NetCrunch 8.7 zawiera ulepszony moduł Flow Server z wydajnością umożliwiającą monitorowanie nawet miliona flowów na minutę. Moduł wspiera teraz sFlow i Cisco NBAR.
Poznaj szczegółowe dane o ruchu wg grup aplikacji, aplikacji, serwerów, adresów IP oraz sieci i domen IP.
Wszystkie wykresy są klikalne, co pozwala na szybki wgląd w strukturę ruchu w sieci. Można na przykład kliknąć na pik (szczyt) na wykresie ruchu internetowego i sprawdzić jaki typ ruchu spowodował ten skok.
Klasyfikacja aplikacji w ramach protokołu NetFlow została poszerzona o wsparcie dla technologii Cisco NBAR (Network-Based Application Recognition).
Pozwala na monitorowanie plików za pośrednictwem protokołu HTTP: sprawdza istnienie pliku, jego rozmiar lub czas modyfikacji. Pozwala przeszukać zawartość pliku; może być też używany do znajdowania nowych wpisów do dziennika tekstowego.
Służy do wysyłania prostych zapytań HTTP jak GET, HEAD lub POST, pozwala sprawdzić kod odpowiedzi lub wyszukać określony tekst w treści odpowiedzi. Sensor wspiera wyrażenia regularne w analizie tekstu; pozwala też zmierzyć czas i długość odpowiedzi.
Kafelki z informacją o statusach Pakietów Monitorowania i Usług Sieciowych są w pełni klikalne - po kliknięciu wyświetla się popup z listą węzłów których dotyczy dany problem.
Podsumowanie dla monitorów działających w oparciu o sensory dostępne jest na pulpicie głównym i w oknie statusu węzła.
Teraz jednym klikiem można porównać trendy wyświetlanych tu wartości.
Przygotowaliśmy 8 nowych wstępnie zdefiniowanych widoków/filtrów dzienników zdarzeń, które wyświetlają tylko syslogi lub trapy SNMP, zdarzenia ze strony internetowej/HTTP i inne.
Teraz można swobodnie przeciągać kafelki oraz powiększać wybrany fragment okna (zoom) na ekranach dotykowych.
Przygotowaliśmy 7 rodzajów widgetów, które pozwalają wyświetlić rzeczywiste dane wydajnościowe na mapie. Widget statusu umożliwia przekształcenie wartości liczbowej w bardziej czytelne tekst i ikonę.
Dostępne są następujące widgety: tekst i wartość, kolor stanu podobny do świateł ruchu drogowego, wartość ze słupkiem procentowym, słupek o kształcie baterii, wskaźnik okrągły, wskaźnik prosty.
W konsoli administracyjnej można teraz ustawić automatyczne przełączanie się między widokami atlasu i innymi (mapami, widokami sumarycznymi, top chartami) w trybie pełnoekranowym.
Konsola wspiera wyświetlanie danych z NetCruncha na kilku monitorach równocześnie; pozwala również zapisywać wiele scenariuszy sekwencji widoków. Możliwe jest też użycie jednego monitora do wyświetlania sekwencji widoków w trybie automatycznego przełączania, podczas gdy drugi monitor używany jest do interaktywnej pracy z programem.
Nowy sensor tekstowy pozwala na wyzwalanie alertów w oparciu o pola tytuł wiadomości lub nadawca.
Treść wiadomości email może być również dodana jako parametr do alertu.
Sensor pozwala też na monitorowanie liczby wiadomości w skrzynce emailowej oraz całkowitego ich rozmiaru.
NetCrunch 8.5 udostępnia cztery pakiety monitorowania dla urządzenia NetApp, które zawierają definicje alertów i raportów dotyczących jego wydajności.
NetCrunch 8.5 wnosi ponad 350 zmian i usprawnień.
Nowa akcja umożliwia wysyłanie zapytań REST-owych (POST) w odpowiedzi na alert NetCruncha. Pozwala to na łatwą integrację z zewnętrznymi usługami w chmurze.
