П рограммы для мониторинга сетевой инфраструктуры становятся незаменимыми помощниками для любого IТ-специалиста, который решает вопросы безопасности доверенного ему периметра. Крайне важной при выборе программного средства является его готовность отвечать на современные вызовы информационного мира.
Задачи ПО для мониторинга сети
Основные задачи, которые решает защита инфраструктуры:
- выявление аномальной активности в пределах сети, оперативное реагирование на инциденты информационной безопасности на объектах сетевой инфраструктуры;
- оптимизация труда администратора сети – выявление проблемных участков не вручную, а при помощи автоматизированных средств;
- своевременное информирование обо всех важных событиях, происходящих в пределах локальной выделенной сети.
В 2019 году рынок предлагает десятки программных средств, позволяющих обеспечивать сетевой мониторинг.
Программы для сетевого мониторинга
Большая часть предложенных программ не требует сложной инсталляции и обеспечивает безопасность сети сразу после установки.
Мониторинг в играх. Часть 1. Как включать, что есть?
Total Network Monitor 2
В этом продукте удачно сочетаются доступность и действенность. Он отличается множеством функциональных возможностей, но следует обратить внимание на то, что почти все из версий, распространяемых бесплатно, не имеют графического интерфейса. Общаться с программой придется при помощи текстового интерфейса, а не иконок или пиктограмм.
Программа позволяет с заданной периодичностью проверять любой параметр работы сети, например, доступность и качество работы серверов. Важно, что она имеет большой объем самостоятельных полномочий: автоматически запускает антивирус, вносит данные в журнал событий, при необходимости перезагружает процессы. Все результаты проверок доступны в виде отчетов о работе системы.
К плюсам этого инструмента мониторинга сетевой безопасности эксперты относят:
- невысокую цену;
- простоту установки;
- легкость управления.
Среди минусов отмечают следующее:
- отсутствие дашбордов в интерфейсе;
- отсутствие мобильной версии;
- разработчики не обновляют программный продукт, поэтому он отстает от аналогичных средств обеспечения безопасности;
- невозможность работы в режиме многопоточности.
Observium
Этот инструмент сетевого мониторинга отличает способность к анализу производительности системы. Протокол SNMP, на котором основана работа системы, помогает с успехом анализировать любые сети, вне зависимости от их масштаба и архитектуры. Работает программа с оборудованием большинства производителей и всеми основными операционными системами. Используется графический интерфейс, отличающийся точностью и богатством опций, при его помощи ручная настройка возможностей программы становится доступной для специалистов любого уровня. Работа с программой позволит настроить политики безопасности наиболее удобным образом.
Программа для контроля и управления растениеводством
Предусмотрена возможность создать диапазоны для автообнаружения проблем, настроить механику сбора всей информации о сети. Сканеры определяют параметры работы всех подключенных к сети элементов оборудования. Отчеты формируются как в текстовой форме, так и в виде инфографики, диаграмм. Все проблемы с сетью, представленные в такой форме, становятся очевидными, и появляется понимание, как найти верное решение и исправить недочеты системы.
Программа распространяется в бесплатной демоверсии, но она не предоставляет всего многообразия возможностей, которые получится приобрести вместе с платной лицензией, в этом варианте функционал становится шире.
Среди плюсов программы Observium выделяют следующие:
- есть демоверсия;
- предусмотрен механизм настройки «пороговых» сигналов, которые разграничивают допустимые отклонения в работе системы от недопустимых;
- внедрены опции автоматического выявления неисправностей;
- работает во многих ОС.
Но есть и минусы, среди них:
- сложная установка;
- программа рассчитана на большие локальные сети;
- не предусмотрена мобильная версия;
- ограниченный функционал бесплатной версии.
Тем не менее для автоматического обнаружения неисправностей решение может оказаться одним из лучших.
