Мрежни надзор: дефиниција, примена, примери и више

Знате ли шта мониторинг мреже? Па, ви сте на назначеном месту! Детаљно ћете знати његову дефиницију, примену, примере и још много тога. Мреже су један од најважнијих елемената које треба узети у обзир, јер ако престане са радом, дотична компанија престаје да пружа своје услуге.

Мониторинг мреже-1

Мониторинг мреже

Иако систем за прекид упада контролише мрежу, он тражи претње споља (изван мреже), метода коју контролише тражи проблеме узроковане приливом и / или отказом сервера и проблеме са мрежном инфраструктуром или другим тимом. На пример, за утврђивање статуса веб сервера, софтвер за надгледање може периодично слати захтеве који одговарају ХТТП (Хипертект Трансфер Протоцол) за добијање страница.

За сервере е -поште користите СМТП (Симпле Маил Трансфер Трансфер Протоцол) за слање поште, а затим користите ИМАП (Интернет Маил Аццесс Протоцол) или ПОП3 (Пост Оффице Протоцол) за поништавање поште.

Добар надзор мреже обично је једноставан за инсталацију, а за непрофесионалне кориснике врло је једноставан за употребу, па су вањски савјети или обука мало или чак непотребни. Стога је сврха дизајнирања алата и програма за надгледање мреже олакшати људима који познају Виндовс и графичку употребу. На овај начин можете да одредите приоритет приказа за надгледање мрежног саобраћаја.

Други захтеви које МР мора да има су:

  • Даљинско управљање путем веб прегледача, ПоцкетПЦ или Виндовс клијента.
  • Обавештење о информацијама о прекидима путем е -поште, ИЦК -а, претраге / СМС -а итд.
  • Потпуни избор типа сензора.
  • Праћење више локација.

Шта ради?

Једна од функција коју обавља МР је праћење начина на који се користи сваки рачунар инсталиран на мрежи, показујући време и време повезивања, ИП адресу која се користи и врсту апликације која се користи. Приступили сте мрежи и успоставили везу.

Ово је, заједно с другим програмима за надгледање мреже, врло корисно за лоцирање незгодних, забрањених или неовлаштених веза и за спрјечавање проблема са повезивањем за вријеме највећег оптерећења или протока информација (вршни сати).

Упамтите, монитор приказује само информације: за контролу приступа мрежи потребан је заштитни зид или сличан програм.

Мониторинг мреже-2

Које захтеве треба да има промет мрежног анализатора?

Треба размотрити основне захтеве које би требало да има сваки анализатор мрежног саобраћаја. Због тога је потребно разумети концепте системских дневника и контроле пропусног опсега (АБ).

Сислог

То су сигнали које шаље комуникациони систем и шаљу на централни сервер (ЦС) који их региструје или складишти. Праћење ових сигнала или порука заснива се на прикупљању ових информација у истом ЦС -у, па је ефикасније и брже анализирати и конфигурирати аларме које емитује МР систем.

Широкопојасни

Временом се величина протока података (ТД) који се преноси преко мрежне везе назива АБ, што може бити физички (жични) или ваздушни (ВИФИ) канал. Саобраћај се мери у јединицама битова у секунди, а АБ надзор омогућава да се статус ТД познаје на целој мрежи.

Неке функције које треба узети у обзир за ову врсту софтвера:

  • Обришите сигнал аларма.
  • Интеграција са спољним серверима.
  • Могућност рада са више уређаја.
  • Доступност визуализације података на контролној табли.
  • Прилагодите се флексибилности посебних алата или софтвера.
  • Надоградивост (скалабилност).
  • Уређај се аутоматски открива.
  • Интегришите се са базом података.
  • Може подржати што више протокола за прикупљање података.
  • Интеграција са виртуелним машинама.
  • Инвентар хардвера и софтвера.
  • Географски положај
  • Мониторинг у облаку.

Мониторинг мреже

Примери програма за надзор мреже

У наставку су наведени најчешће коришћени МР -ови, а њихови оперативни системи у загради су приказани у заградама: Мицрософт Нетворк Монитор (Виндовс), НетВорк (Виндовс), ПРТГ Нетворк Монитор (Виндовс), Цуцусофт Нет Гуард (Виндовс), Виресхарк (Виндовс, Мац ), Линук Руббернет (Мац), Висуал НетТоолс (Мац), ПриватеЕие (Мац).

