Co mogę monitorować?
NetCrunch może monitorować prawie wszystko: urządzenia, aplikacje, systemy, bazy danych i pliki. Program można rozszerzać za pomocą skryptów; dane z różnych źródeł mogą być przesyłane do NetCrunch lub pobierane z plików, baz danych lub stron internetowych.
Istnieje wiele różnych scenariuszy użycia dla NetCrunch. Ogólnie rzecz biorąc, NetCrunch pobiera i przetwarza trzy typy danych:
- Zdarzenia
- Informacje o niektórych zdarzeniach generowanych przez NetCrunch lub źródła zewnętrzne, takie jak Windows Event Log, SYSLOG lub SNMP trap.
- Liczniki wydajności (Metryki)
- Wartości liczbowe (64-bitowe liczby całkowite lub zmiennoprzecinkowe)
- Status
- Status różnych obiektów w NetCrunch, takich jak węzły, usługi, silniki monitorowania itp.
Serwer pozwala na ustawienie różnych warunków do filtrowania przychodzących zdarzeń lub ustawiania alertów na licznikach wydajności. Możesz nawet tworzyć nowe liczniki obliczeniowe. Zobacz temat Zarządzanie obliczanymi licznikami wydajności dla szczegółów.
Infrastruktura sieciowa (SNMP)
NetCrunch może być używany tylko do monitorowania sieci, gdzie głównie zwracamy uwagę na urządzenia SNMP, takie jak drukarki, przełączniki, routery, kamery i inne. NetCrunch obsługuje SNMP v1/v2c/v3, w tym szyfrowanie i uwierzytelnianie.
Monitorowanie łączności i odpowiedzi
NetCrunch monitoruje dostępność ponad 70 predefiniowanych usług sieciowych TCP/UDP, w tym DNS, FTP, HTTP, POP3, SMTP i inne.
Program może monitorować wydajność usług sieciowych, licząc liczbę wysłanych i odebranych pakietów, obliczając czasy odpowiedzi oraz procent utraconych i odebranych pakietów.
Program sprawdza łączność, weryfikuje odpowiedź usługi i mierzy czas odpowiedzi dla każdej monitorowanej usługi. Dla każdego sensora program pozwala na monitorowanie różnych warunków (na przykład tekst zawiera jakiś wzorzec, plik istnieje itp.) i metryk wydajności (takich jak czas odpowiedzi lub rozmiar danych).
Możesz tworzyć niestandardowe definicje usług lub duplikować istniejącą definicję i zmienić jej port. Usługi obsługują połączenia TCP, UDP i SSL. Wzorce odpowiedzi mogą być definiowane jako tekst, dane binarne lub wyrażenia regularne.
Status węzła w górę/w dół
NetCrunch określa status węzła w górę/w dół na podstawie statusu usługi sieciowej i innych monitorów (w przypadku serwerów). Gdy węzeł jest w dół, monitorowana jest tylko główna usługa. Tak więc, węzeł jest uważany za "w dół", gdy żadna z usług nie odpowiada, a węzeł jest uważany za "w górę", gdy odpowiada główna usługa.
Monitorowanie zdrowia DNS
DNS jest najważniejszą usługą w sieci. Bez niego nic nie działa. Dlatego monitorowanie usługi DNS w celu sprawdzenia jej dostępności jest oczywistym zadaniem dla systemu monitorowania. Jednak monitorowanie dostępności tylko weryfikuje, czy usługa odpowiada i jaki jest jej czas odpowiedzi.
Oprócz czystego monitorowania dostępności, NetCrunch pozwala na weryfikację odpowiedzi DNS na zadane zapytania, co pozwala odkrywać nieoczekiwane (nieautoryzowane) zmiany DNS.