Nagios
Этот продукт относится к классу современных программ с множеством дополнительных опций. Мониторингом сети можно управлять при помощи веб-интерфейса, но новичку управлять им непросто. Несколько недель потребуется на изучение многостраничной документации. Однако наличие профессиональных форумов, где продвинутые пользователи публикуют полезную информацию и могут ответить на возникающие в ходе освоения продукта вопросы, помогает освоить программу.
Основными функциями продукта являются:
- регулирование работы сети;
- измерение объема нагрузки на оборудование, маршрутизаторы, коммутаторы, серверы;
- контроль объема доступной памяти;
- проведение мониторинга физических характеристик работы сети, например, нагрева серверов;
- обнаружение аномалий в сети.
Программа отправляет администратору уведомления о выявленных неисправностях на телефон или по электронной почте. Демоверсия работает 60 дней, далее придется приобретать лицензию.
Преимущества программного продукта:
- модульная, гибкая структура;
- легкая интеграция инструмента мониторинга сетевой инфраструктуры с другими программными продуктами;
- наличие полезных шаблонов настройки для различных типов сети, которые упрощают работу администратора.
- невозможность использовать программу в крупных компаниях с повышенными требованиями к информационной безопасности;
- длительная и сложная настройка.
PRTG Network Monitor
Этот инструмент предназначен для мониторинга локальных сетей любого размера. Он работает только с Windows. Продукт распространяется по платной лицензии, сэкономить можно только на первом месяце использования с целью знакомства с возможностями программы.
Инструмент хорошо справится со всеми задачами мониторинга, просканирует техническое состояние всех подключенных к сети устройств, выявит кибератаки.
Среди функций, которые заинтересуют администратора корпоративной сети:
- проверка трафика;
- возможность сохранения данных статистики мониторинга сети в базу для последующего анализа;
- карта состояния сети, изучение которой возможно в режиме реального времени;
- сбор данных о состоянии и допустимой нагрузке на все элементы сети.
Специалисты находят, что программа очень удобна в работе, графический интерфейс системы мониторинга и управления сетью выстроен логично и позволяет работать через любую операционную систему или при помощи веб-интерфейса, с любого удаленного устройства.
Оценивая достоинства программы, нужно отметить следующие:
- опция настройки панелей под потребности администратора;
- возможность вести мониторинг в гибком формате;
- карта сети в режиме реального времени.
- относительно высокая стоимость;
- отсутствие групповых сенсоров, опрашивающих одновременно несколько датчиков;
- нет отдельной базы данных для хранение статистической информации.
Kismet
Небольшое open-source-приложение окажется полезным для системных администраторов компании любого уровня.
Программное обеспечение позволяет:
- анализировать трафик в локальной сети;
- находить неисправности или отклонения;
- предсказывать и устранять сбои.
Важно, что оно с равным успехом работает с большинством операционных систем. Приложение удобно для анализа локальных сетей, работающих на базе стандарта 802.11 b. Его допустимо использовать для сетей со скрытым SSID.
При проведении мониторинга получится обнаружить:
- неверно организованные точки доступа к сети;
- попытки несанкционированного проникновения;
- скрытые устройства, которые могут причинить вред сети.
Внешние атаки с легкостью диагностируются как на уровне локальной сети, так и на уровне каналов связи. Уведомление об атаке настраивается удобным для администратора способом.
- бесплатное;
- имеет простой интерфейс;
- реализован принцип пакетного сниффера. Это утилита, которая использует карту сети, работающую в режиме promiscuous mode (адаптер в этом режиме отправляет все пакеты, полученные по физическим каналам, приложению для обработки и помогает анализировать трафик по многим параметрам).
- требует внимания к управлению;
- сканер неполадок работает медленно.
WireShark
Небольшое приложение помогает эффективно сканировать трафик: у него продвинутый функционал, диагностика происходит быстро и полно. Работает оно с большинством операционных систем, равно эффективно с Windows и macOS. В управлении реализован графический интерфейс, нет необходимости вводить тексты в командную строку или пользоваться веб-интерфейсом, пиктограммы помогут новичку разобраться в возможностях анализатора.
