• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Обзор анализатора трафика NetFlow SolarWinds [Часть 1]

29366

SolarWinds ( (NTA)) вполне можно назвать анализатором сетевого трафика, поскольку он обрабатывает не только исходный Cisco NetFlow, но и многие его варианты от других производителей, а также первичную альтернативу NetFlow, sFlow. (Вот почему мы рассмотрели NTA в нашем обзоре )

SolarWinds NTA - это не автономный инструмент, а скорее модуль, который можно добавить В ( (NPM)) SolarWinds. Комбинация этих двух модулей создает полный пакет программного обеспечения для мониторинга сети. NTA и NPM интегрируются с остальными инструментами платформы Orion SolarWinds, такими как .

NTA собирает данные о потоке на уровне интерфейса и данные о качестве обслуживания на основе классов Cisco (CBQoS), объединяя их с данными о производительности, которые NPM собирает из SNMP, WMI и других источников. Он обрабатывает данные для создания интерактивных графиков и настраиваемых отчетов, предоставляя вам «одно окно», в котором вы можете просмотреть состояние вашей сети и ее историческое поведение.

NPM и NTA предлагают вам широкий спектр комплексных средств для управления сетями от нескольких поставщиков: мониторинг полосы пропускания, анализ трафика, анализ производительности, оповещения, настраиваемые отчеты, оптимизацию политики и т. д. NTA и NPM доступны в полнофункциональном 30-дневном пробном режиме, а цены зависят от количества сетевых элементов, которые вы будете отслеживать.

Для получения большей информации, мы рекомендуем посетить официальный сайт solarwinds:
Основные свойства и возможности

Монитор пропускной способности и анализатор трафика в первую очередь помогают вам выявлять и устранять неполадки в сети, а также выявлять схемы и тенденции трафика, чтобы вы могли корректировать политики и планировать изменения в сети.
И все же, каковы особые преимущества NTA?

Мониторинг использования пропускной способности
NTA идентифицирует пользователей, приложения, протоколы и группы IP-адресов, которые используют большую часть пропускной способности, а также отслеживает разговоры между внутренними и внешними конечными точками.
Мониторинг пропускной способности и идентификация первопричины улучшены с помощью Cisco NBAR2 (распознавание приложений на основе сети следующего поколения), чтобы помочь идентифицировать общие приложения и категории приложений; Мониторинг трафика Cisco WLC (контроллер беспроводной локальной сети) для отслеживания приложений и пользователей, использующих беспроводную полосу пропускания; и средство отслеживания пользовательских устройств SolarWinds для определения пропускной способности и их местоположения.

Анализ трафика
NTA собирает данные о трафике, сопоставляет их и представляет в своей веб-консоли. NTA может обеспечить детализацию в одну минуту и анализировать исторические данные за месяцы, дни и минуты. Он поддерживает детализацию вплоть до отдельных устройств и интерфейсов.

Анализ производительности
Панель мониторинга анализа производительности PerfStack позволяет перетаскивать метрики производительности на общую временную шкалу, чтобы вы могли визуально сопоставить поведение сети между стеками и быстрее находить основные причины того или иного поведения.

Оптимизация политики CBQoS
Когда вы зависите от таких служб, как VoIP и облачные приложения, интеллектуальная расстановка приоритетов и управление трафиком становятся критическими. NTA позволяет вам сравнивать эффективность уровней трафика до и после использования той или иной политики, чтобы определить, работают ли ваши политики QoS и проходит ли приоритетный трафик в соответствии с планом.

Планирование загруженности пропускной способности
Планирование загруженности может быть более проницательным, когда вы сможете увидеть, каковы ваши схемы использования полосы пропускания, и определить ключевых потребителей. Просмотр истории позволяет идентифицировать модели пикового использования. Затем вы можете настроить политики, предотвратить сбои и избежать покупки дополнительной пропускной способности, когда она вам совсем не нужна.

