Vet du hva en nettverksovervÄking? Vel, du er i det angitte innlegget! Du vil vite i detalj dens definisjon, anvendelse, eksempler og mye mer. Nettverk er et av de viktigste elementene Ä ta i betraktning, siden det slutter Ä fungere hvis det slutter Ä fungere.

NettverksovervÄking
Selv om et inntrengingsavbruddssystem kontrollerer nettverket, ser det etter trusler fra utsiden (utenfor nettverket), men metoden det kontrollerer, ser etter problemer forÄrsaket av tilstrÞmning og / eller serverfeil og problemer med nettverksinfrastruktur eller annet team. For eksempel, for Ä etablere tilstanden til en webserver, kan overvÄkingsprogramvaren periodisk sende forespÞrsler som tilsvarer HTTP (Hypertext Transfer Protocol) for Ä fÄ sider.
For e -postservere, bruk SMTP (Simple Mail Transfer Protocol) for Ă„ sende e -post, og bruk deretter IMAP (Internet Mail Access Protocol) eller POP3 (Post Office Protocol) for Ă„ angre e -posten.
God nettverksovervÄking er vanligvis enkel Ä installere, og for ikke-profesjonelle brukere er den veldig brukervennlig Ä bruke, sÄ ekstern rÄdgivning eller opplÊring er lite eller til og med unÞdvendig. Derfor er hensikten med Ä designe verktÞy og programmer for nettverksovervÄking Ä gjÞre det lettere for folk som er kjent med Windows og grafisk bruk. PÄ denne mÄten kan du prioritere skjermen for Ä overvÄke nettverkstrafikk.
Andre krav som MR mÄ ha er:
- Fjernstyring via nettleser, PocketPC eller Windows -klient.
- Informasjon om nedetid via e -post, ICQ, sĂžk / SMS, etc.
- Komplett valg av sensortype.
- OvervÄking av flere steder.
Hva utfĂžrer den?
En av funksjonene som MR utfÞrer er Ä spore hvordan hver datamaskin som er installert pÄ nettverket brukes, som angir tid og tidspunkt for tilkoblingen, IP -adressen som brukes og hvilken type applikasjon som brukes. Du har fÄtt tilgang til nettverket og opprettet en tilkobling.
Dette sammen med andre nettverksovervÄkningsprogrammer er svÊrt fordelaktig for Ä finne upraktiske, forbudte eller uautoriserte tilkoblinger, og for Ä forhindre tilkoblingsproblemer under toppbelastning eller informasjonsflyt (topptimer).
Husk at skjermen bare viser informasjon: for Ă„ kontrollere nettverkstilgang er en brannmur eller lignende program nĂždvendig.
Hvilke krav bĂžr trafikken til en nettverksanalysator ha?
De grunnleggende kravene som hver nettverkstrafikkanalysator bÞr ha bÞr vurderes. Det er derfor det er nÞdvendig Ä forstÄ konseptene systemlogger og bÄndbreddekontroll (AB).
syslog
De er signaler sendt av kommunikasjonssystemet og sendt til den sentrale serveren (CS) som registrerer eller lagrer dem. OvervÄking av disse signalene eller meldingene er basert pÄ innsamling av denne informasjonen i samme CS, sÄ det er mer effektivt og raskere Ä analysere og konfigurere alarmer som sendes ut av MR -systemet.
bredbÄnd
Over en periode kalles stÞrrelsen pÄ datatrafikken (TD) som sendes over nettverkskoblingen AB, som kan vÊre en fysisk (kablet) eller luft (WIFI) kanal. Trafikk mÄles i enheter i bits per sekund, og AB -overvÄking gjÞr at TD -status kan bli kjent pÄ tvers av nettverket.
Noen funksjoner som bĂžr vurderes for denne typen programvare:
- Slett alarmsignalet.
- Integrasjon med eksterne servere.
- Mulighet for bruk av flere enheter.
- Tilgjengelighet av datavisualisering i kontrollpanelet.
- Tilpass fleksibiliteten til spesifikke verktĂžy eller programvare.
- Oppgraderbarhet (skalerbarhet).
