企业监控需要关注的内容

目前市场上对企业监控有帮助的开源免费的产品很多,但有时候想找一款实用的既简单又方便的软件还是挺难的,很多开源软件只关注一个点,也许做的不错,但很多时候企业需要的是一个面,这样就导致企业会部署很多的软件来支撑系统的运行,这还不是全部,往往很多开源或者免费的软件配置也是比较复杂的,经常一个功能从学习熟悉到使用,需要花费大量的成本,如果遇到问题,很难有有效的支持服务,绝大多数情况就是自己百度论坛解决。而很多软件之间又没有什么关系,导致界面入口很多,经常没有时间看或者干脆就不看了。

对很多中小企业来说,本身的设备和系统不是太多,设备一般是几台到几十台,系统一般也就几套。但麻雀虽小五脏俱全,中小企业在业务运维安全管理中的需求也许和大公司没有太大的区别,唯一就是资金比较少。如果花费太多的资源和金钱去投入,很多公司力不从心,如果不搞又很不方便。那怎么办呢,本产品就由此而生。本产品通本身及其他软件的配合来完成企业对信息化监控合规业务的需求。通过监控所有可能的日志来分析是否合规,是否满足业务分析。

监控监控的目标是什么?每个人都有不同的答案,我们认为监控的终极目标就是为了保证业务的持续和稳定运行。监控主要的内容分业务、运维和安全。监控的几个概念。

监控对象:要监控的对象是什么,就是你要监控什么东西。

监控对象的指标:我们要监控这个东西有什么属性?比如CPU内存的使用率等。

确定报警基准线:怎么样才算是故障,要报警呢?比如CPU的负载到到多少才需要报警?

从最基础的到最上层的步骤来分析监控的主要内容。

硬件监控、系统监控、应用服务监控、网站监控、安全监控、文件监控,操作监控,数据库监控、业务监控等。

硬件监控监控的第一步,如果硬件出了问题是比较严重,所有在此硬件上跑的应用都将不能发挥作用。服务器硬件管理接口都使用了业界统一的IPMI协议,版本从1.5到2.0不等。从监控的思路上有两种,一种是主动获取IPMI传感器参数,另一种是IPMI设备发送报警通知,一般用到的协议是snmp trap协议。第一种情况在监控详情的时候用的比较多,比如获得曲线图等等,重点应该关注第二种,这种日志主要是硬件告警信息。

系统监控是监控体系的基础,系统监控主要的对象有CPU、Memory、IO等深入的还包括系统的进行,对外链接端口,文件变化,文件变化主要面临的是防篡改方面的需求,这方面的重要性无容置疑。

应用服务监控也是监控体系中比较重要的内容,主要是提供服务的软件本身的运行状况,例如Apache的连接数,响应时间,JVM的堆栈使用情况等等,垃圾回收情况等,Apache提供了mod_status和mod_info模块用来输出Apache的状态;Nginx编译的时候加上—with-http_stub_status_module,然后就可以使用stub_status on来开启了;JVM使用jmconsole,metrics,或者jmx就可以进行远程监控。

网站监控,可以通过web访问日志监控,通过日志可得到很多有用的信息,比如pv,独立ip,地域分布,浏览器分布,状态,访问排行等。

安全监控,安全监控包括攻击监控,系统漏洞监控。攻击监控主要分web网站攻击,服务器攻击等这些大部分可以通过日志进行分析,比如网站攻击可以通过waf的日志和web日志进行分析,对于服务器攻击可以通过系统日志去分析服务器攻击。

操作监控,操作监控是针对登录到服务器上操作的行为进行监控,防止误操作或者有入侵行为的发生。

数据库监控,数据库监控针对数据的访问进行监控,包括登录,sql查询,性能慢的查询等。

业务监控,这个和每个业务系统有关系,比如对大多数网站来说活跃用户、新增用户、交易情况等这几个就是比较重要的指标。

本系统通过操作系统日志,旁路抓包日志,waf日志,监控日志,ftp日志,waf日志等其他可能收到的日志进行分析,对上述的内容进行监控,保证用户在业务运维安全方面的需求。目前产品已经整合了mysqlsniffer插件,httpsniffer插件,inotify插件,即将整合collected插件和openvas插件。

如需详细了解请关注osc上的产品介绍和升级内容。

时间: 2024-11-03 03:33:03

企业监控需要关注的内容的相关文章

Nagios企业监控讲解

Nagios企业监控讲解 一.关于Nagios Nagioss 是经典老牌子监控,伴随着一代运维工程师们路路成长,即便到了现在也广泛在企业中使用.Nagios有三个特点决定了它屹立不倒的优势: 第一: Nagios跟其他监控产品比起来是部署和配置最便便捷,没有之一,且最容易易入门的开源监控产品. 企业的老总们最喜欢的就是省时快速的完成工作 第二:Nagios对于各种基础服务层面的监控就是两个字"完善"这得益于Nagios的很多对于监控项目的基本计算方式都十分的直接有效,且非常符合一般人

《vSphere企业运维实战》内容提要及封面选择

各位博友大家好,我的新书<vSphere企业运维实战>即将由人民邮电出版社出版.这本书介绍了VMware vSphere企业运维内容,包括虚拟化的实施规划.从己有物理服务器迁移到虚拟服务器.数据中心实时管理.数据中心动态管理.虚拟机的备份与恢复.VMware虚拟云基础架构vCloud Director等内容.<VMware vSphere企业运维 从入门到提高>系列视频就是参照这本书来制作的.下面是当前设计的几个封面,朋友们认为第几个好请直接发表评论留言,选出认为合适的封面,谢谢!

