האם אתה יודע מה א ניטור רשת? ובכן, אתה בפוסט המצוין! אתה תדע בפירוט את ההגדרה שלה, היישום, הדוגמאות והרבה יותר. רשתות הן אחד המרכיבים החשובים ביותר שיש לקחת בחשבון שכן אם היא מפסיקה לעבוד, החברה המדוברת מפסיקה לספק את שירותיה.

ניטור רשת
למרות שמערכת הפרעות חדירה שולטת ברשת, היא מחפשת איומים מבחוץ (מחוץ לרשת), השיטה בה היא שולטת מחפשת בעיות הנגרמות כתוצאה מהזרמה ו / או כשל בשרת ובעיות בתשתיות הרשת או צוות אחר. לדוגמה, כדי לקבוע את מצבו של שרת אינטרנט, תוכנת הניטור יכולה לשלוח מעת לעת בקשות המתאימות ל- HTTP (Hypertext Transfer Protocol) כדי להשיג דפים.
עבור שרתי דוא"ל, השתמש ב- SMTP (פרוטוקול העברת דואר פשוט) לשליחת דואר ולאחר מכן השתמש ב- IMAP (פרוטוקול גישה לדואר אינטרנט) או ב- POP3 (פרוטוקול הדואר) לביטול הדואר.
ניטור רשת טוב הוא בדרך כלל קל להתקנה, ולמשתמשים לא מקצועיים הוא מאוד ידידותי למשתמש, ולכן ייעוץ או הדרכה חיצוניים הם מעטים או אפילו מיותרים. לכן מטרת עיצוב כלי ניטור רשתות ותוכניות היא להקל על אנשים המכירים את Windows ואת השימוש הגרפי. בדרך זו תוכל לתעדף את התצוגה כדי לעקוב אחר תעבורת הרשת.
דרישות נוספות שעל MR להיות:
- ניהול מרחוק באמצעות דפדפן אינטרנט, PocketPC או לקוח Windows.
- הודעת מידע על השבתה בדוא"ל, ICQ, חיפוש / SMS וכו '.
- בחירת סוג חיישן מלאה.
- מעקב אחר מספר מיקומים.
מה הוא מבצע?
אחת הפונקציות המבוצעות על ידי MR היא לעקוב אחר אופן השימוש בכל מחשב המותקן ברשת, המציין את הזמן והזמן של החיבור, את כתובת ה- IP שבה נעשה שימוש ואת סוג היישום בו נעשה שימוש. ניגשת לרשת ויצרת חיבור.
זה יחד עם תוכניות ניטור רשת אחרות מועיל מאוד לאיתור חיבורים לא נוחים, אסורים או לא מורשים, ולמנוע בעיות חיבור בזמן עומס שיא או זרימת מידע (שעות שיא).
זכור, הצג מציג מידע בלבד: כדי לשלוט בגישה לרשת, יש צורך בחומת אש או בתוכנית דומה.
אילו דרישות אמורות להיות לתעבורת מנתחי הרשת?
יש לקחת בחשבון את הדרישות הבסיסיות שיש לכל מנתח תעבורת רשת. זו הסיבה מדוע יש צורך להבין את המושגים של יומני מערכת ובקרת רוחב פס (AB).
סיסלוג
הם אותות שנשלחים על ידי מערכת התקשורת ונשלחים לשרת המרכזי (CS) אשר רושם או מאחסן אותם. הניטור של האותות או ההודעות הללו מבוסס על איסוף המידע הזה באותו CS, כך שהוא יעיל ומהיר יותר לנתח ולהגדיר את האזעקות הנפלטות על ידי מערכת MR.
פס רחב
לאורך תקופה, גודל תעבורת הנתונים (TD) המועברת דרך קישור הרשת נקרא AB, שיכול להיות ערוץ פיזי (קווי) או אוויר (WIFI). התנועה נמדדת ביחידות סיביות לשנייה, וניטור AB מאפשר להכיר מצב TD ברחבי הרשת.
כמה תכונות שכדאי לקחת בחשבון עבור תוכנות מסוג זה:
- נקה את אות האזעקה.
- אינטגרציה עם שרתים חיצוניים.
- יכולת הפעלה מרובת מכשירים.
- זמינות ויזואליזציית נתונים בלוח הבקרה.
