+48 22 625 39 40 it@emca.pl
IT EMCAIT EMCA
IT EMCA
Lider w dziedzinie monitoringu systemów IT
  • Produkty
    • IT Monitoring
      • Energy Monitor
      • PRTG
      • Nagios XI
    • Network security
      • Flowmon
      • Labyrinth
      • Scrutinizer
      • Vectra Cognito
    • Endpoint Detection and Response
      • CrowdStrike
      • SentinelOne
    • SIEM
      • Energy Logserver
      • LogRhythm
    • SOAR
      • Energy SOAR
      • TheHive + Cortex
    • Application Performance Management
      • Flowmon APM
    • NAC Solutions
      • ForeScout CounterACT
      • NACVIEW
    • Network configuration backup
      • BACKBOX
    • Vulnerability detection
      • Ridgebot
      • Skaner podatności Nessus Professional
      • Tenable.ad
      • Tenable.sc
    • OT Security
      • Waterfall
      • Tenable OT Security
    • Application security management
      • Snyk – lider bezpieczeństwa aplikacji
    • Threat intelligence
      • Maltego
  • Elasticsearch
    • Doradztwo Projektowe
    • Architektura
    • Wdrożenia
    • Development
    • Audyt
    • Monitoring
    • Rozwój
    • Splunk 2 Elastic
  • Szkolenia
    • Warsztaty Energy SOAR
  • SOC
  • DYREKTYWA NIS 2
  • Kontakt
  • Produkty
    • IT Monitoring
      • Energy Monitor
      • PRTG
      • Nagios XI
    • Network security
      • Flowmon
      • Labyrinth
      • Scrutinizer
      • Vectra Cognito
    • Endpoint Detection and Response
      • CrowdStrike
      • SentinelOne
    • SIEM
      • Energy Logserver
      • LogRhythm
    • SOAR
      • Energy SOAR
      • TheHive + Cortex
    • Application Performance Management
      • Flowmon APM
    • NAC Solutions
      • ForeScout CounterACT
      • NACVIEW
    • Network configuration backup
      • BACKBOX
    • Vulnerability detection
      • Ridgebot
      • Skaner podatności Nessus Professional
      • Tenable.ad
      • Tenable.sc
    • OT Security
      • Waterfall
      • Tenable OT Security
    • Application security management
      • Snyk – lider bezpieczeństwa aplikacji
    • Threat intelligence
      • Maltego
  • Elasticsearch
    • Doradztwo Projektowe
    • Architektura
    • Wdrożenia
    • Development
    • Audyt
    • Monitoring
    • Rozwój
    • Splunk 2 Elastic
  • Szkolenia
    • Warsztaty Energy SOAR
  • SOC
  • DYREKTYWA NIS 2
  • Kontakt
27 12 2017Aktualności

Energy Logserver – analiza danych monitoringu op5 część1.

 

Przykładowymi urządzeniami, które są monitorowane w systemie op5 są te oparte o Windows Server, Unix/Linux czy urządzenia sieciowe. Chociaż istnieje duża dowolność jeśli chodzi o sprawdzane parametry najczęściej wymienia się takie jak wykorzystanie procesora, utylizacja pamięci operacyjnej czy zajętość i IO dysków. Zdecydowana większość czujników zwraca aktualne wartości, które następnie są w systemie wykorzystywane do tworzenia wykresów czy uzupełniania raportów.

W bardzo przystępnej formie te dane można na bieżąco przekazywać do Energy Logserver w celach analizy i prezentacji, które mogłyby wykraczać poza możliwości oprogramowania op5 Monitor.

Energy Logserver – Discover

Jedno z najprostszych przykładowych zapytań jakie można wykonać w Energy Logserver to wylistowanie danych dla konkretnego serwera. Na ekranie wówczas wyświetli się na wykresie jaka ilość dokumentów została przyjęta w danym okresie czasu – w tym przypadku 24 godziny.

Takie zapytanie można uzupełnić na przykład o sprawdzenie kiedy wartości Load5 tego serwera były wg zadanych kryteriów zbyt wysokie w ciągu ostatnich 24 godzin. Podobne oczywiście można tworzyć dla każdych numerycznych pól (dysków, pamięci itp.).

By wyświetlić dokumenty, które zawierają tylko interesujące nas pole można albo wykorzystać zapytanie „_exists_:perf_data.\/” – pole to odpowiada zajętości partycji „root” na serwerach Linux albo wyszukać na liście pół z lewej strony okna a następnie dodać klikając numer obok „Quick Count” – uzyska się wówczas ten sam efekt.

Samo rozwinięcie pola da nam pogląd na to jakie wartości możemy znaleźć z nim powiązane.

Podstawy tego typu można później wykorzystać przy tworzeniu wizualizacji, wykresów i dashboardów o czym w następnej części.

About the author

Bartłomiej Rusiecki

Inne wpisy
Labirynth i EMCA wspólnie dla siły ochrony cyberprzestrzeni
19 03 2024
uberAgent 6.1.2 jest dostępny
21 09 2021
EMCA S.A. – Dział Wdrożeń IT
ul. Wiejska 20,
00-490 Warszawa

Telefon:
+48 22 625 39 40

Email:
it@emca.pl

Polityka prywatności

Menu
  • Strona główna
  • O nas
  • Klienci
  • News
  • Events
  • Program partnerski
  • Kontakt