Слайд 2ЦЕЛЬ
Обеспечить функционирование системы мониторинга в информационной системе организации
Задачи
Произвести анализ рынка систем мониторинга
![ЦЕЛЬ Обеспечить функционирование системы мониторинга в информационной системе организации Задачи Произвести анализ](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-1.jpg)
событий
Разработать требования к системам мониторинга, описать их структуру
Привести конфигурацию системы и источников, необходимую для работы
Слайд 3НЕОБХОДИМОСТЬ ИСПОЛЬЗОВАНИЯ СИСТЕМ МОНИТОРИНГА
Получение информации о состоянии информационной системы
Сбор информации об инцидентах
![НЕОБХОДИМОСТЬ ИСПОЛЬЗОВАНИЯ СИСТЕМ МОНИТОРИНГА Получение информации о состоянии информационной системы Сбор информации](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-2.jpg)
безопасности информационной системы
Возможность оперативного получения информации о происходивших в информационной системе событиях
Наблюдение за системой при внесении изменений в ее конфигурацию
Слайд 4События в информационной системе
Классификация сообщений
По типу источника
События от активного сетевого оборудования
События от
![События в информационной системе Классификация сообщений По типу источника События от активного](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-3.jpg)
операционных систем серверов
События от пользовательских ПК
События от программного обеспечения
По важности источника
критические
некритические
Способы получения
Syslog (RFC5424)
Чтение из log файла
Слайд 5Основные требования к системам мониторинга
Централизованный сбор сообщений
Возможность добавления новых источников
Работа в режиме
![Основные требования к системам мониторинга Централизованный сбор сообщений Возможность добавления новых источников](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-4.jpg)
реального времени
Анализ сообщений (нормализация и корреляция)
Наличие системы оповещения
Слайд 6Обзор рынка систем мониторинга
![Обзор рынка систем мониторинга](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-5.jpg)
Слайд 7СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА
Функции системы мониторинга:
Получение сообщений от источников
Обработку и анализ сообщения
Хранение сообщений
Предоставление
![СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА Функции системы мониторинга: Получение сообщений от источников Обработку и](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-6.jpg)
интерфейса для мониторинга событий
Основные роли:
Администратор
Оператор
Слайд 8ТИПОВАЯ СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА
![ТИПОВАЯ СТРУКТУРА СИСТЕМЫ МОНИТОРИНГА](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-7.jpg)
Слайд 9ПРОЦЕСС ПОЛУЧЕНИЯ И ОБРАБОТКИ СОБЫТИЯ
1 – генерация сообщения источников и в случае
![ПРОЦЕСС ПОЛУЧЕНИЯ И ОБРАБОТКИ СОБЫТИЯ 1 – генерация сообщения источников и в](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-8.jpg)
необходимости чтение его приложением для связи со агрегатором;
2 – передача сообщения соответствующему данному типу источника агрегатору;
3 – передача сообщения обработчику данного типа сообщений;
4 – запись обработанного сообщения в базу данных.
Слайд 10ПОДКЛЮЧЕНИЕ НОВОГО УСТРОЙСТВА
Настройка источника сообщений
Регистрация источника в системе
Адрес источника
Название
Тип
Производитель
Обеспечение доступности на пути
![ПОДКЛЮЧЕНИЕ НОВОГО УСТРОЙСТВА Настройка источника сообщений Регистрация источника в системе Адрес источника](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-9.jpg)
от источника до агрегатора событий
Тестирование
Слайд 11Заключение
Проведен анализ рынка систем мониторинга и выбрана система Arcsight
Рассмотрена общая схема функционирования
![Заключение Проведен анализ рынка систем мониторинга и выбрана система Arcsight Рассмотрена общая](/_ipx/f_webp&q_80&fit_contain&s_1440x1080/imagesDir/jpg/435731/slide-10.jpg)
систем мониторинга
Описана процедура подключения источников следующего типа к системе Arcsight:
Активное сетевое оборудование (Syslog)
Операционные системы семейства Unix, Solaris, Windows