- Enheten blir automatisk oppdaget.
- Integrer med databasen.
- Den kan stÞtte sÄ mange datainnsamlingsprotokoller som mulig.
- Integrasjon med virtuelle maskiner.
- Maskinvare- og programvareinventar.
- Geografisk beliggenhet
- OvervÄking i skyen.
Eksempler pÄ et program for nettverksovervÄking
De mest brukte MR -ene er oppfĂžrt nedenfor, og operativsystemene som kjĂžrer, vises i parentes: Microsoft Network Monitor (Windows), NetWorx (Windows), PRTG Network Monitor (Windows), Cucusoft Net Guard (Windows), Wireshark (Windows, Mac ), Linux Rubbernet (Mac), Visual NetTools (Mac), PrivateEye (Mac).
MR -analysatorer
- Wireshark (Windows og Linux)
- Microsoft Message Analyzer Windows)
- Tcpdump (Linux)
- Windump (Windows)
Hvordan overvÄkes et nettverk?
NettverksovervÄkingssystemet ser etter problemer forÄrsaket av overbelastning og / eller serverfeil, samt problemer med nettverksinfrastrukturen (eller annet utstyr). ForespÞrsel om Ä fÄ siden. For e -postservere, bruk SMTP (Simple Mail Transfer Protocol) for Ä sende e -post, og bruk deretter IMAP (Internet Mail Access Protocol) eller POP3 (Post Office Protocol) for Ä fjerne den.
Riktig ledelse for et nettverk
- Tre dimensjoner av nettverksadministrasjon âą a) funksjonell dimensjon âą b) tidsdimensjon âą c) lĂžsningsdimensjon.
- Nettverksplanlegging og design: Valg av nettverksinfrastruktur, programvareinstallasjon og -styring, programvarehÄndtering, ytelsesstyring.
- Ytelsesstyring er delt inn i to trinn: overvÄking og analyse, overvÄking, analyse, feilbehandling.
- AlarmovervÄking: Alarmer kan skilles fra minst to aspekter: alarmens type og alvorlighetsgrad.
- Alarmtypen: Kommunikasjonsalarm, prosessalarm, utstyrsalarm, miljĂžalarm, servicealarm.
- Alarmenes alvorlighetsgrad: Alvorlig, stĂžrst, minste, udefinert.
- FeilsĂžking: Feilrettinger, rapportbehandling, rapportopprettelse
Rapporten mÄ inneholde minst fÞlgende informasjon: Navnet pÄ personen som rapporterer problemet, navnet pÄ personen som er involvert i problemet, som opprettet rapporten, finn teknisk informasjon i problemomrÄdet, notater om problemet, dato og klokkeslett av rapporten.
OvervÄkingsrapport: Rapportbehandling, Rapportavslutning, RegnskapshÄndtering, Sikkerhetsadministrasjon, Forebygging av angrep, PÄtrengningsdeteksjon.
- Intrusjonsdeteksjon: Hendelsesrespons, Sikkerhetsstrategi.
HovedmÄlet med sikkerhetsstrategien er Ä etablere anbefalte krav for Ä fullt ut beskytte databehandlingsinfrastrukturen og informasjonen den inneholder.
Blant dem inkluderer noen nĂždvendige strategier: Strategi for akseptabel bruk, Strategi for brukerkontoer, Strategi for banekonfigurasjon, Strategi for tilgangsliste, Strategi for ekstern tilgang, Passordstrategi, Sikkerhetskopieringspolicy.
Sikkerhetstjenester: OSI -sikkerhetsarkitekturen identifiserer fem typer sikkerhetstjenester:
- konfidensialitet
- Identitetsbekreftelse
- Integritet
- Adgangskontroll
- Jeg avviser ikke.
Sikkerhetsmekanismer prosesser for Ä nÄ de forfulgte mÄlene, i det minste mÄ fÞlgende utfÞres:
- Utarbeid en sikkerhetsstrategi som beskriver reglene som brukes for Ă„ administrere nettverksinfrastrukturen.
- Definer forventningene til nettverket i henhold til god bruk av nettverket og forebygging og respons pÄ sikkerhetshendelser.
