Para monitorar, eu gosto de usar NTOP simples.
http://www.ntop.orgComeç um PC de fraca potência com os 2 NIC nele. o linux e Ntop, e obstruem um NIC em um porto do espelho no interruptor que coneta ao guarda-fogo. Alcançar os Web pages/relatórios através do outro NIC
Ou algo como o calamar/DansGuardian em uma caixa do linux using WCCP reorienta no PIX para filtrar de partida.
Ou o usuário de Windows AIA em modalidade one-legged do proxy e ajustou o PC de todo o usuário para forçar o uso do proxy. Usar o PIX para obstruir todo o HTTP de partida exceto do IP do proxy.
Que versão PIX? Se é 515e que você pode funcionar o código até 8.0 nele e usar HTTP avançado que filtra para obstruir Web site específicos, ao contornear o filtro para anfitriões internos especific.