PDF

Zewnętrzne źródła zdarzeń

Zobacz, jak utworzyć alert dla komunikatów syslog, pułapek SNMP, komunikatów internetowych i wpisów dziennika zdarzeń systemu Windows.

NetCrunch może działać jako serwer dziennika dla zdarzeń zewnętrznych. Może przechowywać je w Dzienniku zdarzeń NetCruncha i wykonywać określone akcje alertowe (tj. * powiadomienia *) w odpowiedzi na określone zdarzenia. Możesz także skorelować przychodzące zdarzenia, aby śledzić trwające alerty.

Serwer Syslog

NarzędzieOpcjeMonitorowanieSerwer Syslog

Możesz zmienić port, na którym NetCrunch nasłuchuje komunikatów syslog (domyślnie 514) i ustawić opcję przekazywania każdej wiadomości na inny serwer syslog.

Gupowanie wiadomości

NetCrunch oczekuje przez określonym przedział czasu i grupuje te same wiadomości, co pozwala zapobiegać zalewowi wiadomościami. Może się to zdarzyć w przypadku awarii urządzenia lub usługi.

Konfigurowanie alertów Syslog

Konfiguracja serwera syslog NetCruncha jest pierwszym krokiem, podczas gdy następnym jest utworzenie alertów.

Możesz dodać alert do węzła wysyłającego wiadomości syslog i określić warunki filtrowania otrzymanej wiadomości. W związku z tym możesz tworzyć różne alerty dla różnych wiadomości.

Tylko wiadomości odpowiadające zdefiniowanym alertom (filtrom) przechodzą do NetCruncha, podczas gdy inne są odrzucane.

Idż do UstawieniaPakiety i reguły monitorowania lub

Ustawienia węzlaMonitorowanie i kliknij na kafelek Syslog w sekcji monitorowania węzła.

Kliknij Dodaj alert i wybierz <Utwórz nowe Zdarzenie otrzymania wiadomości syslog>

Wiadomości internetowe

NarzędziaOpcjeMonitorowanieKomunikaty internetowe

Możesz łatwo wysłać wiadomość o zdarzeniu do NetCruncha za pomocą żądania HTTP. Program akceptuje żądania POST i GET. W przykładach pomijamy pierwszą część adresu URL, który jest adresem URL dostępu do sieci Web serwera NetCrunch. Zdecydowanie zalecamy skonfigurowanie serwera do korzystania z protokołu HTTPS.

Możesz użyć programu cURL (dostępnego na wielu platformach), aby wysyłać żądania do NetCruncha. Możesz pobrać go z curl.haxx.se

URL serwisu wiadomości internetowych

http://<nc-server>/api/rest/1/event/<node-identification>

Identyfikacją węzła jest adres IP lub nazwa DNS węzła.

Wysyłanie wiadomości za pomocą polecenia GET

Najprostszym sposobem jest dołączenie wiadomości do adresu URL jako ciągu wyszukiwania.

   api/rest/1/event/crm.acme.com?CRM%20must%20be%20restarted       

Ponieważ adresy URL nie mogą zawierać spacji, muszą być odpowiednio zakodowane.

Jeśli utworzysz ciąg zapytania jako listę parametrów, zostanie on przekształcony w obiekt JSON, a następnie będzie można tworzyć alerty na podstawie tych parametrów.

Przykład:

    api/rest/1/event/crm.acme.com?error=1
Wysyłanie wiadomości za pomocą polecenia POST

NetCrunch akceptuje dane w formacie typu application/x-www-form-urlencoded i pozwala na filtrowanie zdarzeń na podstawie parametrów. Innym obsługiwanym kodowaniem jest JSON application/json.

Przykład w Curl

  curl -d "error=1"  http://192.168.10.112:8008/api/rest/1/event/192.168.10.1

Konfigurowanie wiadomości internetowych

NetCrunch może domyślnie odbierać wiadomości. Możesz wyłączyć tę funkcję i ustawić opcję grupowania wiadomości.

Grupowanie wiadomości

NetCrunch oczekuje przez określonym przedział czasu i grupuje te same wiadomości, co pozwala zapobiegać zalewowi wiadomościami. Może się to zdarzyć w przypadku awarii urządzenia lub usługi.