Monitorowanie przełączników i routerów
NetCrunch obsługuje monitorowanie przełączników i routerów, w tym status interfejsów sieciowych, monitorowanie błędów i odrzuceń oraz monitorowanie przepustowości. Pozwala na monitorowanie ruchu na interfejsach, mapowanie portów i tworzenie graficznych map warstwy 2.
NetCrunch pozwala na monitorowanie operacji Cisco IP SLA. Program śledzi status operacji oraz ich metryki wydajności. Cisco IPSLA pozwala na monitorowanie jittera VOIP i innych protokołów oraz parametrów.
Monitorowanie specyficzne dla dostawcy za pomocą SNMP
SNMP jest bardzo wszechobecny, ale implementacja się różni. NetCrunch zawiera kompilator MIB, który pozwala na dodawanie specyficznych dla dostawcy MIB.
Ponieważ podstawowe MIB są tylko częściowo zdefiniowane w dokumentach RFC, MIB dostawców czasami trudno jest skompilować. Jeśli nie masz doświadczenia w kompilacji MIB i jest to dla Ciebie trudne, prosimy o pomoc wsparcie AdRem. Postaramy się pomóc, a jeśli urządzenie jest popularne na rynku, możemy dodać je do zestawu prekompilowanych MIB. Należy zauważyć, że wbudowana baza danych NetCrunch zawiera już ponad 8,850 MIB dostawców.
Serwery i aplikacje
NetCrunch obsługuje monitorowanie bezagentowe głównych systemów operacyjnych, w tym Windows, macOS, Linux, BSD, Solaris i VMWare ESXi. Ponadto, system Windows obsługuje monitorowanie aplikacji poprzez monitorowanie ich parametrów wydajności i statusu usług.
Możesz również używać SNMP do monitorowania tych systemów, ale należy pamiętać, że używanie SNMPv2 może stworzyć lukę w zabezpieczeniach systemów operacyjnych, ponieważ SNMPv2 przesyła dane w postaci zwykłego tekstu.
Monitorowanie Windows
Liczniki wydajności
NetCrunch pozwala na monitorowanie wszystkich liczników wydajności Windows, w tym zdalnych liczników dysków. Lista dostępnych liczników zależy od konkretnego systemu i zainstalowanych aplikacji. Dziewięć różnych typów wyzwalaczy może być używanych do ustawiania wyzwalaczy alertów na licznikach.
Wyzwalacze zdarzeń dla liczników
Usługi Windows
Monitorowanie usług Windows jest niezbędne do monitorowania większości aplikacji zainstalowanych na serwerze Windows. Najczęściej ustawiany alert na usługach to Usługa nie działa. NetCrunch oferuje również widok usług Windows w oknie statusu węzła, umożliwiając zdalne sterowanie usługami.
Dziennik zdarzeń Windows
NetCrunch może zdalnie zbierać, filtrować i analizować dane z wielu maszyn Windows za pomocą WMI.
Program pozwala na definiowanie prostych filtrów alertów w celu konwersji zdarzeń dziennika zdarzeń na alerty NetCrunch. Filtry te są automatycznie konwertowane na złożone zapytania WQL.
Sensory WMI
NetCrunch zawiera 16 sensorów WMI. WMI Perform przypomina perfmon używając protokołu WMI, obiekt zapytania WMI pozwala na napisanie własnego zapytania, a następnie możesz dodać wyzwalacze alertów na właściwościach obiektu wynikowego. Podsumowania procesów i grup procesów są przydatne do monitorowania procesów i ich zasobów. Używając sensora podsumowania grupy procesów, możesz łatwo śledzić całkowite zasoby używane przez przeglądarkę internetową lub inny program używający wielu instancji procesów.
Inwentaryzacja sprzętu i oprogramowania
NetCrunch może zbierać informacje o inwentaryzacji sprzętu i oprogramowania z komputerów z systemem Windows. Program pokazuje szczegółowe informacje o każdej maszynie i listę zainstalowanych poprawek. NetCrunch pozwala porównać każdy audyt i pokazać zmiany w sprzęcie i oprogramowaniu. Program zawiera widok podsumowania oprogramowania dla wielu węzłów.
