PDF

Połączenia NetCrunch

Dowiedz się, jak klienci i zdalne komponenty łączą się z serwerem NetCrunch — lokalnie, przez HTTPS, lub za pośrednictwem NetCrunch Connection Cloud (NCC). Zrozum obsługiwane protokoły, poziomy bezpieczeństwa i dostępne typy połączeń.

Dostęp do NetCrunch

NetCrunch obsługuje różne typy połączeń, aby umożliwić dostęp z konsol, przeglądarek, zdalnych sond i systemów zewnętrznych. W zależności od środowiska, możesz używać bezpośredniego TCP, HTTPS lub NCC, aby bezpiecznie się połączyć.

Klienci

NetCrunch umożliwia połączenia z kilku typów klientów:

  • Konsola Desktop
  • Konsola Web (Przeglądarka)
  • Sondy Monitorujące
  • Klienci API i Webhooki

Konsola Administracyjna (Desktop)

Konsola Administracyjna NetCrunch to najbardziej zaawansowany i zoptymalizowany klient, zaprojektowany do szybkiej, rzeczywistej interakcji. Buforuje dużą ilość danych lokalnie i synchronizuje tylko zmiany z serwerem, zapewniając wysoką responsywność i zmniejszone obciążenie.

Obsługuje szczegółową kontrolę dostępu, więc nie jest już ograniczona do administratorów. Użytkownicy z odpowiednimi prawami dostępu mogą wykonywać ograniczone zadania administracyjne — takie jak zarządzanie określonymi węzłami lub widokami — bez konieczności posiadania pełnych uprawnień administracyjnych.

Obsługiwane Systemy

  • Windows 8 lub nowszy (zalecane: Windows 11)
  • Obsługa urządzeń z wieloma monitorami i dotykowych

Metody Połączeń

  • Szyfrowane TCP – Użyj adresu serwera lub nazwy (port 12009)
  • Bezpieczny WebSocket (HTTPS) – Połącz przez serwer Web (wss://your-server)
  • NCC (Chmura) – Użyj ID licencji (np. YZ-123-456) jako klucza połączenia

Funkcje Ekskluzywne dla Konsoli Admina

  • Konfiguracja monitorów, sensorów i pakietów monitorujących
  • Zarządzanie politykami alertów i akcjami odpowiedzi
  • Edycja właściwości węzłów i przypisywanie ról monitorujących
  • Przegląd pełnej historii alertów i zdarzeń
  • Korzystanie z narzędzi diagnostycznych: Logi, Narzędzia SNMP, Perfmon Explorer
  • Import/eksport szablonów konfiguracji
  • Dostęp do Object Explorer i MIB Browser
  • Zarządzanie modułami NetCrunch i harmonogramami zadań
  • Delegowanie ograniczonych uprawnień admina na widok lub węzeł
  • Szybsza wydajność niż Konsola Web dzięki lokalnej pamięci podręcznej

Konsola Web (Przeglądarka)

Konsola Web zapewnia dostęp przez nowoczesne przeglądarki HTML5 i jest idealna do zdalnej widoczności i lekkich zadań.

Funkcje

  • Przeglądanie i edycja Widoków Graficznych
  • Przeglądanie Atlas Tree, Zdarzeń i Raportów
  • Dostęp oparty na rolach dla użytkownika lub grupy
  • Doskonała dla ról kierowniczych lub helpdesk

Obsługiwane Przeglądarki

  • Edge 86+, Safari 15.4+, Chrome 86+, Firefox 86+, Opera
  • Internet Explorer nie jest obsługiwany

Sonda Monitorująca

Sonda NetCrunch to zdalny silnik monitorujący zaprojektowany do działania za NAT/firewallami w oddziałach lub miejscach klientów.

Metody Połączeń

  • TCP (12009) – Standardowe szyfrowane połączenie z serwerem
  • NCC Cloud – Najprostsza i najbezpieczniejsza metoda

Wysyłanie Danych do NetCrunch

Zewnętrzne dane mogą być przesyłane do NetCrunch przez:

  • Webhooki do wstrzykiwania statusów i zdarzeń
  • REST API dla metryk i obiektów statusu
  • Analizatory Danych dla wejścia opartego na logach lub plikach

Bezpieczeństwo i Protokoły

NetCrunch obsługuje wiele ścieżek dostępu. Każda z nich ma inny poziom bezpieczeństwa i zastosowanie:

Bezpośrednie TCP (Szyfrowane na Porcie 12009)

  • Bezpieczeństwo: Wysokie
  • Szyfrowane połączenie z użyciem wymiany kluczy X25519, szyfrowania AES-256-GCM i wzajemnej autoryzacji PSK
  • Zapewnia poziom bezpieczeństwa TLS z kryptografią zgodną z FIPS 140-3, bez potrzeby certyfikatów
  • Używane przez Konsolę Desktop i Sondy do połączenia z serwerem NetCrunch

Chociaż port 12009 może być wystawiony na Internet, zalecamy umieszczenie serwera za odwrotnym proxy takim jak NGINX, aby zapewnić dodatkową warstwę ochrony przed atakami sieciowymi i nieautoryzowanymi próbami dostępu.

HTTP

  • Bezpieczeństwo: Niskie
  • Nieszyfrowane, nieodpowiednie do produkcji

HTTPS (Samopodpisany)

  • Bezpieczeństwo: Średnie
  • Szyfrowane, spodziewane ostrzeżenia przeglądarki

HTTPS (Ważny Certyfikat)

  • Bezpieczeństwo: Wysokie
  • Pełne szyfrowanie + walidacja certyfikatu
  • Wymagane dla bezpiecznego WebSocket (wss://)

NetCrunch Connection Cloud (NCC)

  • Bezpieczeństwo: Wysokie
  • Nie wymaga przekierowania portów ani przechodzenia przez NAT
  • Działa przez wychodzący HTTPS (port 443)
  • Obsługiwane:
    • Konsola Desktop
    • Konsola Web
    • Zdalne Sondy

Użyj @<license-id> jako adresu serwera podczas połączenia (np. @YZ-123-456).

Scenariusze Komunikacyjne

Poniższy diagram podsumowuje trzy typowe scenariusze wdrożenia:

  • Lokalne Wdrożenie (LAN) – Bezpośrednie TCP i HTTPS
  • Wdrożenie Tylko HTTPS – Dla DMZ lub uproszczonych modeli bezpieczeństwa
  • Przekaźnik Chmurowy (NCC) – Nie wymaga ruchu przychodzącego

NetCrunch Connections Diagram stworzony przy użyciu Widoków Graficznych NetCrunch.

Rozważania dotyczące Wdrożenia

  • W trybie tylko HTTPS, wszystkie połączenia z serwerem są przychodzące i szyfrowane. Zwykle wymaga to reguł firewall lub odwrotnego proxy (np. NGINX, HAProxy) przed serwerem NetCrunch, aby prawidłowo kierować i zabezpieczać dostęp.
  • W trybie Przekaźnik Chmurowy (NCC), serwer inicjuje pojedyncze wychodzące połączenie HTTPS (port 443) do przekaźnika NCC. Nie jest wymagana łączność przychodząca.
    Ta architektura jest wysoce odporna i stanowi idealne rozwiązanie dla środowisk zero trust, gdzie porty przychodzące są zablokowane, a cała komunikacja musi być wyraźnie inicjowana i uwierzytelniana.

Powiązane Tematy

certificatecloudconnectionconsoledata receiverhttpweb