Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Where's the accounting in V7?

Maybe I'm blind today, but I've had a customer ask about accounting in V7 and I can't find it anywhere.  Running 7.002.  Where is the accounting report?

Thanks.


This thread was automatically locked due to age.
  • The accounting reports as it was in version 6 are no longer available. The only built-in reports are the inline reports in Reporting->Web Security. In the backend the data is now stored in a database using a flow-based format, so the data is still there and can be accessed. The generation of reports is no longer done on the ASG though.

    Regards,
      andreas
  • Andreas,
    so for us home users we need to extract the data and generate our own reports?

    This will be a challenge, but never mind challenges are sent to try us or help us learn.

    Ian M
  • Andreas.  I was told by the product manager, michael, at the recent product launch in London that reporting in more detail would be available in an up2date soon.  Is this now not the case.  If it is going to stay this way, how do i get useful reports for my HR department, such as user website access reports.   I don't want to give them ARM as it is very poorly layed out and not at all porfesional looking.  Well that's what they said with the last version i showed them anyway.  I do have to agree with them to some degree

    I am dismayed that we were promised far supiorer reporting in v7, but, we find now that you can't access it from the one interface you need to.  Surely if the correct way to show reports was to use an outside interface, everyone would be doing it..  As far as I can see all other major players give you full access to reports, in human readable format, from within the firewall interface..

    I, as like a few on here, are concerned on the direction this product is going.  
    Reporting for me is number one, and as far as i can see, in v7 you have taken this away from me, ARM is cumbersome and needs quite a lot of refinement.  Why was it decided to take full reporting out of the main GUI?  v6 wasn't perfect but allowed far more information to be got at from the very place you needed it.  Outside report GUIs are for managers in my opinion, not firewall admins.

    If ARM is the future please can it be updated to allow for better PF readability, eg.  Coloured packet rows, webadmin intergration, so you can interogate the rule that manipulated a certain entry. etc.
  • Mike,
    I agree, but what do you mean that other major players do Reporting in the GUI ? 
    Compared to Cisco PIX/ASA we there is a damn good Reporting feature in v7.(look at the changes they did with nearly "realtime" overviews. (Dashboard/Websecurity/Mailsecurity)
    With cisco you need external systems anyway + they do NOT even support netflow on other OS's like IOS...so not on their firewalls.
    I dont think that Netscreen (Juniper) got good reporting on the boxes from what i seen until now.
    Are the Executive reports not enough for the moment ?
    Probably they improve some capabilities of the v7 Reporting and probably bring back the traffic accounting of v6.
    Anyway i think its good to NOT overload with to much Reporting, ASL is a multifunction Firewall and not a deep trafficanalysis/monitoring system which only uses resources for that.

    bbb
  • Mike,
    I agree, but what do you mean that other major players do Reporting in the GUI ? 
    Compared to Cisco PIX/ASA we there is a damn good Reporting feature in v7.(look at the changes they did with nearly "realtime" overviews. (Dashboard/Websecurity/Mailsecurity)
    With cisco you need external systems anyway + they do NOT even support netflow on other OS's like IOS...so not on their firewalls.
    I dont think that Netscreen (Juniper) got good reporting on the boxes from what i seen until now.
    Are the Executive reports not enough for the moment ?
    Probably they improve some capabilities of the v7 Reporting and probably bring back the traffic accounting of v6.
    Anyway i think its good to NOT overload with to much Reporting, ASL is a multifunction Firewall and not a deep trafficanalysis/monitoring system which only uses resources for that.

    bbb

    Actually V5-7 Does exactly that..deep traffic analysis.  You can't have an IPS without doing deep packet and traffic analysis.  If you want good reporting look all the way back at v4.  V5 has excellent reporting as well.  V6 from what i saw of it had even better reporting.  V7's reporting by comparsion quite frankly sucks.  I would expect such an expensive product to have better reporting that what i can generate with my customized ipcop running dansguardian.  Add in iptraf and it's even better.  Come on ASL with v4 and v5 you gave me a real reason to recommend folks spend the money for ASL.  Now with v7 I am back to building custom firewalls that actually work as they are supposed to..without promised features missing and to be added later.  That's the MIcrosoft way of doing things(VISTA)...come on folks ..pull v7..rework completely and get it right.  V4 was the bomb IMO.  Time to go back to your roots.
  • I agree with the sentiment. Where is the accounting reporting in version 7? Don't bother making excuses. Don't compare version 7 against other solutions that are also lacking. Note well the accounting reporting of version 6 and admit version 7 has gone backward. After this move forward in a fashion that demonstrates you (ASTARO) recognise you have stuffed up and get a solution together quick smart. Bugger me, ASL v7 was never ready for general release. I really don't recall v3,v4,v5 or v6 making grandiose claims and falling so short. It is all about expectation management. If you promise the world you better deliver. If you don't deliver then you deserve all of the criticism you get, and some more. Especially when it is a paid for product. Pull your finger out Astaro.
    Regs PeterB.