Nowy pulpit zbiorczy wyświetla znacznie więcej informacji niż poprzedni na tej samej powierzchni ekranu. Można go swobodnie powiększyć lub zmniejszyć by dopasować go do rozdzielczości monitora.
Nowe sekcje pulpitu:
Trwające alerty
Wszystkie parametry wydajnościowe są pogrupowane i wyświetlone w taki sposób, by łatwo je można było przeglądać. Teraz szybko można wychwycić te z nich, których wartość przekracza wartość progową.
Nowe wykresy lepiej prezentują się i pozwalają na wyświetlanie do 10 elementów na liście bez konieczności przewijania. Można dopasować ich ułożenie na ekranie do rozdzielczości monitora.
Nowe wstępnie zdefiniowane wykresy:
Monitorowanie warstwy 2 zostało poprawione dzięki nowemu, zoptymalizowanemu silnikowi SNMP który działa 5 razy szybciej od poprzedniego. Jest to ważne szczególnie w przypadku monitorowania przełączników z dużą ilością portów.
Nowy sensor skrzynki pocztowej pozwala na monitorowanie serwera pocztowego poprzez sprawdzania funkcjonowania skrzynki (SMTP/POP3/IMAP). Sensor wysyła i odbiera wiadomości email, sprawdzając czy serwer odpowiednio je odbiera.
Począwszy od wersji 8.4 , wydajność monitorowania SNMPv3, które jest dość obciążające z powodu szyfrowania, została poprawiona dziesięciokrotnie.
Co więcej, domyślny protokół SNMP używany przez NetCruncha to obecnie SNMPv2. Program używa również zgrupowanych zapytań SNMP gdy to możliwe, aby jeszcze bardziej zminimalizować obciążenie sieci generowane przez ruch monitorujący.
Program WMI tools został zaktualizowany i uproszczony. Pozwala na zdalny dostęp do danych WMI oraz na tworzenie własnych widoków przy wykorzystaniu kwerend WQL.
Sensor plików umożliwia sprawdzenia obecności pliku, jego rozmiaru i czasu ostatniej modyfikacji. Pozwala też przeszukać zawartość pliku lub znaleźć nowe wpisy tekstowe do dziennika.
Nowy sensor katalogów pozwala obserwować zawartość określonego katalogu - gdy dodawane lub usuwane są z niego pliki.
NetCrunch 8 zawiera ponad 100 pakietów z regułami monitorowania najpopularniejszych programów i urządzeń.
Wbudowana baza MIB-ów w NetCrunchu mieści około 300 tysięcy obiektów SNMP. Postanowiliśmy poprawić jej przeszukiwanie - można teraz tworzyć zakładki do drzewa MIB. Poprawiono również funkcję równoczesnego dodawania wielu liczników SNMP na raz.
Poszerzyliśmy możliwości monitorowania - teraz oprócz podstawowych usług systemowych wspieramy monitorowanie obiektów i aplikacji, w tym monitorowanie plików, zapytań DNS, stron internetowych, itd.
Sensor monitorujący Apache Web Server.
Sensor pozwala sprawdzić odpowiedzi na różne zapytania DNS. Alert jest generowany w przypadku braku odpowiedzi lub niewłaściwej odpowiedzi ze strony serwera.
Sensor, który monitoruje zaawansowane strony zawierające JavaScript. Ładuje on wszystkie składniki strony (podobnie jak przeglądarka) i wysyła alerty gdy wystąpi błąd ładowania strony lub strona zbyt długo się ładuje. Analiza obejmuje poprawność wykonania JavaScript-u, sprawdzenie zawartości strony oraz zmian w tekście.
NetCrunch 8 wspiera liczby zmiennoprzecinkowe w danych wydajnościowych. Pozwala to na precyzyjne wyliczanie i śledzenie takich wartości jak obciążenie procesora i przepustowość sieci.
NetCrunch 8 potrafi odkodować zaszyfrowane trapy SNMP w wersji 3 (pakiety TRAP i INFORM). Profile SNMP zostały rozszerzone o dodatkowe profile notyfikacji. NetCrunch może również przesyłać dalej (forward) trapy SNMP v3.
