如何进行网络活动监控

news2024/11/26 3:31:16

组织的 IT 基础架构中的每个网络设备上都发生了大量活动,例如数据包传输、来自网络协议的消息、设备状态事件等。网络活动成为在检测到问题时识别网络瓶颈的面包屑,因此即使是最微小的网络活动也应受到监控,因为它直接影响整体网络性能、运行状况和正常运行时间。

为了更好地了解如何以及可以观察、监控和分析哪些网络活动,可以将它们分为两种类型:设备级别和用户级别。

设备级别:需要监控网络中的每个设备、端口、接口、防火墙和应用程序的活动,以保持网络检查并提高正常运行时间。这可以通过以下方式实现:

  • 通过简单网络管理协议 (SNMP)、Windows 管理规范 (WMI) 和命令行界面 (CLI) 协议主动监控所有网络设备活动。
  • 监控陷阱、事件日志和系统日志。
  • 查看设备摘要和接口状态。
  • 监控虚拟专用网络 (VPN) 活动。
  • 监控带宽以检查传入和传出流量。
  • 网络配置更改跟踪。

用户级别:每个 IT 员工及其设备的网络活动,以及他们的 VPN 连接、互联网使用趋势等,需要由使用用户活动监控 (UAM) 的优化网络活动监控软件进行监控。

在这里插入图片描述

网络活动监控工具

OpManager是一种网络活动监控工具,使IT管理员能够实时跟踪其网络上最小的活动。这样IT 管理员可以最大限度地减少停机时间和平均解决时间 (MTTR)。

通过SNMP、WMI和CLI协议进行网络活动监控

  • SNMP监控:使用SNMP凭据向被监控设备上运行的SNMP代理发送SNMP请求,并接收响应,此响应包含有关网络活动的数据。
  • WMI监控:使用WMI协议,Windows网络活动监控软件,可以监控Windows服务器性能,Microsoft Hyper-V设备,Windows服务,事件日志,Exchange服务器,文件,文件夹,活动目录,日志文件和SQL服务器。
  • CLI监控: 使用CLI协议,Linux网络活动监控软件,用于Linux设备活动监控。对于非SNMP设备,CLI命令为OpManager获取网络活动数据。

使用 SNMP 陷阱和系统日志监控网络活动

通过SNMP,使用OpManager管理的设备使用描述设备状态的MIB和OID文件提供网络活动数据。SNMP 陷阱是加密的警报消息,其中包含有关具有 IP 的网络设备中的系统状态和配置的信息。

遵循基于规则的方法,通过用户数据报协议(UDP)获取系统日志,读取系统日志,并将其与通知配置文件相关联以通知IT管理员,可以设置告警消息和告警严重性,实现智能告警。

监控 Windows 服务器上的事件 ID

Windows 事件日志是一种服务,用于存储 Windows 设备中发生的程序、安全性、系统和应用程序日志。

  • 使用WMI协议从受监控的设备收集事件日志,并提供50个开箱即用的事件日志监控工具。
  • 使IT管理员能够使用事件ID设置事件日志规则,事件ID是特定事件的唯一标识符。
  • 使用事件日志跟踪设备状态和活动。

设备摘要和接口状态监控

设备清单由OpManager发现的所有设备组成。在“设备摘要”页面上,管理员可以找到详细说明 Tx 流量、Rx 流量和正常运行时间的图表,Ping 设备和跟踪路由也可用于跟踪网络活动。

网络活动监控报告

网络活动监控工具可以将设备性能监控和停机时间统计信息的历史记录以HTML,JPG或PDF格式的实时或计划报告的形式查看。通过这些报告,可以轻松分析网络活动并了解网络设备和带宽要求,借助 100 多个内置报告配置文件,可以按照管理员的首选间隔自动定期发送到邮箱,网络活动监控变得更加简单。要更详细地了解网络活动,可以为网络中的单个设备、组织的分布式网络的业务视图或设备和接口组生成报告。

