一个好的安全运维平台需要将事件与IT流程相关联,一旦监控系统发现性能超标或出现宕机现象,就会触发相关事件以及事先定义好的流程,自动启动故障响应和恢复机制。还需要能够筛选出运维人员完成日常的重复性工作,提高运维效率。要实现这些功能都是常规监控软件Cacti、Zabbix所无法实现。
同时,还要求能够预测网络蠕虫威胁,在故障发生前能够报警,让运维人员把故障消除在萌芽状态,将所产生损失减到最低。总的来说运维人需要能够在一个平台中实现资产管理、分布式部署、漏洞扫描、风险评估、策略管理、实时流量监控、异常流量分析、攻击检测报警、关联分析、风险计算、安全事件告警、事件聚合、日志收集与分析、知识库、时间线分析、统一报表输出、多用户权限管理的功能,这种集成开源工具到底有没有?它去哪儿啦?
目前市面上有两种产品可满足这样的要求,目前市面上的SIEM产品主要有HPArcsight(后台挂Oracle库)、IBMSecurityQRadarSIEM和Alienvault的OSSIMUSM,现在的问题是并不缺少商业SIEM解决方案,在开源软件中OSSIM到是最佳选择。
很多人只是肤浅的认为OSSIM只是将一些开源工具集成到一个平台,在OSSIM中颠覆性创新主要在易用(容易安装、部署,容易使用,几乎不用自己写脚本)、分布式监控系统、响应威胁(OTX)、关联分析引擎、可视化攻击展示等。
Alienvault分为开源OSSIM和商业版USM两种,通过这一集成监控工具实现对用户 *** 作规范的约束和对计算机资源进行准实时监控,包括服务器、数据库、中间件、存储备份、网络、安全、机房、业务应用等内容,通过自动监控管理平台实现故障或问题综合处理和集中管理。
我们公司用的是SUM服务器监控软件,现在公司有上百台服务器,各种品牌和型号都有,就用的这个。
可以监控CPU、内存、磁盘、应用程序、数据库、中间件等等,所有监控的项目都可以根据需要设置报警策略,有异常就会收到短信和邮件报警信息,我们还弄了个大屏幕来显示,一目了然,感觉蛮好用的。
linux下监控软件有很多啊 一般常用的是以下三种mrtg----》》》 监控流量,cup负载,tcp连接数,磁盘空间等等 一般用来做流量监控,配置简单
nagios--->>>> 用来监控主机与服务存活状态,也可以监控负载与磁盘空间等等,带邮件 与短信告警,配置稍微复杂点。
cacti----》》》强大的绘图功能,十分漂亮,插件无数,可监控几乎所有内容,缺点是安装配置复杂,但现在有一键安装盘,方便的很。
另外还有一个在国外用的很多的监控软件:zabbix 这个也是非常强大的,没装过,你可以试试。看你用的是什么设备了。服务器用的什么功能了。比如说磁盘阵列 ,数字矩阵,解码服务器等等了。
比如说你前端设备较多,存储格式较大,或者需要保存长时间录像 可以用的磁盘阵列,属于存储服务器的一种,可能是嵌入式,也可能是带 *** 作系统的
在比如说前端用的数字设备,比如视频服务器 数字摄像机,等后端可以用到数字矩阵了。
前端用数字设备,后端用模拟设备存储上墙啥的可以用到解码器了。解码器也可能是嵌入式也可能是工控机+板卡等等了。服务器是个很“宽泛”的概念,一般情况和IT系统所说的 服务器(SERVER)的含义是相同的。多数情况下,服务器是SCADA网络中进行数据收集和提供查询响应服务的,例如记录历史趋势和 *** 作记录,并向各 *** 作站(此时即为客户端)提供查询服务。一般认为服务器位于控制系统的“控制网”这一层。
1互联网环境的复杂性
现在互联网环境比较复杂,网站出现被挂马,出现漏洞都是常有的事,网站代码出现错误,导致网站打不开或者网站域名出现问题,甚至是因为不良信息被封,IP都有可能导致网站出现问题,从而导致企业受到损失。
2网站管理的不便
毕竟,网站管理员不能24小时的盯在电脑前检查是否出现问题,这是不可能的,同时对网络管理员的能力有着很高的要求。也可以选择一些其他公司提供的监控服务,提供网站出现问题的服务检测服务,体现全方位,多层次的监控服务,已达到网站每时每刻都能良好的运行。
3对于网站的后期
假设网站出现问题,对于站长来说,则需要每天无时无刻的维护网站无法提升排名,甚至导致客户丢失,网站出现访问延时长,流失大量的用户对于网管需要大量时间对网站进行维护。
总结,弃子的稳定性可以给网站提升用户的体验度,服务器监控可以在第一时间内对网站出现的问题进行快速处理,带来优质的用户体验。
曾经做过几次大规模服务器监控,下面推荐几款监控软件和辅助软件。
1zabbix一款老牌经典的监控软件。是一个企业级的分布式开源监控方案。能够实时监控从成千上万台服务器、虚拟机和网络设备中收集到的数以百万计的指标。
提供图形 *** 作界面,可以方便的添加监控指标、告警指标。支持邮件、微信等的告警通知。
2Prometheus,近些年监控方面的当红炸子鸡,Prometheus是由SoundCloud开发的开源监控报警系统和时序列数据库(TSDB)。Prometheus使用Go语言开发,是GoogleBorgMon监控系统的开源版本。
其优点是轻量级,配置简易,上手简单,丰富的告警模板。
以上是两款监控软件,下面推荐几款监控辅助软件。
1grafana监控展示界面,在我们获取到监控数据后,可能需要把数据展示出来,给领导们邀功。grafana就是这样一款软件,开源免费,模板丰富。可直接对接zabbixprometheus和mysql数据库等。
2钉钉机器人。服务器出现告警怎么办,当然是发消息通知运维人员啊。钉钉机器人就提供这么一个功能。在钉钉群里面直接创建机器人,会给我们一个restfull的接口,我们就可以直接发送post请求。原生linux就直接用curl发送,Prometheus提供插件可以直接对接。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)