: 

Intro to Network Monitor 3 NM3 Tour of Capture Tab
NM3 Tour of Start Page and Parsers Tab NM3 Basic Filtering
NM3 Using Reassembly NM3 Creating a new Parser
Network Monitor - Using the Conversation Tree Network Monitor 3 - Capturing Traffic
NM3 Command Line Capturing with NMCap  
 


Buona Visione

Per domande e commenti vi aspetto sul forum di ISAserver.it, oppure sul blog.
Luca

Luca Conte, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Etichette: ,

martedì, maggio 12, 2009

GFI WebMonitor è il prodotto più votato dalla Community di ISAserver.it

12 Maggio 2009 - Fra i prodotti di Content Security sottoposti a votazione della Community di ISAserver.it è risultato vincitore, nella categoria Content-Security, GFI WebMonitor con un 48% di voti a favore.

110x60-Banner-Winner webmon_logo_150x17


L'esito della votazione è scaturito esclusivamente da voti espressi dai visitatori di ISAserver.it nella sezione "Il parere degli ISA Admin" presente, a sinistra nella seconda meta', in tutte le pagine di ISAserver.it (escluso il blog). La votazione è iniziata il 12 Ottobre 2008 e si è conclusa oggi. La partecipazione ai sondaggi è anonima ma è di particolare importanza per fornire indicazioni "reali" all'intera Community su quelli che sono i prodotti che maggiormente soddisfano le "nostre" aspettative, sia in termini di funzionalità che costi.

Il prodotto vincitore sarà, compatibilmente con la disponibilità del vendor a renderlo disponibile, sottoposto ad una review tecnica. A breve verra' pubblicata una review su GFI WebMonitor di cui è stata da poco rilasciata la versione 2009.

Da domani, nuovo sondaggio per votare il "nostro" miglior prodotto Anti Virus per ISA Server!!
 
Per concludere, vi riporto di seguito la classifica completa:

1° - GFI WebMonitor (48%)
2° - Websense Surfcontrol (36%)

A pari merito, con in media un 4% dei voti:
- Avast for ISA Server
- McAfee Security Shield
- Akonix L7 Enterprise
- Cornerpost Chaperon

All'ultimo posto:
- Collective Captivate

Per domande e commenti vi aspetto sul forum di ISAserver.it, oppure sul blog.
Luca

Luca Conte, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Riferimenti

GFI WebMonitor 2009
Websense SurfControl
Avast for ISA Server
McAfee Security Shield
Akonix L7 Enterprise
Cornerpost Chaperon
Collective Captivate

Etichette: ,

2009 Global Product Excellence - Firewall Solution

Infosecurity-Product-Guide-2009 Microsoft ISA Server 2006, per il 2009, è stato votato come miglior prodotto nella categoria Firewall Solution.
La votazione è stata fatta da utenti finali; da chi in ultima analisi utilizza quotidianamente il prodotto e può saggiarne "davvero" le potenzialità.

Va anche detto che sono stati premiati anche altri due prodotti Microsoft:
Categoria: Document Protection
Prodotto: Microsoft Forefront Security for SharePoint
Categoria: Identity Management Solution
Prodotto: Microsoft Identity Lifecycle Manager 2007

Per consultare l'elenco completo dei prodotti premiati fare clic qui.

Anche se non direttamente connesso al premio conferito ad ISA dagli utenti è importante ricordare che ISA Server 2006 STD/ENT ha conseguito la certificazione Common Criteria EAL 4+.

Per domande e commenti vi aspetto sul forum di ISAserver.it, oppure sul blog.
Luca

Luca Conte, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Riferimenti
InfoSecurity Products Guide
Certificazione CC EAL 4+
Common Criteria

Etichette: , ,

domenica, maggio 10, 2009

ISA Best Practise Analyser (BPA) versione 7 disponibile per il download

news E' stata aggiornata, arricchendola di nuovi controlli e nuova documentazione il BPA (Best Practise Analyser) di Microsoft dedicato a ISA Server ed ora anche a Forefront TMG (MBE)passando dalla versione 6.0.1.100 alla versione 7!..Anche qui :-)

Cosa è stato introdotto in questa versione:

"...

New Checks – We have added 15 new IsaBPA rules, and are collecting almost all ISA/TMG properties as well as environmental properties (all in all we collect around 1500 settings). These settings are compared against ~235 rules. The focus on this release was targeting Configuration Storage Server and Active Directory authentication issues. This new suite joins Hardware, OS, Authentication, OWA, SSL Certificates; Site-to-site VPN with IPsec, WPLB, logging, NLB related issues and 3rd party software suites that were introduced in previous versions of IsaBPA.

Enhanced IsaBPA viewer - We have enhanced the IsaBPA configuration viewer, so it is now possible for Microsoft support engineers and the technically savvy ISA/TMG engineer to view the server configuration from the BPA report itself.

New IDP scenarios The ISA Data Packager was enhanced to gather both IAG data as well as the ISA/TMG Firewall Client data. We also support data collection from Forefront TMG Medium Business Edition and above, and collect Configuration Change Tracking data.

BPA2Visio enhancement – The BPA2Visio visualization tool now includes BPA warnings and errors on the pictorial representation of the deployment in question, next to the violating links. Each node in the diagram contains now more data.

More documentation – The IsaBPA help file has been augmented to over 130 pages. You can easily find information about how to operate IsaBPA, information about specific checks, and how to fix issues that IsaBPA has detected.