- הסתגל לגמישות של כלים או תוכנות ספציפיים.
- שדרוג (מדרגיות).
- המכשיר מזוהה באופן אוטומטי.
- השתלב עם מסד הנתונים.
- הוא יכול לתמוך בפרוטוקולי איסוף נתונים רבים ככל האפשר.
- אינטגרציה עם מכונות וירטואליות.
- מלאי חומרה ותוכנה.
- מיקום גיאוגרפי
- ניטור ענן.
דוגמאות לתוכנית לניטור רשתות
מרכזי ה- MR הנפוצים ביותר מפורטים להלן, ומערכות ההפעלה הפועלות שלהם מוצגות בסוגריים: צג רשתות של Microsoft (Windows), NetWorx (Windows), צג רשת PRTG (Windows), Cucusoft Net Guard (Windows), Wireshark (Windows, Mac ), Linux Rubbernet (Mac), Visual NetTools (Mac), PrivateEye (Mac).
מנתחי MR
- Wireshark (Windows ו- Linux)
- מנתח מסרים של Microsoft Windows)
- Tcpdump (לינוקס)
- Windump (Windows)
כיצד מפקחים על רשת?
מערכת ניטור הרשת מחפשת בעיות הנגרמות מעומסי יתר ו / או כשלים בשרת, כמו גם בעיות בתשתית הרשת (או בציוד אחר). בקשה לקבל את הדף. עבור שרתי דוא"ל, השתמש ב- SMTP (פרוטוקול העברת דואר פשוט) לשליחת דואר ולאחר מכן השתמש ב- IMAP (פרוטוקול גישה לדואר אינטרנט) או ב- POP3 (פרוטוקול הדואר) כדי להסיר אותו.
ניהול נכון לרשת
- שלושה ממדים של ניהול רשת • א) ממד תפקודי • ב) ממד זמן • ג) ממד פתרון.
- תכנון ועיצוב רשת: בחירת תשתית רשת, התקנת וניהול תוכנה, ניהול תוכנה, ניהול ביצועים.
- ניהול הביצועים מתחלק לשני שלבים: ניטור וניתוח, ניטור, ניתוח, ניהול תקלות.
- ניטור אזעקה: ניתן להבחין בין אזעקות משני היבטים לפחות: סוג האזעקה וחומרתה.
- סוג האזעקה: אזעקת תקשורת, אזעקת תהליכים, אזעקת ציוד, אזעקה סביבתית, אזעקת שירות.
- חומרת האזעקה: חמורה, הגדולה ביותר, הקטנה ביותר, לא מוגדרת.
- פתרון בעיות: תיקוני באגים, ניהול דוחות, יצירת דוחות
הדו"ח חייב להכיל לפחות את המידע הבא: שם האדם המדווח על הבעיה, שמו של המעורב בבעיה, מי יצר את הדו"ח, מצא מידע טכני באזור הבעיה, הערות אודות הבעיה, תאריך ושעה. של הדו"ח.
דוח ניטור: ניהול דוחות, השלמת דוחות, ניהול חשבונאות, ניהול אבטחה, מניעת התקפות, זיהוי חדירה.
- גילוי חדירה: תגובה לאירוע, אסטרטגיית אבטחה.
המטרה העיקרית של אסטרטגיית האבטחה היא לקבוע דרישות מומלצות להגנה מלאה על תשתית ה- IT והמידע שהיא מכילה.
ביניהן כמה אסטרטגיות נחוצות כוללות: אסטרטגיית שימוש מקובל, אסטרטגיה של חשבון משתמש, אסטרטגיית תצורת נתיבים, אסטרטגיית רשימת גישה, אסטרטגיית גישה מרחוק, אסטרטגיית סיסמה, מדיניות גיבוי.
שירותי אבטחה: ארכיטקטורת האבטחה של OSI מזהה חמישה סוגים של שירותי אבטחה:
- סודיות
- אימות זהות
- יושרה
- בקרת גישה
- אני לא מתנער.
תהליכי מנגנוני אבטחה להשגת היעדים הנמשכים חייבים להתבצע לפחות כדלקמן:
- הכינו אסטרטגיית אבטחה המתארת את הכללים המשמשים לניהול תשתית הרשת.