Системные требования

Как уже упоминалось выше, - это дополнительный модуль для монитора производительности сети SolarWinds. NTA использует базу данных NPM и средства управления узлами.

NPM и NTA, а также другие основные инструменты пакета управления сетью SolarWinds построены на общем бэкэнде Orion. Orion предоставляет унифицированный пользовательский интерфейс, централизованное администрирование и контроль доступа, а также общие функции для навигации, настроек, оповещений и отчетов.

29367

Архитектура Orion

NTA и NPM работают на Windows. Это пакеты корпоративного уровня, поэтому даже 30-дневная бесплатная пробная версия требует значительных ресурсов в вашей системе.
Для производственного использования во всех магазинах, кроме самых маленьких, SolarWinds рекомендует три сервера:
  • Orion сервер приложений Windows Server (также называемый main poller) размещает веб-консоль и осуществляет сбор данных.
  • SQL Server сервер базы данных Orion (Orion Database Server ) хранит собранные данные о производительности, логе и конфигурации.
  • SQL Server База данных хранилища потока (Flow Storage Database ) хранит данные потока.
SolarWinds определяет системные требования и лучшие практики для обеспечения хорошей производительности и наилучших результатов. Рекомендации по версии операционной системы, скорости процессора и количеству ядер, объему оперативной памяти, скорости сетевого адаптера и конфигурации дискового массива варьируются в зависимости от количества отслеживаемых сетевых элементов (от менее 1000 до более 6000). Однако сам NTA является достаточно требовательным, чтобы установка NTA всегда рассматривалась как довольно серьезная установка.
Тем не менее, для больших сетей вы можете расширяться, добавляя больше серверов в качестве дополнительных механизмов доступа.

Установка

Установка анализатора трафика NetFlow является достаточно простой в том случае, если у вас есть все необходимые условия. Как упоминалось выше, для производственной среды рекомендуется использовать три выделенных сервера с соответствующим аппаратным обеспечением и предварительно установленным системным программным обеспечением.

Так как NTA является модулем NPM, вы должны сначала установить NPM. После распаковки установщик проверяет наличие необходимых компонентов, устанавливает отсутствующее системное программное обеспечение, а затем запускает мастер настройки. Мастер проведет вас через весь процесс, предоставит всю необходимую для вас информацию, а затем выполнит автоматическое обнаружение устройств в вашей сети.

Обнаружение будет наиболее продуктивным, если устройства, которые вы хотите отслеживать, уже настроены для ответа на запросы метрик и периодического экспорта данных потока. Поэтому вы должны включить SNMP и WMI на сетевых устройствах и хостах, представляющих интерес. И вам необходимо будет включить протоколы потоков, поддерживаемые интересующими устройствами, чтобы они отправляли данные потоков в NTA.

В NPM (и NTA) после завершения обнаружения вам необходимо выбрать, какое из известных в настоящее время устройств вы хотите импортировать в базу данных Orion, и начать мониторинг. SolarWinds рекомендует начинать с ограниченного числа ключевых устройств и серверов, а затем расширять, как указано. (Вы можете всегда видеть список известных устройств, перейдя в «Мои панели мониторинга» (My Dashboards) > «Сеть» (Network) > «Сводка сети» (Network Summary).)
После установки NPM вы устанавливаете NTA на сервере приложений Orion по той же схеме. Существует ручной способ для перемещения базы данных хранилища потоков на свой собственный сервер.

Настройка

Ключевой задачей настройки является заполнение NPM и NTA списком контролируемых устройств, что происходит во время установки, как описано выше.
Для обеспечения максимальной производительности и получения актуальных результатов мониторинга SolarWinds предоставляет рекомендации для лучших практик, а именно, где в вашей сети вы должны собирать данные потока и как настроить хранение и удержание.

