Verificando a implantação do seu gateway da web segura Forefront TMG

Publicado: novembro de 2009

Aplica-se a: Forefront Threat Management Gateway (TMG)

Este tópico é destinado a ajudá-lo a testar e validar a funcionalidade dos recursos de gateway da web segura do Forefront TMG que você implantou. Execute os testes depois de concluir a implantação e antes de implantar o gateway de web segura no seu ambiente de produção.

Estes procedimentos descrevem o seguinte:

Dica

Teste da funcionalidade do proxy e do cache

  1. No navegador do computador cliente, defina as configurações da LAN (rede local) para usar o servidor Forefront TMG como servidor proxy para sua LAN.

  2. Navegue até Qual é o meu IPP (https://go.microsoft.com/fwlink/?LinkId=179317) e confirme seu proxy e as configurações do IP externo.

  3. Navegue até o site da web da intranet. Você deve passar através do seu proxy quando o sinalizador de desvio estiver desativado no navegador do cliente.

  4. Navegue até o site do Outlook Web Access e realize uma sessão rápida do Outlook Web Access.

  5. Navegue até os sites da web bem conhecidos, por exemplo https://www.bing.com. Certifique-se de que todas estejam acessíveis e que as páginas estão exibidas corretamente.

  6. Download de uma grande quantidade de arquivos a partir de dois computadores diferentes. Como o arquivo deve ser movido a partir do cache, o segundo download deve ser mais rápido do que o primeiro. Verifique-o no visualizador de logs do Forefront TMG.

  7. Abra uma conexão FTP em ftp://ftp.hp.com. Você deve conseguir fazer logon no site e listar e fazer download de arquivos.

  8. Se você não conseguir criar uma sessão de proxy da web, ou se qualquer teste falhar, no console do Gerenciamento do Forefront TMG, na árvore, clique em Logs & Relatórios. No painel de detalhes, clique na guia Log e inicie uma consulta para detectar e analisar o tráfego do computador cliente.

Teste da filtragem de URLs

  1. No computador cliente, navegue até os sites da web que a filtragem de URLs está configurada para bloquear e verifique se a sua mensagem de bloqueio padrão é exibida.

  2. Navegue até o site da web para o qual será definida uma substituição da categoria e verifique se está permitido ou bloqueado de acordo com a configuração da substituição.

  3. Verifique se é possível consultar o banco de dados de filtragem da URL:

    1. No console de gerenciamento do Forefront TMG, na árvore, clique em Diretiva de acesso à web.

    2. No painel Tarefas, clique em Configurar filtragem de URLs e, em seguida, clique em Consultar a categoria de URL.

    3. Na guia Consulta da categoria, digite uma URL ou um endereço IP e, em seguida, clique em Consultar.

  4. Verifique se você pode relatar problemas de classificação no Relatório de erro e feedback de serviços de reputação da Microsoft (https://go.microsoft.com/fwlink/?LinkId=178581).

  5. No console Gerenciamento do Forefront TMG, na árvore, clique em Logs & Relatórios. No painel de detalhes, clique na guia Log e inicie uma consulta filtrada pela regra Destinos da web bloqueados. Verifique os resultados da consulta e se a categoria correta da URL foi detectada.

Teste da inspeção de HTTPS

  1. No computador cliente, navegue até O arquivo de teste do antivírus ou do antimalware (https://go.microsoft.com/fwlink/?LinkId=179319) e faça download de um dos arquivos de teste de vírus no HTTPS. Verifique se a proteção contra malware do Forefront TMG notifica o computador cliente que o acesso ao arquivo está bloqueado.

  2. Navegue até um site seguro da web e, em seguida, faça o seguinte:

    • Verifique se enquanto o tráfego HTTPS está sendo inspecionado, o Forefront TMG Client exibe um balão de notificação da Inspeção de conexão segura no computador cliente.

    • Verifique os detalhes do certificado do site para verificar se ele foi emitido pela autoridade de certificação de inspeção de HTTPS Forefront TMG da Microsoft.

    • Verifique se o computador cliente confirma o certificado, ou seja, nenhuma página Erro do certificado é exibida.

  3. Navegue até um site da web que foi excluído da inspeção do HTTPS, ou navegue até qualquer site da web a partir de um computador que foi excluído da inspeção HTTPS e verifique se o certificado não foi emitido pela Autoridade de Certificação de Inspeção HTTPS do Forefront TMG da Microsoft.

  4. No console de gerenciamento do Forefront TMG, na árvore, clique em Logs & Relatórios. No painel de detalhes, clique na guia Log e inicie uma consulta filtrada por Resultado da inspeção de malware = Arquivo infectado e Tempo de log. Verifique os resultados da consulta e verifique se a Porta de destino é 443 e se o Protocolo é https-inspect.

Teste da inspeção de malware

  1. No computador cliente, navegue até O arquivo de teste do antivírus ou do antimalware (https://go.microsoft.com/fwlink/?LinkId=179319) e faça download de um dos arquivos de teste de vírus no HTTP. Verifique se a proteção contra malware do Forefront TMG notifica o computador cliente que o acesso ao arquivo está bloqueado.

  2. No console de gerenciamento do Forefront TMG, na árvore, clique em Logs & Relatórios. No painel de detalhes, clique na guia Log e inicie uma consulta filtrada por Resultado da inspeção de malware = Arquivo infectado.

    Verifique os resultados da consulta para verificar se o arquivo foi bloqueado.

  3. Certifique-se de que as definições de malware foram atualizadas. Para obter informações, consulte Configurando as atualizações de definições da inspeção de malware.

Teste de NIS

  1. No computador cliente, tente navegar até a seguinte URL: https://www.contoso.com/testNIS.aspx?testValue=1\!2@34$5%256%5e%5b%7bNIS-Test-URL%7d%5d1\!2@34$5%256%5e

    Verifique se a tentativa falhou e se a seguinte mensagem é exibida no navegador: Mensagem de Acesso à Rede: A página não pode ser exibida.

  2. No Forefront TMG, verifique se o seguinte alerta foi gerado: Tráfego bloqueado NIS do correspondente a uma assinatura conhecida.

  3. No console de gerenciamento do Forefront TMG, na árvore, clique em Logs & Relatórios. No painel de detalhes, clique na guia Log e inicie uma consulta filtrada pela regra Resultado de verificação do NIS = Bloqueado. Verifique os resultados da consulta para verificar se a assinatura foi detectada.

  4. No console de gerenciamento do Forefront TMG, na árvore, clique em Central de atualizações. Na guia Atualizações de definições, verifique se o Forefront TMG recebe atualizações de definições de assinatura.

Concepts

Guia de solução do gateway de web segura Forefront TMG