Перейти к содержанию

Выбор системы мониторинга сети и ПО


Kate

Рекомендуемые сообщения

Нужна помощь в выборе системы мониторинга сети и ПО! Очень хочется услышать мнение тех кто действительно работал с системами мониторинга, и реально знает что лучше использовать.

 

Вот список то что нашла из часто устанавливаемых систем:

-----------------------------------------------------------------------

Cacti

Nagios

OpenNMS

AggreGate Network Manager

Zenoss

Pandora FMS

PRTG Network Monitor

NetDecision

Zabbix

Ganglia

Ссылка на комментарий
Поделиться на другие сайты

zabbix.

работала с cacti, nagios, zabbix - последний хорош масштабируемостью графиков и простотой настройки, плюс поддерживает многонодовость(если нужен резервный сервер или просто балансировка). ну и оперативностью на больших сетях(в моем случае это было 672 сервера)

Ссылка на комментарий
Поделиться на другие сайты

Слишком мало вводных данных. Опишите задачу, которую перед вами поставили (или которую вы перед собой поставили самостоятельно) - что и куда собираетесь мониторить.

Ссылка на комментарий
Поделиться на другие сайты

Слишком мало вводных данных. Опишите задачу, которую перед вами поставили (или которую вы перед собой поставили самостоятельно) - что и куда собираетесь мониторить.

 

1) продукт (система мониторинга) должна быть бесплатной

2) просто-то установки и настройки

3) меньше багов в работе системы

4) поддержка snmp для сетевого оборудования

5) возможность настройки оповещения в виде sms сообщение и емайлов.

 

мне нужно знать что происходит с серверами после рабочего дня и до следующего утра. в моей организации примерно 40 серверов

Изменено пользователем Kate
Ссылка на комментарий
Поделиться на другие сайты

1) продукт (система мониторинга) должна быть бесплатной

почти все

2) просто-то установки и настройки

набор одинаков, php+mysql/postgre+nginx/apache

3) меньше багов в работе системы

фолсы есть у всех, особенно если задавать краткий интервал опроса

4) поддержка snmp для сетевого оборудования

zabbix, cacti - есть нативное, nagios - скриптами

5) возможность настройки оповещения в виде sms сообщение и емайлов.

zabbix - есть, cacti, nagios - привет напильнику. впрочем для sms тоже придется много чего прикручивать всем троим.

Ссылка на комментарий
Поделиться на другие сайты

почти все

 

набор одинаков, php+mysql/postgre+nginx/apache

 

фолсы есть у всех, особенно если задавать краткий интервал опроса

 

zabbix, cacti - есть нативное, nagios - скриптами

 

zabbix - есть, cacti, nagios - привет напильнику. впрочем для sms тоже придется много чего прикручивать всем троим.

а возможно будет у вас спрашивать вопросы, то что не будет получаться в настройке Zabbix?

Изменено пользователем Kate
Ссылка на комментарий
Поделиться на другие сайты

а возможно будет у вас спрашивать вопросы, то что не будет получаться в настройке Zabbix?

конечно можно, чем смогу помогу.

для начала прочитать официальную документацию, в ней очень подробно всё расписано: http://www.zabbix.com/documentation/ru/start

Ссылка на комментарий
Поделиться на другие сайты

а не подскажете стоит ли обратить внимание на Nagios? как альтернативный вариант?

нагиос вполне себе на уровне, но в нем мне не понравилось отсутсвие возмосжности выделить временной интервал на графике(можно, но дольше), он хорош для разбирательств "на лету", но для анализа того что уже было неудобен.

Ссылка на комментарий
Поделиться на другие сайты

Я установила Zabbix, настроила отправку оповещений на емайл. Могли бы помочь как мне сделать оповещение на телефон (смс сообщения), используя 3g modem Huawei?

Ссылка на комментарий
Поделиться на другие сайты

Я установила Zabbix, настроила отправку оповещений на емайл. Могли бы помочь как мне сделать оповещение на телефон (смс сообщения), используя 3g modem Huawei?

 

попробуйте использовать пакет gnokii для отправки смс. На модемах Huawei проверял все нормально работает.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас юзаем nagios. В принципе довольны, но рассматриваем другие варианты, которые дают возможность администрирования (добавление/редактирование/удаление) хостов в мониторе. Вопрос к знающим и использующим Zabbix - у него есть такая функциональность?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
Подскажите как в Zabbix можно настроить "Проверку о доступности канала" по средствам ping?

встроенными средствами: http://www.zabbix.com/documentation/ru/2.0...s/simple_checks

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sva73
      От sva73
      Добрый день! В новых продуктах для домашнего пользования KasperskyPlus, KasperskyPremium присутствует сервис проверки состояния жесткого диска (износ, температура) и отображения данных для пользователя. Планируется ли включения такого функционала в корпоративных продуктах? 
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Qray
      От Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • KL FC Bot
      От KL FC Bot
      Риски применения ИИ-систем человечество будет изучать и устранять десятилетиями. Одним из наименее изученных на сегодня является риск троянизации модели, когда полезная и на первый взгляд верно работающая система машинного обучения содержит скрытую функциональность или намеренно внесенные ошибки. Создать такого «троянского коня» можно несколькими способами, которые отличаются уровнем сложности и сферой применения. И это не прогнозы на будущее, а реальные кейсы.
      Вредоносный код в модели
      Некоторые форматы хранения ML-моделей могут содержать исполняемый код. Например, произвольный код может быть выполнен при загрузке файла в формате pickle — стандартном для Python формате сериализации (приведения к форме, подходящей для сохранения и передачи) данных, используемом, в частности, в библиотеке для глубокого обучения PyTorch. В другой популярной библиотеке для машинного обучения TensorFlow модели в форматах .keras и HDF5 могут содержать «лямбда-слой», тоже по сути выполняющий произвольные команды на Python. В этом коде легко спрятать вредоносную функциональность.
      В документации TensorFlow можно найти предупреждение, что модель в TensorFlow при исполнении может читать и записывать файлы, получать и отправлять данные по сети и даже запускать дочерние процессы. В общем, является по сути полноценной программой.
      Вредоносный код может срабатывать сразу же при загрузке ML-модели. В популярнейшем репозитории публичных моделей Hugging Face в феврале 2024 года было обнаружено около ста моделей с вредоносной функциональностью. Из них 20% создавали на зараженном устройстве оболочку для удаленного доступа (Reverse Shell), а 10% запускали дополнительное ПО.
       
      View the full article
×
×
  • Создать...