Для мониторинга сетевой инфраструктуры возможно дополнительно вводить новые опции, программируя их на Lua. Инструмент можно тонко настроить, что позволяет заметить самые незначительные нюансы и отклонения в работе сети и быстро отреагировать на непредвиденные ситуации.
Плюсов в этом решении больше, чем минусов. Среди основных:
- программа распространяется на условиях свободной лицензии;
- не вызывает нерешаемых задач при установке;
- содержит анализатор пакетов трафика по нескольким параметрам;
- выдает отчеты в разных форматах.
- потребность в ручной настройке;
- продукт более удобен для небольших фирм, а не для крупных компаний.
NeDi
Это программное обеспечение пользуется вниманием системных администраторов за счет бесплатной лицензии и большого функционала. Сеть сканируется по нескольким типам адресов, MAC, IP и DNS, далее на основе анализа программа формирует собственные базы данных. К коммуникаторам, маршрутизаторам и другим устройствам программу подключают, применяя протоколы CDP/LLDP.
Управление производится при помощи веб-интерфейса. Для пользовательской настройки мониторинга сетевой инфраструктуры требуется умение работать с языками программирования.
Есть возможность получить информацию о любом узле в пределах локальной сети, его конфигурации, используемом программном обеспечении. Дополнительно программа может применяться для поиска пропавших или украденных устройств.
Среди основных плюсов средства мониторинга:
- бесплатная лицензия;
- возможность создавать карту сети;
- широкий функционал.
К недостаткам относятся:
- сложность установки и работы, для новичков возможности окажутся недоступными;
- программа работает только с OS X.
Zabbix
Этот инструмент мониторинга более полезен для профессионалов, чем для новичков. Программа распространяется на условиях открытого программного кода, что позволяет дорабатывать ее под потребности конкретного пользователя. Лучше всего программа работает в локальных сетях, использующих многосерверную архитектуру.
Приложение станет удачным решением для крупных корпораций: оно дает возможность управлять сотнями узлов. Мониторинг сетевой инфраструктуры окажется эффективным и в торговом бизнесе, и на производственном предприятии.
Но самостоятельно программное обеспечение не работает, для его запуска потребуется использовать программные агенты (демоны) или применить SNMP-протокол, а для управления использовать веб-интерфейс, работающий с PHP. Функционал программы с успехом решает все задачи администрирования сетей большого размера, но администратору потребуется серьезное умение программировать на Perl или Python.
- мощность;
- бесплатный тип распространения;
- многофункциональность;
- простая и быстрая установка;
- быстрая реакция на выявленные недостатки.
- тяжеловесность;
- отсутствие дашбордов делает ее не очень удобной для пользователя.
«10-Страйк. Мониторинг сети»
Отечественный программный продукт также предлагает компаниям воспользоваться механизмом мониторинга сетевой инфраструктуры, управляемого через веб-интерфейс. Лучше всего продукт работает, выявляя вирусы или находя технические неисправности по периметру сети. Также он находит отклонения в температурном режиме рабочих станций, определяет объем незаполненного места на дисках, находит перепады напряжения. Программа при работе использует много ресурсов системного оборудования, мощности серверов, а ее цена выше, чем у аналогов.
- работоспособность, функциональность;
- отечественная разработка.
- цена;
- высокие требования к системе.
Network Olympus
Не самый сложный в использовании продукт также предлагает системным администраторам взаимодействовать с веб-интерфейсом. Его главная особенность – умение генерировать отдельные сценарии, благодаря чему можно провести мониторинг IT-инфраструктуры любой сложности. Для небольшой сети хорошим решением станет бесплатная версия, имеющая все необходимые функции – от ведения журналов до генерации отчетов о работе сетевого оборудования.
Преимущества программного обеспечения:
- бесплатная лицензия до 100 устройств;
- конструктор сценариев;
- простота работы.
К недостаткам относятся:
- работа только в Windows;
- однопользовательский доступ.
На практике выбор программного продукта для мониторинга сетевой инфраструктуры зависит от величины сети компании, мощности ее пропускной сети и подготовки специалиста.