- הגדירו את ציפיות הרשת על פי השימוש הטוב ברשת והמניעה והתגובה לאירועי אבטחה.
על פי מדיניות האבטחה, השירותים הדרושים והשירותים שניתן לספק וליישם בתשתית הרשת מוגדרים: יישום מדיניות האבטחה באמצעות המנגנונים המתאימים.
אבולוציה ומגמות
אחד האתגרים שעומדים בפני מנהלי IT הוא הדרך שבה יש למנהלי הארגונים שלהם אלמנטים מספיקים לזהות את המידע התפעולי שלהם ולשפר את חשיבות הטכנולוגיה כמרכיב בתמיכה עסקית. פיתוח כלי הניטור מונע גם מהגעתם של פרוטוקולי תצוגת תעבורה מתקדמים יותר (כגון Netflow, Jflow, Cflow, sflow, IPFIX או Netstream).
המטרה של היום היא לסווג הכל מנקודת מבט גלובלית כדי לסווג נכון את האירועים שמשפיעים על ביצועי השירותים או התהליכים העסקיים המעורבים. עם התקדמות הטכנולוגיה, הפיתוח שלה עבר שלבים שונים, אנו מפרטים אותם כדלקמן:
דור ראשון: יישומים קנייניים לניטור מכשירים פעילים או לא פעילים
התעשייה פיתחה כלים רבים בניסיון להציג משאבים בצורה ידידותית ובזמן אמת. שם, התיבה אדומה, המצביעה על כך שהנתב הפסיק לפעול, כך שאין חיבור למפעל. זה מה שמפעיל מסוף הניטור אמר לבקר שהוא ביקש בעבר. דווח כאשר קו הייצור של המוצר שישווק אבד.
כלי הניטור מציג פריטים באמצעות קוד צבע נפוץ:
- ירוק: הכל רגיל.
- צהוב: בעיה זמנית זוהתה ולא תשפיע על השימושיות, אולם יש לבצע התאמות כדי למנוע הפרעה בתקשורת.
- כתום: הבעיה עדיין קיימת וצריכה טיפול מיידי כדי לא להשפיע על השימושיות.
- אדום: המכשיר אינו זמין כרגע ונדרשת פעולה מיידית כדי לאפס אותו.
דור שני: יישומי ניתוח פרמטרי פעולה מעמיקים
בדור זה של כלים, הם מפעילים ניתוח מעמיק כדי להיות מסוגל להעריך את מצב רכיבי המכשיר מעבד, זיכרון, שטח אחסון, מנות שנשלחו ונקלטו, שידור, שידור רב וכו '. אתה יכול להתאים את הפרמטרים ולהעריך את רמת השירות של הציוד. סוגים אלה של יישומים מבוססים על מנתחי פרוטוקולים או "רחרחנים" ואלמנטים פיזיים מבוזרים הנקראים "בדיקות" שתפקידיהם משמשים במיוחד לאסוף סטטיסטיקות תנועה ובדרך כלל נשלטים על ידי קונסולה מרכזית.
דור שלישי: יישומי ניתוח מקצה לקצה עם דגש על שירות
עם מידע ברמה גבוהה יותר על המכשיר יש לנו אלמנטים אחרים של ניתוח, אך עדיין אין מספיק פרמטרים לקבלת החלטות. כעת הבעיה נגרמת על ידי שילוב של מספר מכשירים המשתתפים באותו שירות. כעת דור זה של יישומים המשתמשים בגישה עסקית תפס "זרימות" תנועה, זיהה צווארי בקבוק וחביון בחיבורים בין רכיבי השירות וסיפק מידע על מצבם.
בדור זה של מוצרים ניתן לחבר את כל הרכיבים בצורה יעילה יותר כאשר כל מכשיר יודע מתי להודיע למכשירים אחרים מבלי להשפיע על המשימות שהוא מבצע, מה שלא גורם לעומס יתר על המידע. בדרך זו תוכל לקבל החלטות באמצעות שיטות השפעה עסקית.