I henhold til sikkerhetspolitikken er de nĂždvendige tjenestene og tjenestene som kan leveres og implementert i nettverksinfrastrukturen definert: Implementere sikkerhetspolitikken gjennom de riktige mekanismene.
Evolusjon og trender
En av utfordringene IT -ledere stÄr overfor er mÄten ledere i organisasjonene deres har tilstrekkelige elementer til Ä gjenkjenne sin operasjonelle informasjon, og for Ä forbedre teknologiens betydning som en del av forretningsstÞtte. Utviklingen av overvÄkingsverktÞy er ogsÄ drevet av ankomsten av mer avanserte trafikkvisningsprotokoller (for eksempel Netflow, Jflow, Cflow, sflow, IPFIX eller Netstream).
Dagens mÄl er Ä klassifisere alt fra et globalt perspektiv for Ä korrekt klassifisere hendelsene som pÄvirker ytelsen til de involverte tjenestene eller forretningsprosessene. Med teknologiens fremskritt har utviklingen gÄtt gjennom forskjellige stadier, vi lister dem opp som fÞlger:
1. generasjon: ProprietÊre applikasjoner for Ä overvÄke aktive eller inaktive enheter
Industrien har utviklet mange verktÞy i et forsÞk pÄ Ä presentere ressurser pÄ en vennlig og sanntids mÄte. Der er boksen rÞd, noe som indikerer at ruteren har sluttet Ä fungere, sÄ det er ingen tilkobling til fabrikken. Dette er hva operatÞren av overvÄkingskonsollen fortalte kontrolleren at de tidligere ba om. Rapporter nÄr produksjonslinjen til produktet som skal markedsfÞres gÄr tapt.
OvervÄkingsverktÞyet viser elementer gjennom en vanlig fargekode:
- GrĂžnt: Alt er normalt.
- Gul: Et midlertidig problem er oppdaget og pÄvirker ikke brukervennligheten, men det mÄ gjÞres justeringer for Ä unngÄ kommunikasjonsbrudd.
- Oransje: Problemet eksisterer fortsatt og trenger umiddelbar oppmerksomhet for ikke Ä pÄvirke brukervennligheten.
- RĂžd: Enheten er for Ăžyeblikket utilgjengelig, og det er nĂždvendig Ăžyeblikkelig handling for Ă„ tilbakestille den.
2. generasjon: DypgÄende analyseparametere for driftsparametere
I denne generasjonen av verktÞy kjÞrer de en grundig analyse for Ä kunne evaluere statusen til komponentene i CPU-enheten, minne, lagringsplass, pakker sendt og mottatt, kringkasting, multicast, etc. Du kan tilpasse parametrene og vurdere servicenivÄet pÄ utstyret. Disse typer applikasjoner er basert pÄ protokollanalysatorer eller "sniffer" og distribuerte fysiske elementer kalt "sonder" hvis funksjoner brukes spesielt for Ä samle inn trafikkstatistikk og generelt kontrolleres av en sentral konsoll.
3. generasjon: Ende-til-ende-analyseapplikasjoner med fokus pÄ service
Med informasjon pÄ hÞyere nivÄ om enheten har vi andre elementer i analysen, men det er fortsatt ikke nok parametere til Ä ta avgjÞrelser. NÄ er problemet forÄrsaket av kombinasjonen av flere enheter som deltar i samme tjeneste. NÄ har denne generasjonen applikasjoner som bruker en transaksjonsmetode fanget opp trafikkstrÞmmer, identifisert flaskehalser og ventetid i forbindelsene mellom tjenestekomponenter og gitt informasjon om statusen deres.
I denne produktgenerasjonen kan alle komponentene kobles til pÄ en mer effektiv mÄte der hver enhet vet nÄr de skal varsle andre enheter uten Ä pÄvirke oppgavene den utfÞrer, noe som ikke forÄrsaker en overbelastning av informasjon. PÄ denne mÄten kan du ta avgjÞrelser ved hjelp av forretningsmessige konsekvensmetoder.
