Połączenia NetCrunch
Dowiedz się, jak klienci i zdalne komponenty łączą się z serwerem NetCrunch — lokalnie, przez HTTPS, lub za pośrednictwem NetCrunch Connection Cloud (NCC). Zrozum obsługiwane protokoły, poziomy bezpieczeństwa i dostępne typy połączeń.
Dostęp do NetCrunch
NetCrunch obsługuje różne typy połączeń, aby umożliwić dostęp z konsol, przeglądarek, zdalnych sond i systemów zewnętrznych. W zależności od środowiska, możesz używać bezpośredniego TCP, HTTPS lub NCC, aby bezpiecznie się połączyć.
Klienci
NetCrunch umożliwia połączenia z kilku typów klientów:
- Konsola Desktop
- Konsola Web (Przeglądarka)
- Sondy Monitorujące
- Klienci API i Webhooki
Konsola Administracyjna (Desktop)
Konsola Administracyjna NetCrunch to najbardziej zaawansowany i zoptymalizowany klient, zaprojektowany do szybkiej, rzeczywistej interakcji. Buforuje dużą ilość danych lokalnie i synchronizuje tylko zmiany z serwerem, zapewniając wysoką responsywność i zmniejszone obciążenie.
Obsługuje szczegółową kontrolę dostępu, więc nie jest już ograniczona do administratorów. Użytkownicy z odpowiednimi prawami dostępu mogą wykonywać ograniczone zadania administracyjne — takie jak zarządzanie określonymi węzłami lub widokami — bez konieczności posiadania pełnych uprawnień administracyjnych.
Obsługiwane Systemy
- Windows 8 lub nowszy (zalecane: Windows 11)
- Obsługa urządzeń z wieloma monitorami i dotykowych
Metody Połączeń
- Szyfrowane TCP – Użyj adresu serwera lub nazwy (port
12009) - Bezpieczny WebSocket (HTTPS) – Połącz przez serwer Web (
wss://your-server) - NCC (Chmura) – Użyj ID licencji (np.
YZ-123-456) jako klucza połączenia
Funkcje Ekskluzywne dla Konsoli Admina
- Konfiguracja monitorów, sensorów i pakietów monitorujących
- Zarządzanie politykami alertów i akcjami odpowiedzi
- Edycja właściwości węzłów i przypisywanie ról monitorujących
- Przegląd pełnej historii alertów i zdarzeń
- Korzystanie z narzędzi diagnostycznych: Logi, Narzędzia SNMP, Perfmon Explorer
- Import/eksport szablonów konfiguracji
- Dostęp do Object Explorer i MIB Browser
- Zarządzanie modułami NetCrunch i harmonogramami zadań
- Delegowanie ograniczonych uprawnień admina na widok lub węzeł
- Szybsza wydajność niż Konsola Web dzięki lokalnej pamięci podręcznej
Konsola Web (Przeglądarka)
Konsola Web zapewnia dostęp przez nowoczesne przeglądarki HTML5 i jest idealna do zdalnej widoczności i lekkich zadań.
Funkcje
- Przeglądanie i edycja Widoków Graficznych
- Przeglądanie Atlas Tree, Zdarzeń i Raportów
- Dostęp oparty na rolach dla użytkownika lub grupy
- Doskonała dla ról kierowniczych lub helpdesk
Obsługiwane Przeglądarki
- Edge 86+, Safari 15.4+, Chrome 86+, Firefox 86+, Opera
- Internet Explorer nie jest obsługiwany
Sonda Monitorująca
Sonda NetCrunch to zdalny silnik monitorujący zaprojektowany do działania za NAT/firewallami w oddziałach lub miejscach klientów.
Metody Połączeń
- TCP (12009) – Standardowe szyfrowane połączenie z serwerem
- NCC Cloud – Najprostsza i najbezpieczniejsza metoda
Wysyłanie Danych do NetCrunch
Zewnętrzne dane mogą być przesyłane do NetCrunch przez:
- Webhooki do wstrzykiwania statusów i zdarzeń
- REST API dla metryk i obiektów statusu
- Analizatory Danych dla wejścia opartego na logach lub plikach
Bezpieczeństwo i Protokoły
NetCrunch obsługuje wiele ścieżek dostępu. Każda z nich ma inny poziom bezpieczeństwa i zastosowanie:
Bezpośrednie TCP (Szyfrowane na Porcie 12009)
- Bezpieczeństwo: Wysokie
- Szyfrowane połączenie z użyciem wymiany kluczy X25519, szyfrowania AES-256-GCM i wzajemnej autoryzacji PSK
- Zapewnia poziom bezpieczeństwa TLS z kryptografią zgodną z FIPS 140-3, bez potrzeby certyfikatów
- Używane przez Konsolę Desktop i Sondy do połączenia z serwerem NetCrunch
Chociaż port 12009 może być wystawiony na Internet, zalecamy umieszczenie serwera za odwrotnym proxy takim jak NGINX, aby zapewnić dodatkową warstwę ochrony przed atakami sieciowymi i nieautoryzowanymi próbami dostępu.