Источник: searchinform.ru
Система мониторинга на предприятии. Какую выбрать и для чего она нужна
Цифровые компании переводят в электронный вид процессы всех подразделений. Часто для каждого направления применяются специализированные решения. Отслеживать их состояние вручную бывает невозможно, и тогда на помощь приходят системы мониторинга.
Цифровые компании переводят в электронный вид процессы всех подразделений. Часто для каждого направления применяются специализированные решения. Отслеживать их состояние вручную бывает невозможно. И тогда на помощь приходят системы мониторинга.
Что такое системы мониторинга на предприятии
- руководителю высшего звена необходима картина производительности в целом;
- менеджерам требуется оперативно выявить проблемы для уменьшения негативных последствий;
- системным администраторам и инженерам – обнаружить исходные факторы, которые привели к сбою.
Когда на предприятии применяются ИС разных классов (ERP, CRM, ECM, HRM, BPM), отслеживание информации о загрузке устройств и оборудования, времени отклика приложений и причинах возникновения сбоев в работе систем становится сложной и трудоёмкой задачей.
Парадоксально, но, если вы устали управляться с «зоопарком систем», возможно, вам следует завести ещё одну.
Для выявления и предупреждения неполадок в цифровых бизнес-процессах используются специализированные системы мониторинга, которые собирают данные о показателях производительности в реальном времени и осуществляют анализ исторических данных.
Какими бывают информационные системы мониторинга
С технической точки зрения современные системы мониторинга закрывают множество задач:
С точки зрения управления мониторингом можно выделить несколько подходов:
- «зонтичная система» – автоматизированная консолидация информации из разрозненных систем мониторинга для формирования целостной картины о работе всех ИС предприятия и выявления причинно-следственных связей с возможностью быстрого отображения исходной причины сбоя работы;
- «аналитика аномалий» – информация о событиях, метрики и логи централизовано собираются из разных систем мониторинга, хранятся необходимое время и анализируются для прогнозирования и предотвращения известных сбоев;
- «управление производительностью приложений» – контроль доступности и производительности сервиса приложений для ускорения восстановления работоспособности.
Что учесть при выборе системы для мониторинга и контроля
Обратите внимание на характеристики самих систем:
- поддержка централизованного управления всеми устройствами и приложениями. Работа всей инфраструктуры современного предприятия тесно связана, отказ одной ИС может привести к сбою в работе других;
- возможность мониторинга различных параметров: от температуры в серверной комнате и состояния источников питания до времени отклика облачного приложения и пропускной способности интерфейсов;
- формирование наглядной отчётности с разным уровнем детализации, ориентированной на сотрудников всех подразделений разного уровня и профиля;
- готовность системы к работе в высоконагруженных сетях. Система мониторинга – один из инструментов проактивной реакции на событие в инфраструктуре. Если она заблаговременно сообщит о приближении какого-то показателя к критическому значению, можно принять меры и не допустить сбоя в работе. Мониторинг должен обеспечивать доступность приложений для пользователей и устойчивость ИТ-инфрастурктуры в целом, бороться с неполадками, а не примкнуть к ним;
- возможность настройки аналитики для предсказания и постанализа сбоев. Для этого существует широкий набор инструментов, например, генерация топологических представлений и построение карты зависимостей;
- возможности для взаимодействия ИТ-службы. Некоторые системы мониторинга и контроля поддерживают создание рабочих групп, закрепление за ними определённых зон ответственности и быстрого обмена информацией с помощью автоматического создания заявок в техническую службу или сообщений в Slack или MS Team.
Ряд немаловажных факторов для выбора системы мониторинга определяется внутренними характеристиками самой компании:
- существующая ИТ-инфраструктура. Система мониторинга работы ПО должна быть готова к интеграции и органично вписываться в уже существующий набор ИТ-решений, обязана поддерживать сбор данных с устройств разного типа.