МР анализатори

  • Виресхарк (Виндовс и Линук)
  • Мицрософт Мессаге Анализер Виндовс)
  • Тцпдумп (Линук)
  • Виндумп (Виндовс)

Како се прати мрежа?

Систем за надзор мреже тражи проблеме узроковане преоптерећењима и / или кваровима сервера, као и проблеме са мрежном инфраструктуром (или другом опремом). Захтјев за преузимање странице. За сервере е -поште користите СМТП (Симпле Маил Трансфер Протоцол) за слање поште, а затим их уклоните помоћу ИМАП (Интернет Маил Аццесс Протоцол) или ПОП3 (Пост Оффице Протоцол).

Правилно управљање мрежом

  • Три димензије управљања мрежом • а) функционална димензија • б) временска димензија • ц) димензија рјешења.
  • Планирање и дизајн мреже: Избор мрежне инфраструктуре, Инсталација и управљање софтвером, Управљање софтвером, Управљање перформансама.
  • Управљање учинком је подељено у две фазе: праћење и анализа, надгледање, анализа, управљање грешкама.
  • Надзор аларма: Аларми се могу разликовати из најмање два аспекта: врсте и јачине аларма.
  • Тип аларма: Комуникацијски аларм, аларм процеса, аларм опреме, аларм околине, сервисни аларм.
  • Озбиљност аларма: Тешка, Највећа, Најмања, Недефинисана.
  • Решавање проблема: Исправке грешака, управљање извештајима, креирање извештаја

Извештај мора да садржи најмање следеће податке: име особе која пријављује проблем, име особе укључене у проблем, која је израдила извештај, пронаћи техничке податке у проблематичној области, белешке о проблему, датум и време извештаја.

Мониторинг мреже

Извештај о праћењу: Управљање извештајима, Попуњавање извештаја, Управљање рачуноводством, Управљање безбедношћу, Спречавање напада, Откривање упада.

  • Откривање упада: Одговор на инцидент, Стратегија безбедности.

Примарни циљ стратегије безбедности је успостављање препоручених захтева за потпуну заштиту ИТ инфраструктуре и информација које она садржи.

Међу њима, неке неопходне стратегије укључују: Стратегију прихватљиве употребе, Стратегију корисничког налога, Стратегију конфигурације путање, Стратегију листе приступа, Стратегију даљинског приступа, Стратегију лозинки, Политику прављења резервних копија.

Сигурносне услуге: ОСИ сигурносна архитектура идентификује пет врста безбедносних услуга:

  • Повјерљивост
  •  Потврда идентитета
  •  Интегритет
  •  Контрола приступа
  •  Не одричем се.

Процеси сигурносних механизама за постизање циљева којима се тежи морају се спровести најмање на следећи начин:

  • Припремите сигурносну стратегију која описује правила која се користе за управљање мрежном инфраструктуром.
  • Дефинишите очекивања мреже према добром коришћењу мреже и спречавању и одговору на безбедносне инциденте.

Према безбедносној политици, дефинисане су неопходне услуге и услуге које се могу пружати и имплементирати у мрежну инфраструктуру: Спровести безбедносну политику кроз одговарајуће механизме.

Еволуција и трендови

Један од изазова са којима се ИТ менаџери суочавају је начин на који менаџери њихових организација имају довољно елемената да препознају њихове оперативне информације и да побољшају значај технологије као компоненте пословне подршке. Развој алата за надгледање такође је вођен доласком напреднијих протокола за приказ саобраћаја (као што су Нетфлов, Јфлов, Цфлов, сфлов, ИПФИКС или Нетстреам).

Данашњи циљ је класификовати све из глобалне перспективе како би се правилно класификовали догађаји који утичу на перформансе услуга или укључене пословне процесе. Са напретком технологије, њен развој је прошао кроз различите фазе, ми их наводимо на следећи начин:

Прва генерација: Власничке апликације за праћење активних или неактивних уређаја

Индустрија је развила многе алате у покушају да представи ресурсе на пријатељски начин и у реалном времену. Ту је оквир црвен, што указује на то да је рутер престао да ради, па нема везе са фабриком. То је оно што је оператер конзоле за надзор рекао контролору који је претходно затражио. Пријавите када се изгуби производна линија производа који се продаје.

