Ответы пользователя по тегу Мониторинг
  • SNMP, WMI, "общий доступ" какие плюсы и минусы при мониторинге объема диска?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Правильным будет использование SNMP. Обьем трафика при snmp-обмене куда меньше, чем у всего остального - потому что гоняют только цифры. Кроме того - универсальность - snmp придумывался для мониторинга чего угодно - компа, принтера, свитча, упсника, полки. Как правило, можно ограничить список IP, с которых принимается snmp - чтобы всякие какеры не сканили сеть.
    Ответ написан
    6 комментариев
  • Zabbix на Raspberry или в Облаке? У кого есть опыт реальной эксплуатации связок?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    У меня вариант 1, только не zabbix, а nagios
    Ответ написан
    Комментировать
  • Как отправлять на почту сообщение об упавших службах?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    nagios + nrpe (или nsclient++ для винды)
    Ответ написан
    Комментировать
  • Как организовать централизованный мониторинг Windows ПК через сеть?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Да все так же, как всегда.

    В центре - nagios, zabbix
    На компах - агенты, поставляющие данные. Для винды хорошо работает nsclient++ (по крайней мере у меня сервера мониторит (виндовые, w2k8, w2k12, w2k16) - и не жужжит, хотя поначалу я потрахался с настройками)
    Ответ написан
    8 комментариев
  • Какую систему мониторинга сети выбрать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Nagios
    Zabbix
    Ответ написан
    Комментировать
  • Мониторится ли данная информация и как?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как устроен такой мониторинг и устроен ли?

    Вы серьезно думаете, что здесь есть люди, которые вот так вот возьмут и скажут это? Если это есть - никто никогда в этом не признается. Невозможно доказать тот факт, что это есть и невозможно доказать обратное - так что обычно принимают ситуацию, которая хуже - что мониторинг есть.
    Например, сервисы-онлайн: гугл-документы

    Не только мониторится, но и еще могут без предупреждения удалить то, что им не нравится. Погуглите историю про то, как год назад некая порностудия обнаружила что гугл потер все их ролики на гуглодрайве. Вы конечно скажете - это же порно. А я скажу - а завтра критерий изменится :)
    Всю информацию, которую загружают например в дропбокс или эверноут мониторят

    Конечно. Многие даже уже и не скрывают этого факта. Запароленные и шифрованные архивы - могут "случайно" побиться и либо пропасть, либо оказаться нечитаемыми для владельца - просто чтобы гадость сделать - особенно на бесплатных хранилищах, где никто никому ничем не обязан.
    В гугл-документах и иных сервисах онлайн человек пишет про матрасы и ему начинают продавать околотематичную историю.

    Разумеется. Для этого все и вертится - гугл собирает такие обьемы именно для того, чтобы впаривать, впаривать и впаривать рекламу... А Вы думали - там добрые дяди сидят?
    Ответ написан
  • Чем мониторить нагрузку и состояние удаленного сервера?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Nagios, zabbix

    Под такие цели обычно ставят сервер (вируталку, в смысле). Принцип работы любого мониторинга в том, что либо сервер опрашивает агентов (которые могут оказаться проксями для запросов сервера, передающими их дальше), либо агенты сами ищут сервер и сливают ему данные.

    По такой схеме например работает Nagios. Nagios -> NRPE -> выполнение запроса (которое может включать в себя хоть что - даже запуск команды обращения к другому NRPE-демону) -> NRPE (возврат данных) -> Nagios
    Ответ написан
    Комментировать
  • В организации в доменной группе нужно отследить, за каким ПК и во сколько сидел конкретный пользователь. Поможете?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    1. Анализ лога входов-выходов с контроллера домена и отображение результатов (скорее всего писать самому, долго, но бесплатно)
    2. СМП (быстро, но за деньги)
    Ответ написан
    Комментировать
  • Какие лучше программные решения для настройки и защиты сети, контроля и бекапа баз и данных для малого офиса?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Это не вопрос, а приличная фрилансерская задача. Без данных о нагрузке и организации сети Вам никто ничего не скажет - существуют зиллионы вариантов построения сети и такие же зиллионы вариантов бэкапа.
    Ответ написан
    Комментировать
  • Бесплатная программа для мониторинга службы windows?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    nagios (сервер, опрашивающий службу и отображаюший состояние) + nsclient (клиент, ставится на винду и собственно проверку выполняет)
    Непрост в настройке, это сразу говорю :)
    Ответ написан
    Комментировать
  • Каким средством на базе ос windows можно открыть лог файлы посекундных действий пользователя вне зависимости выключен был пк или нет?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Смеетесь, да? Никто такие логи не ведет. Если Вы про телеметрию - то даже если она и ведется (а там явно не посекундная телеметрия), даже если она не потерта - не думаю, что Вы настолько значимы для M$, что она даст Вам формат и ключи для телеметрии.
    До известной степени подробные логи действий можно получить, установив на комп СМП - но она должна быть заранее установлена и, естественно сливать должна свои данные на сервер, потому что буфер у нее конечный - забился и все.
    Ответ написан
    Комментировать
  • Как оптимизировать работу ПК?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!

    компу всетаки 14 лет


    Это уже не нужно оптимизировать. Нужно перестатть, простите, некрофильствовать и открыть Avito, как уже советовали выше в поисках бу компа. Потому что это не годится уже даже на печатную машинку...
    Ответ написан
    Комментировать
  • Есть ли Web config для Nagios 4?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Принцип компании, выпускаю.щей Nagios следующий - ядро системы бесплатное, плюшки - за бабки. Есть Nagios XI, в котором есть и конфигураторы и все на свете, но за бабки. В бесплатном Nagios Core - только текстовый конфиг. Других различий между ними нет.

    Если хотите мониторинг с гуем - ставьте zabbix, там правда подход немного иной, зато гуй сразу и бесплатно :)
    Ответ написан
    Комментировать
  • Что лучше подойдет для обнаружения шпионского ПО?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если атака была целенаправленная, то никакие программы ничего не найдут. Если атаку проводили "какеры", то достаточно например Malwarebytes. Если есть время - мигрировать данные, форматировать винт, ставить систему заново.
    Ответ написан
    Комментировать
  • Есть ли программа для слежения действий на компьютере со следующим функционалом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Обычно для таких вещей используют СМП - Системы Мониторинга Пользователей. Но СМП не мониторит открытие файлов - за ненадобностью, это слишком низкоуровневая вещь, один офис открывает и закрывает сотни и тысячи файлов в процессе работы. А вот кейлоггинг там есть, кривоватый правда - текст в отчете обычно перемешан. Если нужно именно то, что нужно - придется писать самому.
    Ответ написан
    Комментировать