Monitorowanie plików, folderów i dzienników tekstowych
Ten rodzaj monitorowania jest dostępny dla systemów Linux (i innych z rodziny Unix) oraz Windows. Te sensory plików pozwalają monitorować obecność plików, ich rozmiar oraz czy i kiedy zostały zmodyfikowane. Może również przeszukiwać zawartość plików, znajdować nowe wpisy w dziennikach tekstowych i konwertować je na alerty NetCrunch.
Sensor folderów pozwala monitorować zawartość określonych folderów, na przykład gdy dodawany jest nowy plik lub gdy jakiekolwiek pliki są usuwane.
Te sensory obsługują protokoły FTP/s, HTTP/s, SSH/bash, SFTP i Windows/SMB.
Linux, macOS, Solaris i BSD
NetCrunch może śledzić ponad 100 liczników wydajności, aby określić stan zdrowia serwerów Linux działających na jądrze 2.4 lub nowszym. Program został przetestowany do monitorowania następujących dystrybucji Linux: CentOS, RedHat, Fedora, Novell OES, Ubuntu Desktop i Server.
NetCrunch oferuje również w pełni zintegrowane monitorowanie Mac OS. Wszystkie wersje macOS są obsługiwane, w tym najnowsza.
Najważniejsze monitorowane parametry:
- System (czas działania/niedostępności, zalogowani użytkownicy)
- Wykorzystanie procesora
- Wykorzystanie pamięci
- Wykorzystanie dysku
- Statystyki interfejsu sieciowego
- Procesy (wykorzystanie CPU i pamięci na proces)
- Użytkownik (CPU i pamięć)
- Statystyki TCP
Monitorowanie VMware
NetCrunch obsługuje wersje ESXi 5.5 i nowsze. Może łączyć się bezpośrednio z serwerami ESXi lub przez serwer vCenter. Gdy NetCrunch działa w trybie vCenter, a vCenter staje się niedostępny, może automatycznie przełączyć się na bezpośrednie monitorowanie ESXi, jeśli podasz odpowiednie dane uwierzytelniające dla każdego serwera ESXi.
NetCrunch zawiera prekonfigurowane Pakiety Automatycznego Monitorowania do monitorowania ESX, gdy typ urządzenia jest ustawiony na ESX.
Monitorowanie serwerów pocztowych, skrzynek pocztowych i e-maili
NetCrunch pozwala na monitorowanie skrzynek pocztowych (IMAP lub POP3), sprawdzanie zawartości e-maili (wyodrębnianie danych lub zdarzeń z e-maili) za pomocą sensora Email Data, lub sprawdzanie pełnej funkcjonalności serwera pocztowego poprzez sprawdzanie wysyłania i odbierania kontrolnego e-maila (Sensor Email Round-Trip).
Monitorowanie baz danych SQL
NetCrunch oferuje dwa sensory. Pierwszy pozwala na sprawdzenie odpowiedzi jednorzędowej z zapytania SQL, która może być traktowana jako obiekt statusu. Drugi może interpretować wiele wierszy jako listę metryk. W ten sposób NetCrunch może monitorować łączność z bazą danych i uwierzytelnianie (za pomocą pustego zapytania SQL), czas wykonania zapytania oraz wyniki zapytania, które mogą być pojedynczym wierszem reprezentującym obiekt statusu (więc możesz śledzić zmieniający się stan właściwości) lub metrykami, które mogą być utrzymywane dla trendów lub używane do wyzwalaczy wydajności. NetCrunch natywnie obsługuje połączenia Oracle, SQL Server, MySQL, MariaDB lub dowolne źródło ODBC (systemowe).