- бюджет. Стоимость системы мониторинга складывается не только из затрат на приобретение ПО, но и на дальнейшее развертывание, настройку и сопровождение. Иногда поставщики предлагают облачные решения, которые позволяют сэкономить на оборудовании. Кроме того, существуют полностью бесплатные аналоги систем мониторинга (например Grafana + Prometeus или InfluxDB) Есть возможность выбрать более выгодный вариант, подходящий под требования вашей компании.
- компетенции специалистов. Этот пункт тесно связан с предыдущим, поскольку любой инструмент мониторинга будет использоваться эффективно только при правильной настройке. Соответственно, нужно опираться на квалификацию ваших специалистов. Сложные системы мониторинга требуют специальных навыков, иногда может потребоваться дополнительное обучение персонала.
- потребность в вариантах доступа к системе мониторинга. Оцените, требуется ли вам мобильное приложение для удалённого доступа или веб-доступ для оперативного получения данных о состоянии систем. Или достаточно SMS, email или push-уведомлений о превышении показателей.
Своевременные системы мониторинга позволяют снижать риски простоя и сокращать время восстановления работоспособности ИС предприятия в случае сбоя. Главное – вовремя и правильно выбрать решение.
Иллюстрация: мультсериал «Симпсоны».
Источник: ecm-journal.ru
Что такое мониторинг работы сотрудников?
Мониторинг действий сотрудников всегда был достаточно сложной темой. С одной стороны, вы хотите держать руку на пульсе и точно знать, что ваши подчинённые действительно сфокусированы на работе. С другой стороны, у слишком пристального наблюдения есть свои недостатки, а право на неприкосновенность личной информации никто не отменял.
Поговорим о том, что такое мониторинг работы сотрудников, в каком виде он должен быть реализован, какие есть подводные камни и как организовать эффективное наблюдение за персоналом с технической точки зрения.
Что такое мониторинг деятельности сотрудников?
Мониторинг рабочего времени сотрудников обычно представляет собой наблюдение за активностью специалистов при использовании компьютеров. Для этого на ПК устанавливаются специальные программы, которые записывают действия пользователя, дают возможность руководителю просматривать экраны подчинённых и т. д. Продвинутое ПО этой категории формирует на основе собранных данных детальные аналитические отчёты, по которым удобно отслеживать ситуацию внутри компании и принимать ключевые решения.
Иногда к мониторингу персонала относят и не привязанные к рабочим ПК методы наблюдения. Например:
- СКУД: системы контроля и учёта доступа, показывающие передвижение сотрудника по объекту;
- Видеонаблюдения через камеры;
- Запись звука с микрофонов в комнатах;
- GPS мониторинг местоположения сотрудников и т. д.
Напрямую к рабочему процессу в офисе эти методы не относятся, поэтому мы в данной статье сфокусируемся именно на мониторинге деятельности сотрудников за компьютером.
К этой категории относятся программы, созданные специально для записи всех действий специалиста для ПК. Хорошим примером современного ПО для мониторинга сотрудников является Kickidler: продвинутая система, которая предлагает все основные функции – учёт активности в разных приложениях и на разных сайтах, видеомониторинг, автоматическое формирование отчётов и т. д.
Какие выгоды даёт мониторинг работы сотрудников
Основные преимущества, которые вы получаете от использования ПО для мониторинга:
- Повышение продуктивности подчинённых. Люди склонны прокрастинировать: они отвлекаются от работы на соцсети, разговоры с коллегами и десятки других интересных занятий. Само собой, вы хотите, чтобы в оплаченное рабочее время люди фокусировались на деле, и мониторинг с этим помогает – ПО отслеживает периоды прокрастинации и позволяет отреагировать (а Kickidler «Автокик» и вовсе всё делает сам, присылая нарушителю автоматическое уведомление). 100% продуктивность недостижима, но поднять этот показатель выше средних значений вполне реально. По нашим исследованиям, при грамотном мониторинге работы сотрудников продуктивность персонала повышается в среднем на 20%, эффективность бизнеса показывает рост от 15%, а нагрузка на менеджмент снижатеся также на 15-20%.