4. generasjon: Tilpasning av resultatindikatorer for forretningsprosesser
For Ä muliggjÞre vekst av teknologiske lÞsninger og mÞte behovene til dagens organisasjoner, kom vi til "dashbord" -visninger, som er indikatorer som kundene kan lage og tilpasse etter deres behov, samt velge variablene som skal vÊre relatert til dem . Visualiser grafisk nivÄet for samsvar som er gitt av beslutningstakeren i forretningsprosessen. I denne generasjonen av lÞsninger er det noen lÞsninger for Ä overvÄke programmets ytelse.
De tekniske elementene ("back-end") slÄs sammen med systemet de befinner seg i, og disse elementene kombineres med deres integrerte applikasjoner for Ä utfÞre transaksjoner som driver forretningsprosesser ("front-end"). Med andre ord, dette er en ende-til-ende-analyse.
Potensialet til disse verktĂžyene kan gi synkronisert informasjon om:
- Prediksjonseffekt.
- Scenario modellering (simulering og simulering).
- Kapasitetsanalyse og planlegging.
- Still inn justeringsfunksjonen.
- MÄling av virksomhetens innvirkning (kvalitet, helse og risiko i tjenestene som tilbys).
- Brukererfaring.
Problemvarsling
Systemet vet pÄ forhÄnd viktigheten av et problem pÄ serveren, og rapporterer vanligvis hendelsen umiddelbart med forskjellige metoder (for eksempel via e -post, SMS, telefon, faks, etc.).
Gratis verktÞy for overvÄking av smÄ nettverk
Uavhengig av stÞrrelsen pÄ din bedrift, har Internett blitt et sentralt element i forretningssuksess. NÄr nettverket svikter, kan ikke kunder og ansatte kommunisere, og ansatte kan ikke fÄ tilgang til kritisk informasjon eller bruke grunnleggende utskrifts- eller e -posttjenester, noe som resulterer i tap av produktivitet og fortjeneste.
Disse verktÞyene reduserer nettverksforstyrrelser, slik at selskaper kan operere smidigere, og dermed redusere kostnader og unngÄ Þkonomiske tap. Det vil gjelde for selskaper Ä starte med en liten kapital og starte med et gratis kontrollprogram som igjen koster minimalt, og som igjen reduserer tiden i enhver form for ledelse.
Viktige nettverkselementer Ä overvÄke
Noen grunnleggende grunnleggende som krever kontinuerlig overvÄking er:
- E-postserver:
Hver organisasjon har en e -postserver for Ä distribuere e -post til alle brukere pÄ LAN. Hvis e -postserveren mislykkes, vil brukeren bli koblet fra omverdenen og viktige funksjoner, for eksempel kundestÞtte, vil bli pÄvirket. IT -administratorer bÞr overvÄke tilgjengeligheten til e -postservere, e -postmeldinger i kÞ, stÞrrelsen pÄ mottatte e -poster osv.
- WAN lenker:
SmÄ bedrifter kan spare penger ved Ä optimalisere WAN -koblinger. Hvis de overabonnerer vil de medfÞre hÞye kostnader, og hvis det ikke er nok abonnementer, kan nettverket kollapse. Derfor mÄ IT -administratorer nÞye balansere gjennomstrÞmning, informasjons kompromittert hastighet (CIR) og burst rate med overbelastning, responstid og oppgivelse for Ä optimalisere lenkeutnyttelse. IT -administratorer mÄ ogsÄ finne ut hvem som bruker mest bÄndbredde for Ä gjÞre de nÞdvendige justeringene.
Forretningsapplikasjoner
- Tjenester: Serveren kjÞrer kritiske applikasjoner, sÄ du mÄ overvÄke serverens CPU, minne, diskplass og tjenestene som kjÞres pÄ dem (FTP, DNS, ECHO, IMAP, LDAP, TELNET, HTTP, POP, etc.) og responstiden . Videre bÞr brukstrendene for trafikken til disse serverne ogsÄ overvÄkes.