通知配置文件用于网络故障的即时警报

  • OpManager 的报告调度程序允许管理员根据任何参数比较设备,并将副本导出为可共享的文档,此外,通过设置自定义SNMP MIB变量。
  • 通过电子邮件或短信发送警报;通过运行系统命令或程序、通过记录工单、通过发出网络警报、系统日志或陷阱、通过发送松弛通知等等。

但是,有时不需要如此多的警报和通知,这就是为什么按严重性对它们进行分类的原因,以帮助IT管理员知道他们需要优先采取行动的时间和警报。

  • 注意:低严重性
  • 故障:中等严重程度
  • 临界:严重程度高
  • Service down:设备无响应
  • 重设:在触发警报条件后,重设警报条件

仪表板

提供了一个高度自定义的,基于角色的仪表板,可以跟踪IT管理员认为必要的参数。管理员可以拖放小部件以获得所有网络活动的鸟瞰图,如果检测到任何可疑内容,可以向下钻取以识别来源。使用OpManager,管理员可以在一个易于理解的仪表板上查看每个设备的运行状况,正常运行时间和可用性图表和报告。

OpManager 提供全面的网络监控功能,可帮助管理员监控网络性能,实时检测故障隐患,保障业务系统高效运行。并且拥有强大的实时可视化监控功能,让管理员获得对整个网络基础架构的完全可见性和性能控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/876146.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Python web实战之Django的AJAX支持详解

关键词:Web开发、Django、AJAX、前端交互、动态网页 今天和大家分享Django的AJAX支持。AJAX可实现在网页上动态加载内容、无刷新更新数据的需求。 1. AJAX简介 AJAX(Asynchronous JavaScript and XML)是一种在网页上实现异步通信的技术。通过…

DHCPv6之GitHub项目Android侧验证

一、adb里面安装busybox 1、下载busybox 下载网址:Index of /downloads/binaries/1.21.1 (busybox.net),目前最新是1.21.1版本 根据项目选择busybox-armv7l ,右键另存为下载到本地目录,下载后去掉文件的后缀名,变成如…

MetaGPT-软件开发领域的重大变革

在不断发展的人工智能世界中,一个术语最近引起了人们的关注:MetaGPT。随着数字领域的竞争变得更加激烈,了解和利用 MetaGPT 的功能可以改变企业、开发人员和人工智能爱好者的游戏规则。本文深入探讨了 MetaGPT 的世界、其重要性及其对人工智能…

云服务监控解决方案

云监控是追踪、警报和报告性能指标的过程,目的是全面了解云服务和资源。应用程序管理器具有分析混合云和多云基础架构以及托管在其上的应用程序的性能所需的所有必要功能,它使管理员能够主动发现云服务的性能瓶颈,并在它们影响最终用户之前快…

优思学院|六西格玛黑带在公司中的人数应有多少?

6西格玛 (Six Sigma) 是一商业管理之战略模式。这套模式最初用于1986年,由摩托罗拉所创立,后来,在通用电气的CEO Jack Welch的大力推广之下,在1995年成为通用电气的核心管理思想。六西格玛现在被广泛应用于很多行业中,…

OneNote of win10登录个人账户,输入账号后,页面一直在转圈圈【已解决】

OneNote of win10登录个人账户,输入账号后,页面一直在转圈圈多种解决方式 1.win10 WLAN限制 在WLAN中找到能够使用WLAN的应用,把OneNote of win10打开。 2.关闭代理 ①关闭 VP* ②到 Windows 10 的设置里“网络和 Internet” →代理→把这…

9月大理,Move HackerHouse,成为全球数字游民的第一站

🚀世界各地的 hacker 们!即日起,我们正式向您发出 co-buiding & co-living 的邀请! 9.3日至9.24日,为期3周的 Move 主题Antalpha HackerHouse 将坐落于大理,邀请所有 Web3 开发者一起探索 Move 生态发…