- Обеспечение прозрачности рабочих процессов. Чтобы эффективно планировать работу, вы должны иметь объективное представление о том, как она происходит. Чем подчинённые заняты, сколько времени они тратят на те или иные процессы, как подходят к решению задач и т. д. Программа для мониторинга работы сотрудников собирает всю эту информацию, упрощает вам её анализ и планирование.
- Защита от угроз. Инсайдеры, мошенники, обиженные работники и просто «предприимчивые люди», решившие слить себе базу клиентов – есть множество способов, которыми ваши подчинённые могут навредить компании. Если вы следите за их активностью, вы заметите такие угрозы и сможете их обезвредить.
Кроме того, мониторинг за сотрудниками с помощью специального ПО практически незаметен для самого специалиста. Это очень важное преимущество – подробно мы его раскроем ниже, в разделе про микроконтроль, а пока просто упомянем в дополнение к общему списку.
Подводные камни мониторинга рабочего времени сотрудников
При всех плюсах активного наблюдения за подчинёнными, есть два важных нюанса, которые вы должны учитывать. Это юридическая и психологическая стороны вопроса.
Юридические особенности мониторинга работы сотрудников
Перед тем, как устанавливать любые системы учёта рабочего времени, тщательно изучите законы вашего государства или штата. Убедитесь, что вы не получаете доступ к персональным данным подчинённых, а также:
- Проинформируйте персонал о том, что пользоваться рабочими компьютерами в личных целях запрещено (например, нельзя проверять личные соцсети). Издайте соответствующее распоряжение.
- Получите письменные согласия сотрудников на сбор данных о их работе за компьютером, если это требуется по закону.
Обратите внимание: мы в любом случае рекомендуем устанавливать ПО в открытую, уведомив всех специалистов компании о том, что вы будете вести наблюдение. Подробнее об этом ниже, в разделе «Как грамотно внедрить программу для мониторинга работы сотрудников».
Психологические аспекты использования ПО для мониторинга
Как правило, люди относятся к идее установки таких программ без восторга. Основных опасений три:
- Подчинённые беспокоятся за вторжение работодателя в личную жизнь и конфиденциальность своих личных данных. Решение: заранее предупредите всех, что на рабочих ПК не должно быть ничего личного, и добейтесь этого на практике.
- Люди воспринимают саму идею слежки как оскорбление: «Вы что, нам не доверяете?». Решение: объяснить цели и задачи мониторинга, его плюсы. Это автоматический сбор важной статистики, честное распределение премий на основе объективных данных, возможности проще найти точки роста компании, улучшить условия труда и т. д. Сосредоточьтесь на конструктиве и позитиве.
- Специалисты чувствуют себя некомфортно под наблюдением, испытывают постоянный стресс и давление, начинают работать хуже. Решение: сделайте мониторинг максимально незаметным, ненавязчивым и комфортным – покажите на практике, что все изменения только к лучшему. Например, используйте новую систему (как минимум, в первое время) преимущественно для поощрений отличившихся сотрудников и оптимизации процессов, а не для взысканий.
Основные ошибки при мониторинге ПК сотрудников
Есть три основных способа использовать ПО для мониторинга работы сотрудников во вред компании.
Обмануть людей и следить за ними скрыто
Скрытая установка системы мониторинга всегда создаёт множество проблем:
- Вы можете неожиданно для себя получить доступ к конфиденциальной информации подчинённого – например, к медицинским и финансовым данным – что повлечёт за собой проблемы с законом.
- Когда факт наблюдения вскроется – а это происходит почти всегда – сотрудники почувствуют себя оскорбленными, перестанут ощущать себя на рабочем месте в безопасности. Многие уйдут или начнут работать хуже.
- Скрытое наблюдение серьёзно затрудняет использование полученных в ходе мониторинга результатов, вам приходится заботиться о том, чтобы не раскрыть факт слежки.
Кроме того, практика показывает, что объявление о начале мониторинга само по себе способствует улучшению результатов сотрудников – люди начинают стараться больше.