דור רביעי: התאמה אישית של מדדי ביצועים של תהליכים עסקיים
כדי לאפשר צמיחה של פתרונות טכנולוגיים ולענות על צרכי הארגונים של היום, הגענו לתצוגות "לוח המחוונים", המהוות אינדיקטורים שלקוחות יכולים ליצור ולהתאים אישית בהתאם לצרכיהם, כמו גם לבחור את המשתנים שצריכים להיות קשורים אליהם. . דמיינו באופן גרפי את רמת התאימות שמסר מקבל ההחלטות בתהליך העסקי. בדור זה של פתרונות, ישנם כמה פתרונות לניטור ביצועי היישומים.
רכיבים טכניים ("גב") מתמזגים עם המערכת שבה הם נמצאים, ואלמנטים אלה מתמזגים עם היישומים המשולבים שלך לביצוע עסקאות המניעות תהליכים עסקיים ("פרונט-אנד"). במילים אחרות, זהו ניתוח מקצה לקצה.
הפוטנציאל של כלים אלה יכול לספק מידע מסונכרן על:
- אפקט חיזוי.
- דוגמנות תרחישים (סימולציה והדמיה).
- ניתוח ותכנון יכולות.
- הגדר את פונקציית ההתאמה.
- מדידת ההשפעה העסקית (איכות, בריאות וסיכון בשירותים הניתנים).
- חוויית משתמש.
הודעת בעיה
בידיעה מראש על חשיבותה של כל בעיה בשרת, המערכת בדרך כלל מדווחת על התקרית באופן מיידי בשיטות שונות (למשל, בדוא"ל, SMS, טלפון, פקס וכו ').
כלים בחינם לניטור רשת קטנה
ללא קשר לגודל החברה שלך, האינטרנט הפך למרכיב מרכזי בהצלחה עסקית. כאשר הרשת נכשלת, לקוחות ועובדים אינם יכולים לתקשר, והעובדים אינם יכולים לגשת למידע קריטי או להשתמש בשירותי הדפסה או דואר אלקטרוני בסיסיים, וכתוצאה מכך אובדן הפרודוקטיביות והרווחים.
כלים אלה מפחיתים את שיבוש הרשת ומאפשרים לחברות לפעול בצורה חלקה יותר ובכך להפחית עלויות וגם להימנע מהפסדים כספיים. זה יחול על חברות להתחיל בהון קטן ולהתחיל בתוכנית שליטה חופשית שבתורה העלויות הן מינימליות, ובתורן מצמצמות את הזמן בכל סוג של ניהול.
מרכיבי מפתח ברשת למעקב
כמה יסודות בסיסיים הדורשים ניטור רציף הם:
- שרת דוא"ל:
לכל ארגון יש שרת דוא"ל להפצת דואר לכל המשתמשים ברשת ה- LAN. אם שרת הדוא"ל נכשל, המשתמש ינותק מהעולם החיצון ופונקציות מפתח, כגון תמיכת לקוחות, יושפעו. מנהלי IT צריכים לפקח על זמינות שרתי הדוא"ל שלהם, הודעות דוא"ל בתור, גודל הודעות הדוא"ל שהתקבלו וכו '.
- קישורי WAN:
עסקים קטנים יכולים לחסוך כסף על ידי ייעול קישורי WAN. אם הם ירשמו יתר על המידה הם יגרמו לעלויות גבוהות, ואם אין מספיק מנויים הרשת עלולה לקרוס. לכן, מנהלי IT חייבים לאזן בזהירות את הביצועים, את שיעור הנתונים שנפגעו (CIR) ואת קצב ההתפרצויות עם עומס, זמן תגובה ונטישה כדי לייעל את ניצול הקישורים. מנהלי IT חייבים גם לגלות מי משתמש ברוחב הפס הרב ביותר לביצוע ההתאמות הנדרשות.
יישומים עסקיים
- שירותים: השרת מפעיל יישומים קריטיים, לכן עליך לעקוב אחר המעבד של השרת, הזיכרון, שטח הדיסק והשירותים הפועלים בהם (FTP, DNS, ECHO, IMAP, LDAP, TELNET, HTTP, POP וכו ') וזמן התגובה שלו. . יתר על כן, יש לעקוב גם אחר מגמות השימוש בתעבורה של שרתים אלה.