HTTP
- Bezpieczeństwo: Niskie
- Nieszyfrowane, nieodpowiednie do produkcji
HTTPS (Samopodpisany)
- Bezpieczeństwo: Średnie
- Szyfrowane, spodziewane ostrzeżenia przeglądarki
HTTPS (Ważny Certyfikat)
- Bezpieczeństwo: Wysokie
- Pełne szyfrowanie + walidacja certyfikatu
- Wymagane dla bezpiecznego WebSocket (
wss://)
NetCrunch Connection Cloud (NCC)
- Bezpieczeństwo: Wysokie
- Nie wymaga przekierowania portów ani przechodzenia przez NAT
- Działa przez wychodzący HTTPS (port 443)
-
Obsługiwane:
- Konsola Desktop
- Konsola Web
- Zdalne Sondy
Użyj @<license-id> jako adresu serwera podczas połączenia (np. @YZ-123-456).
Scenariusze Komunikacyjne
Poniższy diagram podsumowuje trzy typowe scenariusze wdrożenia:
- Lokalne Wdrożenie (LAN) – Bezpośrednie TCP i HTTPS
- Wdrożenie Tylko HTTPS – Dla DMZ lub uproszczonych modeli bezpieczeństwa
- Przekaźnik Chmurowy (NCC) – Nie wymaga ruchu przychodzącego
Diagram stworzony przy użyciu Widoków Graficznych NetCrunch.
Rozważania dotyczące Wdrożenia
- W trybie tylko HTTPS, wszystkie połączenia z serwerem są przychodzące i szyfrowane. Zwykle wymaga to reguł firewall lub odwrotnego proxy (np. NGINX, HAProxy) przed serwerem NetCrunch, aby prawidłowo kierować i zabezpieczać dostęp.
- W trybie Przekaźnik Chmurowy (NCC), serwer inicjuje pojedyncze wychodzące połączenie HTTPS (port 443) do przekaźnika NCC. Nie jest wymagana łączność przychodząca.
Ta architektura jest wysoce odporna i stanowi idealne rozwiązanie dla środowisk zero trust, gdzie porty przychodzące są zablokowane, a cała komunikacja musi być wyraźnie inicjowana i uwierzytelniana.
Powiązane Tematy
- Czym jest Węzeł w NetCrunchu?
Ten temat wyjaśnia definicję Węzła w NetCrunch. Wyjaśnia, dlaczego Węzeł jest traktowany jako punkt końcowy usługi, a nie urządzenie fizyczne, oraz jak to rozróżnienie poprawia dokładność monitorowania nowoczesnej infrastruktury.
- Usługa NetCrunch Connection Cloud
wstępna wersja technologii platformy połączeń
- Przesyłanie danych do NetCruncha
Przeczytaj, jak wysyłać dane do NetCruncha i tworzyć niestandardowy monitor. W ten sposób można łatwo przekształcić dowolną aplikację lub skrypt w agenta NetCruncha.
- Czujnik Azure Insights
Azure Insights Components Sensor monitoruje zasoby Azure Insights Components, wykorzystując metryki Azure Monitor. Application Insights to funkcja Azure Monitor i rozbudowana usługa Application Performance Management (APM). Możesz jej używać do monitorowania swoich aplikacji na żywo. Automatycznie wykrywa anomalie wydajności i zawiera potężne narzędzia analityczne, które pomagają w diagnozowaniu problemów i zrozumieniu, co użytkownicy robią z aplikacją.
- Czujnik Azure Logic Apps
Czujnik Azure Logic Apps pozwala monitorować wydajność i zachowanie technologii chmurowej Microsoftu zwanej Azure Logic Apps. Azure Logic Apps to usługa w chmurze Microsoft, która umożliwia planowanie, automatyzację i orkiestrację zadań, procesów biznesowych i przepływów pracy, gdy potrzebujesz zintegrować aplikacje, dane, systemy i usługi w przedsiębiorstwach lub organizacjach.