Ежедневное использование

Ежедневное использование NPM и NTA включает в себя обнаружение и устранение неполадок в сети, а также выявление закономерностей и тенденций в сетевом трафике. Это делается с помощью обзора веб-консоли, оповещений и отчетов. (SolarWinds предоставляет , чтобы опробовать интерфейс.)

29368

Главная инструментальная панель

В веб-консоли изначальный вид содержит список вкладок. Вкладка «Домой» (Home) и «Сеть» (Network) внесены NPM; другие вкладки приходят из установленных модулей, таких как NetFlow из NTA. На каждой вкладке перечислены несколько обзоров - страниц, которые вы можете посетить, - которые используют графики, таблицы и текст для отображения сведений и статистики об отслеживаемых элементах вашей сети.
В различных видах элементы сети имеют цветовую кодировку. Красный или частично красный элемент требует внимания; желтый предупреждает вас о потенциальной проблеме. Кроме того, различные списки топ 10 (топ 10 Сетей, топ 10 Интерфейсов по процентам использования, топ 10 Ошибок и браков на сегодня и т. д.) быстро выделяют элементы в вашей сети, которые имеют определенного рода проблемы. Списки топ источники сообщений (Top Talkers) особенно полезны для выявления возникающих проблем с пропускной способностью.

29369

Инструментальная панель NTA

Обзор по умолчанию для NTA содержит несколько разделов, таких как «Топ 5 приложений», «Топ 5 конечных точек», «Топ 5 бесед», «Топ 10 источников по % использования» и т. д.

Графика интерактивная. При наведении курсора на элемент появляется всплывающее окно с подробной информацией о нем. Вы можете быстро отфильтровать помехи, чтобы сосредоточиться на соответствующих типах данных и временных диапазонах, представляющих интерес. Такие настроенные виды могут быть сохранены для повторного использования.

Оповещения - как предустановленные, так и настраиваемые, которые вы добавили - срабатывают при обнаружении проблемы. Выходящий из строя узел - это предопределенное предупреждение; оповещения также могут включать в себя такие вещи, как интерфейс, который выходит из строя или перегружается
Сработавшие оповещения отображаются в разделе «Активные оповещения» (Active Alerts) изначального вида. Они также могут быть отправлены вам по электронной почте или SMS -сообщением или другими способами, в зависимости от ваших настроек оповещений. Вы можете указать, что предупреждающее сообщение должно содержать всю необходимую информацию о состоянии сети и ссылки на соответствующие обзоры в веб-консоли.

Для полосы пропускания возможность настраивать оповещения особенно полезна. Вы можете отрегулировать пороговые значения для процента использования приема и передачи, чтобы получать уведомления о таких проблемах, как скачки в использовании пропускной способности.

При исследовании элемента или оповещения вы можете углубиться в него в обзоре, чтобы получить более подробные сведения о состоянии и показателях. Они помогают определить, является ли это кратковременной или постоянной проблемой, и помогают выявить основную причину.

29370

Изучение деталей

Когда конкретный интерфейс становится проблемой, вы можете изучить его детали. Вы также можете использовать фильтры Flow Navigator для создания настраиваемого обзора, ориентированного на устройства, приложения и периоды времени, представляющие интерес.

NTA позволяет легко идентифицировать пользователей, приложения и протоколы, использующие большую часть пропускной способности. Вы можете выполнять сортировку по портам, источникам, пунктам назначения и протоколам, а также просматривать шаблоны трафика в течение минут, дней или месяцев.

Существует множество предопределенных отчетов и средств для создания пользовательских отчетов, которые обрабатывают данные потока в виде диаграмм и таблиц, показывающих, как используется сеть и как она меняется со временем. Вы можете выставить запланированные отчеты для автоматического запуска и доставки.
Предварительно определенные отчеты, такие как «Средняя и максимальная скорость трафика - интерфейсы WAN за последние 7 дней», показывают, какую полезную информацию можно получить для планирования пропускной способности.

[Вторая часть]
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!