Konfigurowanie alertów dla wiaodomości internetowych

Możesz dodać alert do węzła, który wysyła wiadomości internetowe i określić warunki filtrowania otrzymanej wiadomości. Możesz więc tworzyć różne alerty dla różnych wiadomości.

Tylko wiadomości odpowiadające zdefiniowanym alertom (filtrom) przechodzą do NetCruncha, podczas gdy inne są odrzucane.

Idź do UstawieniaPakiety i reguły monitorowania lub

Ustawienia węzłaMonitorowanie i kliknij na kafelek Wiadomość internetowa w sekcji monitorowania węzła.

Kliknij Dodaj alert i wybierz <Utwórz nowe Nowe zdarzenie dla otrzymanej wiadomości internetowej> .

Otrzymywanie pułapek SNMP

NetCrunch odbiera pułapki SNMPv1, SNMPv2 i SNMPv3. Może również przekazywać wszystkie odebrane pułapki do innego menedżera SNMP. Przekazywanie można ustawić w NarzędziaOpcjeMonitorowaniePułapki SNMP

UstawieniaOdbiornik pułapek SNMP

Na stronie Ustawienia możesz sprawdzić aktualny status odbiornika pułapek SNMP. jeśli SNMP nie jest włączony, kliknij przycisk, a następnie włącz go i ustaw jego opcje.

Możesz zmienić port, w którym NetCrunch nasłuchuje na pułapki SNMP (domyślnie 162) i ustawić opcję przekazywania pułapek do innego menedżera SNMP.

Grupowanie otrzymywanych pułapek

NetCrunch oczekuje przez określony przedział czasu i grupuje te same komunikaty pułapek SNMP. Pomaga to uniknąć bycia zalanym tymi samymi wiadomościami.

Konfigurowanie alertu pułapki SNMP

Możesz dodać alert do węzła, który wysyła pułapkę SNMP, tworząc alert dla pułapki. Możesz również otrzymywać pułapki w oknie Zdarzenia zewnętrzne i kliknąć na wybraną pułapkę, aby utworzyć dla niej alert.

Abby dodać pułapkę, idź do Ustawienia węzłaMonitorowanie i dodaj klikając kafelek Pułapki SNMP w sekcji Monitorowanie węzła.

aby dodać pułapkę SNMP do pakietu monitorowania, musi być zaznaczona opcja ** wymagane SNMP **. W przeciwnym razie zdarzenia SNMP nie będą widoczne.

Monitorowanie dzienników zdarzeń systemu Windows

NarzędziaOpcjeMonitorowanieDziennik zdarzeń Windows

Monitorowanie dziennika zdarzeń jest domyślnie włączone. W rzeczywistości jest to nie tylko pasywny odbiornik taki jak SYSLOG czy pułapka SNMP. Monitor dziennika zdarzeń łączy się ze zdalnym komputerem i wymaga uwierzytelnienia w celu rejestracji umożliwiającej odbieranie zdarzeń dziennika zdarzeń systemu Windows. To raczej rozszerzenie mechanizmu monitorowania systemu Windows.

Po kliknięciu przycisku Dziennik zdarzeń systemu Windows w zakładce Monitorowanie można zmienić globalne opcje dziennika zdarzeń systemu Windows.

Grupowanie wpisów dziennika zdarzeń

NetCrunch oczekuje przez określony przedział czasu i grupuje wpisy dziennika zdarzeń Windows otrzymane w ciągu tego przedziału.

Konfigurowanie alertu dziennika zdarzeń Windows

Monitorowanie dziennika zdarzeń systemu Windows ma takie same wymagania, jak standardowe monitorowanie systemu Windows. Typ węzła musi być ustawiony jako Windows. Potem możesz iść do czujnika Dziennik zdarzeń Windows w sekcji Windows i dodać alert.

Ewentualnie możesz utworzyć nowy pakiet monitorowania z zestawem reguł do monitorowania dziennika zdarzeń Windows UstawieniaPakiety i reguły monitorowania.

alertsevent logkomunikatnt logpulapkasnmp trapsyslogtrapweb messageswiadomosćwindowswindows events