Ich kann mir im Nachgang die Proxy-Statistiken anzeigen lassen, um herauszubekommen, wer hier wann viel Traffic verursacht hat. Das hilft bei der akuten Analyse eines starken Traffics leider nicht viel weiter. Wir überwachen die Schnittstellen per SNMP in Bezug auf z.B. ausgehenden Traffic und generieren einen Alarm, wenn der Traffic eine gewisse Grenze für eine gewisse Zeit übersteigt. Die Analyse, wer hier der "Verursacher" ist, ist aber nur sehr schwierig zu machen (z.B. CLI oder durch genaues Beobachten des UI im Bereich z.B. von SSL-VPN-Verbindungen). Wir würden uns wünschen, dass es eine Art "Traffic-Monitor" gibt, aus welchem sich schnell ablesen lässt, wer z.b. aus dem internen Netz gerade einen großen Up- oder Download durchführt (auf IP-Adress-Ebene). Hintergrund ist der Wunsch, einen größeren/längerfristigen Datenabfluss erkennen zu können oder die User "zur Laufzeit" ansprechen zu können, die gerade mal wieder die Leitung durch unnötige (oder unerwünschte) Downloads belasten. Da nicht aller Traffic über den Proxy läuft und die Proxy-Statistik eher wenig aussagekräftig ist, wäre das wirklich sehr hilfreich bei der Analyse und Überwachung.