Bug fixes – We fixed several bugs and issues that were discovered in previous versions.

..."
fonte: Technet ISA Blog


Installazione
ISA BPA deve essere installato direttamente sul server dove e' installato ISA Server / Forefront TMG. La funzionalità BPA2Visio può essere utilizzata su una macchina non ISA (raccomandato), visto che richiede la presenza di Visio.  Non installate Visio su ISA!!!
E' possibile aggiornare direttamente la versione di ISA BPA gia' installata. L'operazione di aggiornamento/installazione si conclude in pochi minuti.

Requisiti software
E' richiesto almeno il .NET Framework 1.1; se avete gia' installato il .NET framework 2.0 allora non vi occorre altro.

Video

Di seguito ho realizzato un breve video che illustra la procedura di installazione/aggiornamento

Per utilizzare al meglio ISA BPA, sfruttandone le potenzialità/funzionalità, è possibile far riferimento a due recenti post di Yuri Diogenes (Microsoft Security Support Escalation Engineer):
Using ISABPA for Proactive and Reactive Work with ISA Server – Part 1 of 2
Using ISABPA for Proactive and Reactive Work with ISA Server – Part 2 of 2

Potete inviare una mail di feedback, anche di commento o per segnalare bug, al team di sviluppo scrivendo alla mail isabpa@microsoft.com

E' possibile scaricare ISA BPA v7, della dimensione di ca. 15MB, facendo clic qui

Per domande e commenti vi aspetto sul forum di ISAserver.it, oppure sul blog.
Luca

Luca Conte, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Riferimenti
Annuncio sul blog del team di sviluppo di ISA Server
Download di ISA BPA v.7
Using ISABPA for Proactive and Reactive Work with ISA Server – Part 1 of 2
Using ISABPA for Proactive and Reactive Work with ISA Server – Part 2 of 2

Etichette: , , ,

giovedì, aprile 23, 2009

Network Monitor 3.3 - Disponibile per il download

news Si arricchisce ulteriormente di nuove funzionalità questa release di Microsoft Network Monitor. Questo update, dalla 3.2 alla 3.3, introduce il supporto ufficiale del nuovo OS Microsoft, Windows 7 ed di Microsoft Hyper-V. E' disponibile in versioni a 32/64 bit e Itanium.

Direttamente dal blog del team di sviluppo di Network Monitor:

"...
· Ability to capture WWAN (mobile broadband) and Tunnel traffic on Windows 7.
· Full Hyper-V support on Windows Server 2008
· Right-click-add-to-alias: Right-click a frame in the Frame Summary window with an IPv4, IPv6 or MAC address to add that address as a new alias. This is one of those little things that simplifies your work-flow.
· Right-click-go-to-definition: Have you ever wondered where and how the protocols fields you see in the Frame Details are defined in our in-built parsers? Wonder no more. Introducing right-click-go-to-definition: right-click a field in the Frame Details window and select Go To Data Field Definition or Go To Data Type Definition to see where the field is defined in the NPL parsers.
· Autoscroll: Another one of those little, but priceless things … auto-scroll. See the most recent traffic as it comes in. In a live capture, click the AutoScroll button on the main toolbar to have the Frame Summary window automatically scroll down to display the most recent frames as they come in. Click Autoscroll again to freeze the view in its present location.
· Core Parser Set: We heard your concerns about our parsing performance, and created an optimized Core parser set that only contains 32 protocol parsers for network layer and transport protocols (e.g., Ethernet, IP, and TCP). This parser set can increase your parsing performance by up to 200% depending on the data you are viewing. To enable the Core parser set, go to Tools > Options from the main menu, and click on the Parser tab. Click on the Common folder and click the stubs button to load stub parsers for this folder. Do the same thing for the Windows folder
· ETL Support: Network Monitor 3.3 can open and correlate information in ETL files generated by Network Tracing in Windows 7.

And now for the main event … two of our most exciting features that will revolutionize how you analyze your traces:

· Frame Commenting: Read all about this feature in our previous blog article. Briefly, Frame Commenting lets you attach comments to frames in a saved capture file. Select the Frame Comments tab in the lower-right window to add, view, edit, or delete comments. With this feature you can annotate a trace with your comments and observations and store that metadata directly with the capture file itself!
· Experts: Experts are stand-alone applications that analyze Network Monitor capture data. In Network Monitor 3.3 we provide a simple interface for registering experts with the product and invoking them on a saved capture file. We have made some initial experts available online at http://go.microsoft.com/fwlink/?LinkID=133950. Simply install the experts and run them directly from the UI on a capture file.

..."
fonte: NM Team Blog

NM33
Network Monitor è uno strumento fondamentale durante le fasi di analisi e troubleshooting.

Per domande e commenti vi aspetto sul forum di ISAserver.it, oppure sul blog.
Luca

Luca Conte, MCSE/MCSA:Security, MCT, MCTIP: Windows 2008
MCTS: Windows Virtualization, VMWare VCP
Consulting Services & Professional Training
ISA Server Jumpstart 2009 - http://www.isaserverjumpstart.com
ISA Server Technical Days - http://days.isaserverjumpstart.com
ISA Server Workbook 2a Ed - http://workbook.isaserverjumpstart.com

Riferimenti
Annuncio sul blog del Team di sviluppo di NM
Donwload di Network Monitor 3.3

Etichette: , ,