Применение систем мониторинга событий в информационной системе

Содержание

Слайд 2

ЦЕЛЬ

Обеспечить функционирование системы мониторинга в информационной системе организации
Задачи
Произвести анализ рынка систем мониторинга

ЦЕЛЬ Обеспечить функционирование системы мониторинга в информационной системе организации Задачи Произвести анализ
событий
Разработать требования к системам мониторинга, описать их структуру
Привести конфигурацию системы и источников, необходимую для работы

Слайд 3

НЕОБХОДИМОСТЬ ИСПОЛЬЗОВАНИЯ СИСТЕМ МОНИТОРИНГА

Получение информации о состоянии информационной системы
Сбор информации об инцидентах

НЕОБХОДИМОСТЬ ИСПОЛЬЗОВАНИЯ СИСТЕМ МОНИТОРИНГА Получение информации о состоянии информационной системы Сбор информации
безопасности информационной системы
Возможность оперативного получения информации о происходивших в информационной системе событиях
Наблюдение за системой при внесении изменений в ее конфигурацию

Слайд 4

События в информационной системе

Классификация сообщений
По типу источника
События от активного сетевого оборудования
События от

События в информационной системе Классификация сообщений По типу источника События от активного
операционных систем серверов
События от пользовательских ПК
События от программного обеспечения
По важности источника
критические
некритические
Способы получения
Syslog (RFC5424)
Чтение из log файла

Слайд 5

Основные требования к системам мониторинга

Централизованный сбор сообщений
Возможность добавления новых источников
Работа в режиме

Основные требования к системам мониторинга Централизованный сбор сообщений Возможность добавления новых источников
реального времени
Анализ сообщений (нормализация и корреляция)
Наличие системы оповещения

Слайд 6

Обзор рынка систем мониторинга

Обзор рынка систем мониторинга

Слайд 7

СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА

Функции системы мониторинга:
Получение сообщений от источников
Обработку и анализ сообщения
Хранение сообщений
Предоставление

СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА Функции системы мониторинга: Получение сообщений от источников Обработку и
интерфейса для мониторинга событий
Основные роли:
Администратор
Оператор

Слайд 8

ТИПОВАЯ СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА

ТИПОВАЯ СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА

Слайд 9

ПРОЦЕСС ПОЛУЧЕНИЯ И ОБРАБОТКИ СОБЫТИЯ

1 – генерация сообщения источников и в случае

ПРОЦЕСС ПОЛУЧЕНИЯ И ОБРАБОТКИ СОБЫТИЯ 1 – генерация сообщения источников и в
необходимости чтение его приложением для связи со агрегатором;
2 – передача сообщения соответствующему данному типу источника агрегатору;
3 – передача сообщения обработчику данного типа сообщений;
4 – запись обработанного сообщения в базу данных.

Слайд 10

ПОДКЛЮЧЕНИЕ НОВОГО УСТРОЙСТВА

Настройка источника сообщений
Регистрация источника в системе
Адрес источника
Название
Тип
Производитель
Обеспечение доступности на пути

ПОДКЛЮЧЕНИЕ НОВОГО УСТРОЙСТВА Настройка источника сообщений Регистрация источника в системе Адрес источника
от источника до агрегатора событий
Тестирование

Слайд 11

Заключение

Проведен анализ рынка систем мониторинга и выбрана система Arcsight
Рассмотрена общая схема функционирования

Заключение Проведен анализ рынка систем мониторинга и выбрана система Arcsight Рассмотрена общая
систем мониторинга
Описана процедура подключения источников следующего типа к системе Arcsight:
Активное сетевое оборудование (Syslog)
Операционные системы семейства Unix, Solaris, Windows
Имя файла: Применение-систем-мониторинга-событий-в-информационной-системе.pptx
Количество просмотров: 151
Количество скачиваний: 3