- ServerloggerSmÄ bedrifter som bruker Windows -datamaskiner bÞr ogsÄ overvÄke serverlogger for pÄloggingsfeil, kontolÄs, feil passord, mislykkede forsÞk pÄ Ä fÄ tilgang til sikre filer og forsÞk pÄ Ä bryte sikkerhetslogger. . OvervÄking av disse loggene kan tydelig forstÄ sikkerhetsproblemene som finnes i organisasjonen.
- Applikasjoner, databaser og nettsteder: SmÄ bedrifter driver en rekke misjonskritiske applikasjoner, nettsteder og databaser som krever regelmessig overvÄking. Du kan overvÄke programmets tilgjengelighet, responstid osv. URL -tilgjengelighet mÄ overvÄkes.
- LAN -infrastruktur: LAN -infrastrukturutstyret ditt, for eksempel brytere, skrivere og trÄdlÞse enheter.
Topp 3 krav til administrasjon av smÄ nettverk
SmÄ bedrifter har forskjellige behov og forventninger til nettverksadministrasjon pÄ grunn av deres begrensede personlige og tekniske ekspertise. De krever derfor rimelige verktÞy, er enkle Ä installere og bruke, og er funksjonelle.
- Lav kjÞpekraft: NettverksovervÄkingsprogrammet mÄ vÊre rimelig.
- Enkel Ä installere og bruke: Dette skal vÊre intuitivt nok til Ä begynne Ä bruke det uten Ä mÄtte lese kjedelige dokumenter.
- Mange funksjoner: Dette mÄ vÊre i stand til Ä kontrollere alle ressursene: nÄvÊrende ressurser og fremtidige ressurser.
Programvare med Äpen kildekode for overvÄking av smÄ nettverk
Kombinasjonen er Äpen og gir mange verktÞy som passer ulike IT -behov, inkludert nettverksovervÄking, bÄndbreddeovervÄking, nettverksoppdagelse og mer. De mest populÊre open source -verktÞyene for nettverksadministrasjon er:
- Nagios: OvervÄkningsprogram MRTG -nettverk:
- Program for trafikkovervÄking
- Kismet: Program for trÄdlÞs overvÄking
Nagios:
NagiosŸ er en verts- og servicemonitor designet spesielt for Linux -operativsystemet, men kan ogsÄ brukes med de fleste * NIX -varianter. OvervÄkingsdemonen bruker plugins som sender statusinformasjon til Nagios for Ä utfÞre periodiske kontroller av vertene og tjenestene du angir.
Ved problemer kan demonen sende varsler til administrasjonskontaktene pÄ mange forskjellige mÄter (e -post, direktemeldinger, SMS, etc.). All nÄvÊrende statusinformasjon, historiske logger og rapporter kan fÄs gjennom en nettleser.
MRTG:
Multi Router Traffic Grapher (MRTG) er et verktÞy for Ä overvÄke trafikkbelastningen pÄ nettverkskoblingen. MRTG genererer HTML-sider med PNG-bilder som gir en visuell fremstilling av trafikkflyten i sanntid.
Kismet:
Kismet er et Layer 802.11 2 trÄdlÞst nettverksdetektor-, sniffer- og inntrengingsdeteksjonssystem. Dette kan brukes med alle trÄdlÞse kort som stÞtter overvÄking av rÄ dataovervÄking (rfmon) og kan oppdage 802.11b, 802.11a og 802.11g trafikk. passivt samler inn datapakker og oppdager nettverk med standardnavn, oppdager (og til slutt skjuler) skjulte nettverk, og utleder eksistensen av ikke-fyrtÄrnettverk gjennom datatrafikk for Ä identifisere nettverk.
Integrerte, men rimelige neste generasjons lĂžsninger fra ManageEngine
ManageEngine tilbyr en rekke rimelige nettverks-, bÄndbredde-, applikasjons-, hendelseslogg-, brannmur- og service desk -overvÄkingsprogramvare. De gratis verktÞyene er egnet for smÄ nettverk. For de som begynner Ä bruke gratis verktÞy, kan ManageEngine enkelt migrere og deretter til den kommersielle versjonen.
Hvis du vil vite mer om artiklene vÄre, kan du gÄ til fÞlgende lenke:Typer av eksisterende programvaretester