- יומני שרתים: עסקים קטנים המשתמשים במחשבי Windows צריכים לפקח גם על יומני שרת לאיתור כשלים בכניסה, נעילת חשבונות, סיסמאות שגויות, ניסיונות לא מוצלחים לגשת לקבצים מאובטחים וניסיונות לפרוץ יומני אבטחה. . ניטור יומנים אלה יכול להבין בבירור את נקודות התורפה האבטחה הקיימות בארגון.
- יישומים, מאגרי מידע ואתרים: עסקים קטנים מפעילים מגוון יישומים, אתרים ובסיסי נתונים קריטיים למשימה הדורשים ניטור שוטף. אתה יכול לעקוב אחר זמינות האפליקציות, זמן התגובה וכו '. יש לעקוב אחר זמינות כתובת האתר.
- תשתית LAN: ציוד תשתית ה- LAN שלך, כגון מתגים, מדפסות והתקנים אלחוטיים.
3 הדרישות המובילות לניהול רשתות קטנות
לעסקים קטנים יש צרכים וציפיות שונות לניהול רשת בשל המומחיות האישית והטכנית המוגבלת שלהם. לכן הם דורשים כלים זולים, קלים להתקנה ולשימוש והם עשירים בתכונות.
- כוח קנייה נמוך: תוכנית ניטור הרשת חייבת להיות במחיר סביר.
- קל להתקנה ולשימוש: זה צריך להיות מספיק אינטואיטיבי כדי להתחיל להשתמש בו מבלי שתצטרך לקרוא מסמכים משעממים.
- פונקציות רבות: היא חייבת להיות מסוגלת לשלוט בכל המשאבים שלה: משאבים שוטפים ומשאבים עתידיים.
תוכנת קוד פתוח לניטור רשת קטנה
השילוב פתוח ומספק כלים רבים שיתאימו לצרכי IT שונים, כולל ניטור רשתות, ניטור רוחב פס, גילוי רשת ועוד. כלי הפתוח הפופולריים ביותר לניהול רשת הם:
- נגיוס: תוכנית מעקב רשת MRTG:
- תוכנית ניטור תנועה
- Kismet: תוכנית ניטור אלחוטי
נגיוס:
Nagios® הוא צג מארח ושירות שתוכנן במיוחד עבור מערכת ההפעלה Linux, אך ניתן להשתמש בו גם עם רוב * גרסאות NIX. שד הניטור משתמש בתוספים ששולחים פרטי מצב לנגיוס כדי לבצע בדיקות לסירוגין על המארחים והשירותים שציינת.
במקרה של בעיות הדמון יכול לשלוח הודעות לאנשי הקשר בניהול בדרכים רבות ושונות (דוא"ל, הודעות מיידיות, SMS וכו '). ניתן לקבל את כל מידע הסטטוס הנוכחי, יומנים היסטוריים ודוחות באמצעות דפדפן אינטרנט.
MRTG:
Multi Router Traffic Grapher (MRTG) הוא כלי לניטור עומס התנועה בקישור הרשת. MRTG מייצר דפי HTML עם תמונות PNG המספקות ייצוג חזותי בזמן אמת של זרימת התנועה.
קיסמט:
Kismet היא גלאי רשת אלחוטית Layer 802.11 2, מערכת הרחרש וזיהוי פריצות. זה יכול לשמש עם כל כרטיס אלחוטי התומך במצב ניטור נתונים גולמי (rfmon) ויכול לזהות תעבורה של 802.11b, 802.11a ו- 802.11g. אוסף באופן פסיבי מנות נתונים ומזהה רשתות בעלות שמות סטנדרטיים, מזהה (ובסופו של דבר מסתיר) רשתות נסתרות, ומסיק את קיומן של רשתות שאינן משואות באמצעות תעבורת נתונים לזיהוי רשתות.
פתרונות משולבים אך במחירים נוחים מהדור הבא מ- ManageEngine
תוכנת ManageEngine מספקת מגוון תוכנות ניטור רשתות, רוחב פס, יישומים, יומן אירועים, חומת אש ותעריפי שירות. הכלים החינמיים שלה מתאימים לרשתות קטנות. למי שמתחיל להשתמש בכלים חינמיים, ManageEngine יכול להעביר בקלות ואז לגרסה המסחרית.
אם אתה רוצה לדעת יותר על המאמרים שלנו, עבור לקישור הבא:סוגי בדיקות תוכנה קיימות








