Moduł Analizy Sieci w Energy Logserver

Moduł Analizy Sieci w Energy Logserver     Analiza pakietów sieciowych jest obligatoryjna, jeśli chcemy być pewni, czy bezpieczeństwo w firmie jest nienaruszone. Dzięki analizie pakietów sieciowych możemy wykryć wiele zagrożeń, jak np. próba połączenia z niechcianymi stronami www, rozprzestrzenianie się malwere po sieci wewnętrznej, przesyłanie dużych/wielu pakietów, komunikacja z hostami produkcyjnymi, itp. Bez analizy…

OP5 został uznany za lidera w monitorowaniu sieci

OP5 został uznany za lidera w monitorowaniu sieci My już od dawna wiemy, że OP5 Monitor to min. : w pełni konfigurowalne i interaktywne pulpity nawigacyjne, niezrównana skalowalność w środowiskach rozproszonych, niekończące się możliwości automatyzacji, inteligentne monitorowanie z możliwością samo uzdrawiania, zmniejszenie ryzyka błędu ludzkiego i uwolnione zasoby, łatwa integracja z rozwiązaniami innych firm (…

Jak zmaksymalizować możliwości OP5 Monitor – “Defining Effective Monitoring”

Jak zmaksymalizować możliwości OP5 Monitor – “Defining Effective Monitoring”       Jak zmaksymalizować możliwości OP5 Monitor? Ken Dobbins, Solution Architect w OP5, publikuje artykuł na temat „Definiowanie efektywnego monitorowania”.   […] Kiedy mam to pierwsze spotkanie z klientami, pytam „Co chcesz monitorować?”. Odpowiadają  „Chcę monitorować WSZYSTKO!” Z ogromną falą energii i podekscytowania lub „Chcę…

Energy Logserver – bezpieczeństwo infrastruktury

Energy Logserver – bezpieczeństwo infrastruktury   Spójrzmy na  badanie bezpieczeństwa infrastruktury pod kątem analizy rejestru zdarzeń generowanego przez usługę SSHD. Plik /var/log/secure zawiera informacje związane z poświadczeniami i autoryzacją. SSHD zapisuje wszystkie generowane przez siebie informacje do tego właśnie pliku – między innymi nieudane i zablokowane próby logowania.   Dane z pliku secure są pobierane…

Energy Logserver – analiza danych monitoringu op5 część2.

Energy Logserver – analiza danych monitoringu op5 część 2 Tak jak zostało przytoczone w części pierwszej, istnieje duża dowolność testowanych parametrów i tak długo jak jest możliwa komunikacja z serwerem OP5 można prowadzić monitoring. Najczęściej korzysta się w tym celu z agentów nrpe, NSClient++, protokołu SNMP, SSH czy też różnych API. Ruch może odbywać się…