初始多线程

目录 认识线程 线程是什么: 线程与进程的区别 Java中的线程和操作系统线程的关系 创建线程 继承Thread类 实现Runnable接口 其他变形 Thread类及其常见方法 Thread的常见构造方法 Thread类的几个常见属性 Thread类常用的方法 启动一个线程-start() 中断…

ROS新建工作区(workspace)与包(package)编译的实践(C++示例)

ROS工作区是用来存放ROS工作包的目录,这些工作包,包含了ROS程序的各种文件,包括源代码、配置文件、消息文件等。所以工作区的本质是一个文件夹,用来存放接下来将要介绍的包以及构建这些包所需的文件。ROS工作区可以新建很多&#…

drawio导出矢量图

1.选中要导出的图 2.导出为pdf 3.用adobe打开pdf,另存为eps

算法通关村第六关——原来如此简单

层次遍历:又叫广度优先遍历。就是从根节点开始,先访问根节点下面一层全部元素,再访问之后的层次,直到访问完二叉树的最后一层。 我们先看一下基础的层次遍历题,力扣102题:给你一个二叉树,请你返…

Android14新特性之语法性别API

Android14新特性之语法性别API 语法性别 API 为使用语法性别改变句子以根据受话人而变化的语言进行对话的用户提供了更加个性化、自然的语音体验。 例如法语中的语法: Chre cliente[女性],cher client[男性] — 亲爱的客户 [英文] 语法性别 API 在 Andr…

文献综述|NLP领域后门攻击、检测与防御

前言:在信息安全中后门攻击(Backdoor Attack)是指绕过安全控制而获取对程序或系统访问权的方法。而随着深度学习以及各种神经网络模型的广泛应用,神经网络中存在的后门问题也引起了研究人员的广泛关注。神经网络后门攻击就是使网络…

《2023年度数据泄露调查报告》发布,一起捕捉关键信息

Verizon于6月份发布了《2023年度数据泄露调查报告》。天空卫士基于数据安全的视角,对本报告进行简单解读和分析。 报告观察 在报告中,Verizon分析了16,312起事件,其中5,199起事件被认定为数据泄露事件。 本次泄露事件统计覆盖了11个行业&a…

数据结构顺序表和链表(超详细)

线性表: 线性表 ( linear list ) 是 n 个具有相同特性的数据元素的有限序列。 线性表是一种在实际中广泛使 用的数据结构,常见的线性表:顺序表、链表、栈、队列、字符串 ... 线性表在逻辑上是线性结构,也就…

YAML资源清单

目录 YAML资源清单 (一)YAML 语言 (1)基本语法 (2)支持的数据结构 (二)通过资源清单管理容器资源 YAML 语法格式: 创建Service资源清单 (三&#xff…

[Docker精进篇] Docker部署和实践 (二)

前言: Docker部署是通过使用Docker容器技术,将应用程序及其所有相关依赖项打包为一个可移植、自包含的镜像,然后在任何支持Docker的环境中快速部署和运行应用程序的过程。 文章目录 Docker部署1️⃣为什么需要?2️⃣有什么作用&am…

【高频面试题】常见技术场景

文章目录 单点登录这块怎么实现的权限认证是如何实现的上传数据的安全性怎么控制?你们项目中日志怎么采集的查看日志的命令生产问题怎么排查怎么快速定位系统的瓶颈 单点登录这块怎么实现的 单点登录的英文名叫做:Single Sign On(简称SSO&am…

OpenHarmony Meetup 广州站 OpenHarmony正当时—技术开源

招募令 OpenHarmony Meetup 广州站 火热招募中,等待激情四射的开发者,线下参与OpenHarmonyMeetup线下交流 展示前沿技术、探讨未来可能、让你了解更多专属OpenHarmony的魅力 线下参与,先到先得,仅限20个名额! 报名截止时间8月23日…

JS逆向系列之某多多 anti_content

文章目录 声明目标网址anti_content参数分析参考js 环境python 调用测试往期逆向文章推荐声明 本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关,若有侵权,请私信我立即删除! 目标网址 aHR0cHM6Ly9tb2JpbGUueWFuZ2tlZHVvL…