Алат за праћење приказује ставке кроз уобичајени код боја:

  • Зелено: Све је нормално.
  • Жута: Откривен је привремени проблем и неће утицати на употребљивост, међутим морају се извршити прилагођавања како би се избегао прекид комуникације.
  • Наранџаста: Проблем и даље постоји и захтева хитну пажњу како не би утицао на употребљивост.
  • Црвено: Уређај тренутно није доступан и потребна је хитна акција да бисте га ресетовали.

2. генерација: Апликација за дубинску анализу радних параметара

У овој генерацији алата, они покрећу дубинску анализу како би могли проценити статус компоненти уређаја, ЦПУ-а, меморије, простора за складиштење, послатих и примљених пакета, емитовања, вишеструког преноса итд. Можете прилагодити параметре и процијенити ниво услуге опреме. Ове врсте апликација засноване су на анализаторима протокола или "снифферу" и дистрибуираним физичким елементима под називом "сонде" чије се функције користе посебно за прикупљање статистике промета и опћенито се контролишу помоћу централне конзоле.

Трећа генерација: Енд-то-енд апликације за анализу са фокусом на услугу

Са информацијама о уређају вишег нивоа имамо и друге елементе анализе, али још увек нема довољно параметара за доношење одлука. Сада проблем узрокује комбинација више уређаја који учествују у истој услузи. Сада је ова генерација апликација која користи трансакцијски приступ ухватила „протоке“ саобраћаја, идентификовала уска грла и кашњења у везама између компоненти услуге и пружила информације о њиховом статусу.

У овој генерацији производа све компоненте се могу повезати на ефикаснији начин, где сваки уређај зна када треба да обавести друге уређаје без утицаја на задатке које обавља, што не узрокује преоптерећење информацијама. На овај начин можете доносити одлуке користећи методе утицаја на пословање.

Четврта генерација: Персонализација показатеља учинка пословних процеса

Да бисмо омогућили раст технолошких решења и задовољили потребе данашњих организација, дошли смо до приказа „контролне табле“, који су показатељи које купци могу да креирају и прилагоде према својим потребама, као и да изаберу променљиве које би требало да буду повезане са њима . Графички визуализујте ниво усклађености који доноси доносилац одлука у пословном процесу. У овој генерацији решења постоје нека решења за праћење перформанси апликација.

Технички елементи ("бацк-енд") су спојени са системом у којем се налазе, а ти елементи се комбинују са њиховим интегрисаним апликацијама за обављање трансакција које покрећу пословне процесе ("фронт-енд"). Другим речима, ово је анализа с краја на крај.

Потенцијал ових алата може пружити синхронизоване информације о:

  • Ефекат предвиђања.
  • Моделирање сценарија (симулација и симулација).
  • Анализа капацитета и планирање.
  • Подесите функцију подешавања.
  • Мерење утицаја на пословање (квалитет, здравље и ризик у пруженим услугама).
  • Корисничко искуство.

Обавештење о проблему

Свесни унапред важности било каквог проблема на серверу, систем обично одмах пријављује инцидент различитим методама (на пример, е -поштом, СМС -ом, телефоном, факсом итд.).

Бесплатни алати за надзор малих мрежа

Без обзира на величину ваше компаније, Интернет је постао кључни елемент пословног успеха. Када мрежа откаже, корисници и запосленици не могу комуницирати, а запосленици не могу приступити критичним информацијама нити користити основне услуге исписа или е -поште, што резултира губитком продуктивности и добити.

Ови алати смањују прекиде мреже, омогућавајући компанијама несметанији рад, чиме се смањују трошкови и избегавају финансијски губици. За компаније би се примењивало да почну са малим капиталом и почну са бесплатним програмом контроле који заузврат има минималне трошкове, а заузврат смањује време у било којој врсти управљања.

Кључни елементи мреже за надгледање

Неке основне основе које захтевају стално праћење су:

  • Сервер е -поште:

Свака организација има сервер е -поште за дистрибуцију поште свим корисницима на ЛАН -у. Ако сервер е -поште откаже, корисник ће бити искључен из спољног света и то ће утицати на кључне функције, попут корисничке подршке. ИТ администратори треба да прате доступност својих сервера е -поште, е -поште у реду, величину примљене е -поште итд.