- Czujnik Azure Server Farm
Czujnik Azure Server Farm monitoruje zasoby Azure Server Farm, używając metryk Azure Monitor. Microsoft Server Farm upraszcza dostarczanie, skalowanie i zarządzanie wieloma serwerami dla administratorów i dostawców hostingu.
- Czujnik Azure Service Bus
Czujnik Azure Service Bus umożliwia monitorowanie metryk aplikacji chmurowych połączonych z przestrzenią nazw Service Bus. Azure Service Bus to usługa komunikacyjna w chmurze używana do łączenia dowolnych aplikacji, urządzeń i usług działających w chmurze z innymi aplikacjami lub usługami. W rezultacie pełni rolę kręgosłupa komunikacyjnego dla aplikacji dostępnych w chmurze lub na dowolnym urządzeniu.
- Czujnik Azure Storage Account
Czujnik Azure Storage Account monitoruje usługę Azure Storage Accounts, wykorzystując metryki Azure Monitor. Usługa Microsoft Azure Storage Accounts pozwala utworzyć grupę reguł zarządzania danymi i zastosować je jednocześnie do danych przechowywanych na koncie: blobów, plików, tabel i kolejek.
- Czujnik Azure Web Site
Dzięki czujnikowi Azure Web Site możesz monitorować użycie i wydajność aplikacji internetowych wdrożonych w chmurze za pomocą Azure Web Apps. Azure Web Apps to zarządzana usługa chmurowa, która umożliwia wdrożenie aplikacji internetowej i udostępnienie jej klientom w Internecie w bardzo krótkim czasie.
- Czujnik AWS Alarm
Czujnik Alarmu monitoruje status alarmów Amazon za pomocą CloudWatch API.
- Czujnik AWS Auto Scaling
Czujnik AWS Auto Scaling monitoruje parametry grupy AWS Auto Scaling. AWS Auto Scaling automatycznie dostosowuje pojemność, aby utrzymać stabilną i przewidywalną wydajność aplikacji.
- Czujnik Azure SQL DB
Ten czujnik pozwala na monitorowanie wydajności i zachowania baz danych zarządzanych w Azure SQL DB. Azure SQL DB to usługa baz danych w chmurze firmy Microsoft, która umożliwia organizacjom przechowywanie danych relacyjnych w chmurze i szybkie skalowanie rozmiaru baz danych w górę lub w dół, w miarę zmian potrzeb biznesowych.
- Czujnik AWS Cost
Czujnik monitoruje szacowany koszt usług w chmurze AWS oraz postęp wydatków w ramach AWS Budgets.
- Czujnik AWS EBS
Czujnik umożliwia monitorowanie kluczowych metryk AWS Elastic Block Store.
- Czujnik AWS EC2
Czujnik AWS EC2 umożliwia monitorowanie użycia zasobów Amazon Cloud service Elastic Compute Cloud (EC2) Instance.
- Czujnik AWS ElastiCache
Czujnik AWS ELB umożliwia monitorowanie wydajności usługi AWS ElastiCache.
- Czujnik AWS ELB
Czujnik AWS ELB umożliwia monitorowanie metryk AWS Elastic Load Balancers.
- Czujnik AWS SQS
Czujnik AWS SQS umożliwia monitorowanie kluczowych metryk usługi AWS Simple Queue Service (SQS). SQS to w pełni zarządzana usługa kolejkowania wiadomości, która pozwala na oddzielenie i skalowanie mikrousług, systemów rozproszonych oraz aplikacji bezserwerowych.
- Dyski w Chmurze
Ten czujnik umożliwia monitorowanie wykorzystania przestrzeni Microsoft OneDrive.
- Microsoft 365 - Status Usługi
Ten sensor pozwala monitorować kondycję usług Microsoft 365.
- Cisco Meraki Cloud
To rozwiązanie monitorujące zapewnia wgląd w zarządzaną w chmurze infrastrukturę bezprzewodową Cisco Meraki, w tym dostępność urządzeń, wydajność sieci bezprzewodowej, statystyki klientów sieci, stan połączeń oraz stan licencji za pomocą Meraki Dashboard REST API.
- Zewnętrzne źródła zdarzeń
Zobacz, jak utworzyć alert dla komunikatów syslog, pułapek SNMP, komunikatów internetowych i wpisów dziennika zdarzeń systemu Windows.
- Okno zewnętrznych zdarzeń
Okno pozwala zobaczyć wszystkie przychodzące pułapki i komunikaty syslog i zdefiniować alerty za pomocą jednego kliknięcia.