Wydajność NetCruncha zależy od ilości monitorowanych elementów i sprzętu, na którym uruchomiony jest serwer. NetCrunch 8 wprowadza nowy pulpit przedstawiający stan serwera NetCruncha. Pozwala to łatwo stwierdzić, czy program nie jest przeciążony. Zawiera odnośniki do wszystkich logów prowadzonych przez składniki NetCruncha (stan backupu, silniki sensorów, silnik raportów, serwer NetFlowa, itd.)
Alerty zewnętrzne, takie jak syslog, SNMP trap, zdarzenia Windows mogą być automatycznie skorelowane poprzez dodanie zdarzenia zamykającego w definicji alertu.
Wszystkie alerty wewnętrzne są domyślnie skorelowane, zatem NetCrunch wie kiedy alert się rozpoczyna i kiedy się kończy (jest zamykany).
W wersji 8 uprościliśmy alerty poprzez dodanie zdarzenia wykonywanego, gdy alert jest zamykany.
Dodatkowo, gdy program otrzymuje skorelowane zdarzenie, auotmatycznie zamyka alert i odznacza go jako rozwiązany.
NetCrunch 8 wprowadza nowe wyzwalacze alertów dla liczników, które są dostępne dla każdego monitora, w tym Open Monitora.
Wyzwalacz ten działa po uprzednim zbieraniu danych przez tydzień. Można ustawić wartość odchylenia od wartości bazowych wyliczanych przez program (procentową lub liczbową).
Wyzwalacz ten dotyczy zakresu dozwolonych (lub zakazanych) wartości licznika i jest prostszy do ustawienia zamiast dwóch osobnych wartości progów. Wyzwalacz jest resetowany gdy wartość licznika przyjmuje z powrotem wartość z dozwolonego zakresu.
NetCrunch 8 pozwala na ustawienie progów dla średniej wartości licznika wyliczanej z kilku próbek. Z uwagi na możliwe różnice w monitorowaniu różnych węzłów, jest to wygodniejszy sposób ustawiania alertów dla wielu węzłów.
Konfiguracja monitorowania na węźle została kompletnie przeprojektowana - teraz zawiera tylko 4 zakładki zamiast poprzednich 11-tu. Pozwala to w jednym miejscu ustawić alerty i reguły monitorowania dla sensorów i serwisów. Konfiguracja NetCruncha nigdy wcześniej nie była tak prosta i szybka.
NetCrunch 8 rozszerza monitorowanie systemów rodziny UNIX. Wspiera najnowsze wersje systemów Linux, BSD i Mac OS X; udostępnia też nowe widoki w oknie statusu węzła dla listy procesów, otwartych plików, połączeń TCP i socketów UNIX.
Nowe rozwijane okno automatycznie pokazuje podsumowanie alertów w danym okresie. Okno to pozwala wybierać i zarządzać własnymi widokami dziennika zdarzeń.
Okno powiadomień zostało poprawione i przeprojektowane.
Odświeżyliśmy go dodając nowe okno by umożliwić swobodne zarządzanie dużą ilością pakietów monitorowania. Nowe okno pozwala również na eksport i import pakietów.
Funkcja wyszukiwania została dodana w wielu oknach, usprawniając wyszukiwanie pakietów monitorowania, liczników, akcji, zdarzeń, i węzłów.
Poza śledzeniem korelacji zdarzeń i automatycznym zamykaniem alertów, nowa baza zdarzeń wyświetla tylko istotne (otwarte) zdarzenia. Znacznie poprawiona została wydajność bazy - zapisywanie nowych zdarzeń jest teraz ponad 10 razy szybsze niż w poprzedniej wersji programu.
NetCrunch 8 zwiększa bazę MIBów o kolejne 1500 nowych, co daje w sumie ponad 1GB (13 tysięcy) plików źródłowych MIB.
Poprawiliśmy interfejs użytkownika. Teraz NetCrunch może również wykonać kompletny backup zawierający wszystkie ustawienia serwera (w tym zapisy w rejestrze).
NetCrunch 8 posiada nowy, rozszerzony zestaw ikon uzupełniony o nowe typy urządzeń, które mogą być monitorowane.