VR开发者必看:4大最为值得关注的内容平台【转】

时间 2016-01-19 14:12:57 原文  http://www.sfw.cn/xinwen/478369.html 主题 虚拟现实 Oculus 对很多有意涉及VR行业的内容开发者而言,该从哪里入手,是一件非常令人头疼的事.目前,整个VR行业的内容生态还不够完整,VR内容平台纷繁复杂,如果你真的准备要开发VR应用,那下面的这几大内容平台,你可就真要好好看看了: Oculus Share 大名鼎鼎的Oculus应用商店被命名为了「Oculus Share」. 不光是出色的硬件,建立一个

企业监控利器nagios应用终结篇

1.nagios告警 这一篇我们聊聊nagios监控告警,我们知道nagios特点就是强大的告警功能,这也是它最大的特色,虽然有人说配置基于文本,不好维护,不像zabbix可以web端添加主机信息,但如果善用脚本,批量配置千百台主机和服务也是很容易的事,nagios支持多种告警模式,如邮件.微信.短信和电话告警.这也是比较常用的告警方式.nagios监控告警配置文件contacts.cfgdefine contact{contact_name nagiosadmin use generic-co

ZABBIX企业监控实践(1):ZABBIX详细部署过程

前言: 从2014年15日,那时我刚刚开始接触ZABBIX,到现在刚好整整一年时间,这一年里,谈不上对ZABBIX进行深入研究,接触过两个ZABBIX的项目,平时或多或少的对这两个项目进行修修补补.直到最近的两个月内,公司决定采用ZABBIX进行二次开发成自己的产品(之前一直在SCOM与ZABBIX之间纠结),所以有了充足的时间对ZABBIX进行系统学习,逐步对ZABBIX有了更深入的了解,也积累了一些学习笔记. 最近打算整理一下笔记,对这年来关于ZABBIX的知识做一些梳理,并将尽量围绕项目要

企业自媒体营销,内容运营方法论终极指南

观点:在我来看,你所看到的所有的信息的不同的呈现形式应该都是内容.所有来玩信息的人应该都是媒体人,不论是传统媒体还是新媒体,所谓的新旧之分只是传播方式的变革,不变的永远是内容和看内容的人的人性. 最近,为企业做了一次社会化自媒体运营的整体规划,在构建自媒体运营想到很多,也串起了很多之前写到文章中的观点和方法,社会化内容营销到底怎么玩?其中感悟很多,所以就分享出来,大家取其精华去其糟粕吧,因欢迎交流拍砖,相互交流,大家共同提高. 毋庸赘言,时下社会化自媒体营销已经蔚然成风.从最初的微博营销兴起,到

ZABBIX企业监控实践(3):升级与配置PHP

一.安装前准备 如果已经安装的PHP是通过yum安装,升级前先删除旧版本: 备份php.ini配置文件 #cp /etc/php.ini /etc/php.ini.bak 卸载旧版本PHP: #yum remove -y php* 注:其实通过yum卸载时,会自动将配置文件php.ini备份为php.ini.rpmsave 如果原本是编译安装的,直接升级覆盖安装即可,可以查看之前的编译参数 进入安装目录 # cd /usr/local/php/bin/ # ./php -i | grep con

企业加密软件的主要内容

企业加密软件能够有效防止企业内员工主动对涉密数据进行的泄密以及无意间的数据泄露,从根本上解决企业涉密数据.企业产品的知识产权和企业经营管理相关的敏感信息的问题. 企业加密软件是专门应用于企业内网安全的加密系统,企业加密软件系统采用信息安全行业前沿.独特的安全防护技术,对企业信息涉密数据分为终端安全防护和终端安全管理,集成了终端安全登录认证.主机监控与审计.上网行为管理系统.电子文档安全管理系统多款产品的核心功能,对企业信息涉密数据进行多层次.立体化的整体防护管理,实现了从物理层到网络层的全方位防

企业监控利器nagios应用开篇

1.监控软件分类 mrtg:老牌的监控系统,网站带宽流量图,历史趋势图,也可以对资源进行监控,现在用的不多cacti:特色是绘图,历史趋势图,通过插件可以实现报警.故障分析上较差,而且报警机制有待完善.nagios:特点是专注与报警,也可以配置pnp,cacti,hyperic出图等.特别适合监控大量服务器上面的服务是否正常,通过插件实现页面配置管理.zabbix:新出的出图报警软件.有页面配置管理,通过php程序绘图.对服务器的资源消耗稍大.我司目前使用的是nagios监控系统. 2.nagi