Monitorowanie bezpieczeństwa - Sensor Certyfikatu SSL
Każdy sensor sieciowy w NetCrunch może zgłaszać nieprawidłowy certyfikat. NetCrunch zawiera również oddzielny sensor Certyfikatu SSL, który może być użyty do weryfikacji dowolnego certyfikatu protokołu SSL/TLS. Sensor może być używany dla dowolnej usługi opartej na TLS, nie tylko HTTP/S.
Monitorowanie czasu działania urządzenia
NetCrunch zawiera uniwersalny sensor monitorujący czas działania urządzenia, łącząc się z urządzeniem za pomocą protokołów WMI, SSH lub SNMP.
Monitorowanie drukarek (SNMP)
Program pozwala na monitorowanie drukarek za pomocą sensora drukarki, który uzyskuje dostęp do wszystkich statusów i metryk drukarki.
Sensor RADIUS
Sensor sprawdza odpowiedź i dostępność protokołu RADIUS.
Monitorowanie w chmurze
NetCrunch zapewnia wiele sensorów do monitorowania usług chmurowych Amazon AWS, Azure i Google. Możesz dodać każdy sensor, tworząc węzeł usługi chmurowej.
Monitorowanie konfiguracji urządzenia
NetCrunch może zbierać, przechowywać i wykrywać zmiany w konfiguracji urządzenia. Konfiguracja jest przechowywana jako plik tekstowy, który może być później użyty do edycji lub przywracania. Sensor i kod są oparte na projekcie open-source Oxidized, przeniesionym do środowiska NetCrunch.
Konfiguracja sprzętu Windows
Podobnie, NetCrunch zbiera konfigurację sprzętu maszyn Windows. Podsumowanie konfiguracji sprzętu jest dostępne w zakładce Nodes.
Monitorowanie sieci
Monitorowanie stron internetowych lub aplikacji
NetCrunch zawiera zaawansowany monitor strony internetowej, który może ładować i renderować dynamiczne strony internetowe zawierające JavaScript, jakby ładowała je przeglądarka. Pozwala również na sprawdzanie stron wymagających logowania (obsługujących standardowe formularze logowania HTML lub niestandardowe).
Dostępne alerty strony internetowej:
- rozmiar strony lub czas ładowania
- zmiana zawartości strony
- alert, jeśli tekst jest obecny lub brakujący
- jeśli strona nie istnieje
- błąd ładowania strony
- błąd ładowania zasobów strony
- błąd uwierzytelniania strony
Dostępne metryki wydajności:
- % Dostępności
- Kod statusu HTTP
- Błędy JS
- Czas ładowania
- Rozmiar głównej ramki
- Liczba zasobów
- Liczba błędów zasobów
- Całkowity rozmiar
- Monitorowanie systemów operacyjnych
Przeczytaj o monitorowaniu systemu Windows, mac OS, Linux, BSD, Solaris i ESX.
- Pakiety Monitorowania
Pakiety monitorowania w NetCrunchu umożliwiają zarządzanie ustawieniami dla wielu węzłów w oparciu o reguły. Możesz ich użyć do tworzenia reguł monitorowania, ustawiając filtry dla węzłów. Można je również przypisać ręcznie do węzła (lub wielu węzłów za pomocą multiselekcji). Obecnie program obejmuje ponad 220 pakietów monitorowania do monitorowania urządzeń, aplikacji i systemów operacyjnych.
Monitorowanie żądań HTTP
Ten sensor jest bardziej odpowiedni do wysyłania żądań REST, więc po prostu pobiera dane przez HTTP i sprawdza odpowiedź. Pozwala również na sprawdzenie zawartości odpowiedzi. Obsługuje żądania GET, HEAD i POST.
Sensor odbiornika danych
Pozwala na zdefiniowanie sensora na węźle do odbierania danych z zewnętrznego źródła (urządzenia, skryptu, aplikacji). Dane mogą być przesyłane za pomocą REST API, a Ty możesz ustawiać alerty na zebranych metrykach i obiektach statusu.