  • ВАН везе:

Мала предузећа могу уштедети новац оптимизацијом ВАН веза. Ако се претплате, претрпјет ће велике трошкове, а ако нема довољно претплата, мрежа се може срушити. Због тога, ИТ администратори морају пажљиво избалансирати пропусност, стопу компромитовања информација (ЦИР) и брзину рафалног циклуса са загушењима, временом одзива и напуштањем ради оптимизације коришћења везе. ИТ администратори такође морају открити ко користи највише пропусног опсега да изврши потребна прилагођавања.

Пословне апликације

  • Услуге: Сервер покреће критичне апликације, па морате да надгледате ЦПУ сервера сервера, меморију, простор на диску и услуге на њима (ФТП, ДНС, ЕЦХО, ИМАП, ЛДАП, ТЕЛНЕТ, ХТТП, ПОП итд.) И његово време одзива . Надаље, треба пратити и трендове коришћења промета ових сервера.
  • Дневници сервераМала предузећа која користе рачунаре са оперативним системом Виндовс такође би требало да прате евиденције сервера ради грешака при пријављивању, закључавања налога, нетачних лозинки, неуспелих покушаја приступа сигурним датотекама и покушаја пробоја безбедносних дневника. . Праћењем ових евиденција може се јасно разумети безбедносне рањивости које постоје у организацији.
  • Апликације, базе података и веб локације: Мала предузећа покрећу разне критичне апликације, веб локације и базе података које захтевају редовно праћење. Можете пратити доступност апликације, време одзива итд. Мора се пратити доступност УРЛ -а.
  • ЛАН инфраструктура: Ваша инфраструктурна опрема за ЛАН, попут прекидача, штампача и бежичних уређаја.

3 најбоља захтева за управљање малим мрежама

Мала предузећа имају различите потребе и очекивања за управљање мрежом због своје ограничене личне и техничке стручности. Стога захтевају јефтине алате, лако се инсталирају и користе и богате су функцијама.

  • Мала куповна моћ: Програм за праћење мреже мора бити приступачан.
  • Лако за инсталацију и употребу: Ово би требало бити довољно интуитивно да почнете да га користите без читања досадних докумената.
  •  Многе функције: Мора бити у стању да контролише све своје ресурсе: тренутне и будуће.

Софтвер отвореног кода за надзор малих мрежа

Комбинација је отворена и пружа многе алате који одговарају различитим ИТ потребама, укључујући надгледање мреже, праћење пропусног опсега, откривање мреже итд. Најпопуларнији алати отвореног кода за управљање мрежом су:

  • Нагиос: Програм праћења МРТГ мрежа:
  • Програм за праћење саобраћаја
  • Кисмет: Програм за бежично надгледање

Нагиос:

Нагиос® је монитор хоста и сервиса посебно дизајниран за Линук оперативни систем, али се такође може користити са већином * НИКС варијанти. Демон за надгледање користи додатке који шаљу информације о статусу Нагиосу за обављање повремених провера на хостовима и услугама које наведете.

У случају проблема, демон може слати обавештења административним контактима на много различитих начина (е -пошта, тренутне поруке, СМС итд.). Све тренутне информације о статусу, историјски дневници и извештаји могу се добити путем веб прегледача.

МРТГ:

Мулти Роутер Траффиц Грапхер (МРТГ) је алат за праћење оптерећења саобраћаја на мрежној вези. МРТГ генерише ХТМЛ странице са ПНГ сликама које пружају визуелни приказ тока саобраћаја у реалном времену.

Кисмет:

Кисмет је Лаиер 802.11 2 детектор бежичне мреже, њушкало и систем за детекцију упада. Ово се може користити са било којом бежичном картицом која подржава режим праћења сирових података (рфмон) и може детектовати промет 802.11б, 802.11а и 802.11г. пасивно прикупља пакете података и детектује мреже са стандардним именима, открива (и евентуално скрива) скривене мреже и закључује постојање мрежа које нису светионици кроз промет података ради идентификације мрежа.

Интегрисана, али приступачна решења следеће генерације компаније МанагеЕнгине

МанагеЕнгине нуди низ приступачних софтвера за мрежу, пропусни опсег, апликације, евиденцију догађаја, заштитни зид и софтвер за надгледање сервисног стола. Његови бесплатни алати погодни су за мале мреже. За оне који почињу да користе бесплатне алате, МанагеЕнгине може лако да пређе на комерцијалну верзију.

Ако желите да сазнате више о нашим чланцима, идите на следећу везу:Врсте постојећих тестова софтвера


Додај као жељени извор