مانيتورينگ شبكه چيست؟
Network Monitoring كه اصطلاحا به آن پايش يا نظارت مستمر بر شبكه گفته ميشود. هدف از مانيتورينگ نظارت بر عملكرد شبكه سازمان است كه از جمله وظايف تيم فناوري اطلاعات است كه موجب افزايش كارايي پرسنل و خدمات همچنين صرفهجويي در هزينهها و افزايش رضايت مديران شبكه است.
روشهاي مختلفي براي مانيتورينگ وجود دارد كه پركاربردترين روش استفاده از نرم افزار مانيتورينگ شبكه است. در ادامه به بررسي مفاهيم مانيتورينگ شبكه و لزوم استفاده و چگونگي آن ميپردازيم :
مانيتورينگ شبكه چيست
مانيتورينگ شبكه (Network Monitoring) يا پايش كه كار آن نظارت پيوسته و مداوم شبكه كامپيوتري در راستاي شناسايي نقصها و ايرادات احتمالي شبكه و يقين كارايي شبكه است در صورتيكه عملكرد اجزاي شبكه دچار اختلال شوند نرم افزار مانيتورينگ اعلام هشدار كرده و در نتيجه از خارج شدن شبكه جلوگيري ميشود. با استفاده از مانيتورينگ شبكه امكان رصد اجزاي شبكه مثل روترها،سوئيچ و سرورها و ماشين هاي مجازي سازي را خواهيم داشت .
وظيفه سيستم مانيتورينگ شبكه چيست
با توجه به توضيحات گفته شده اصليترين وظيفه مانيتورينگ، مانيتور كردن ترافيك دستگاهاي موجود در شبكه است. به طور مثال سرورهاي مشكل ساز را اعلام ميكند. ميتواند اطلاعات ميزان دانلود كاربران و استفاده از اينترنت را اعلام كند. ميتوانيد ترافيك شبكه را رصد كنيد و موارد غيرعادي را در قالب گزارش دريافت كنيد همچنين اين امكان را داريد كه علاوه بر نرم افزارها، سخت افزارهاي موجود در شبكه خود را پايش نماييد.
بطوركلي ميتوانيد با استفاده از يك سيستم مانيتورينگ قوي در سازمان خود از تمامي اتفاقاتي كه در شبكه خود چه از نظر نرم افزار يا سخت افزاري رخ ميدهد مطلع شويد. از جمله ويژگيهاي مهم مايتورينگ شبكه كنشگر (proactive) بودن آن است به اين معني كه به صورت فعال مشكلات و ايرادات شبكه را جستجو كند با اين عمل ميتوان قبل از بروز مشكلات و اختلالات آنها را شناسايي و رفع نمود در نتيجه از قطعي يا اختلال شبكه جلوگيري ميشود.
مزاياي استفاده از مانيتورينگ شبكه
اصليترين مزيت مانيتورينگ شبكه را ميتوان رصد وضعيت جاري شبكه گفت اين امر سبب ميشود با استفاده از اين شرايط شبكه را تنظيم يا اختلالات و مشكلات شبكه را رفع نماييد. با توجه به اين مزيت مهم به تعدادي از ديگر مزاياي مانيتورينگ شبكه ميپردازيم :
افزايش بازدهي شبكه:
بهترين گزينه براي نظارت بر بازدهي شبكه و اجزاي شبكه مانيتورينگ شبكه است شما با مانيتورينگ كنشگر يا (proactive) ميتوانيد اختلالات و مشكلات را پيش از بروز مشكلات و اثرات مخرب بر عملكرد شبكه شناسايي و رفع نماييد. از جمله قابليتهاي نرمافزارهاي مانيتورينگ شبكه اعلام بستههاي معيوب و مصرف پهناي باند با سرعت بالا و بدون وقفه است اين گزارشات دقيق به تيم مديريت شبكه اين امكان را ميدهد تا سريعتر علت بروز مشكلات و اختلالات را دريابند.
سرعت عيب يابي:
با استفاده از نرم افزار مانتورينگ شبكه زمان عيبيابي مشكلات شبكه كاهش بسزائي خواهد يافت. اين نرمافزار دادههاي شفاهي را در بازده زماني ارائه ميدهد كه شما را در يافتن نواقص و مشكلات و ريشهيابي اختلالات شبكه كمك ميكنند. با بكارگيري مانيتوريگ شبكه زمان تعويض يا تنظيم اجزاي شبكه را ميتوان مشخص نمود .
ارتقا امنيت:
اين نرمافزارها ميتوانند به امنيت و بهبود امنيت شبكه كمك كنند ولي بايد توجه فرماييد كه وظيفه اين نرمافزارها تامين امنيت نيست به طور مثال مانيتورينگ شبكه گزارش اتصال دستگاه غيرمجاز به شبكه را ميدهد كه نشانهاي از حمله سايبري ميتواند باشد.
كاهش هزينه:
با بكارگيري سيستم مانيتورينگ شبكه ميتوانيد كارايي اجزا شبكه را رصد كنيد و از خسارات و هزينههاي گزاف جلوگيري كنيد. بدون استفاده از مانيتورينگ مشكلات و نواقص شبكه از ديد شما پنهان ميماند كه عواقب بسياري براي سازمان شما در بر خواهد داشت.
مانيتوريگ چگونه انجام ميشود
نرمافزار مانيتورينگ شبكه به منظور آزمايش بازده (performance) و دسترسي پذيري (availability) شبكه از چندين تكنيك مختلف استفاده ميكند. اين نرمافزارها براي تحليل و بررسي شرايط از دادههايي استفاده ميكنند كه توسط اين تكنيكها جمع آوري شده است. در ادامه به بررسي تعدادي از پركاربردترين تكنيكها ميپردازيم :
Script :
نرم افزار اسكيريپت برنامهاي است كه اطلاعات اوليه را گردآوري كرده و تعيين ميكند شبكه در چه شرايطي چه كاري را انجام دهد. در واقع اسكيريتها شكافهاي به جا مانده در شبكه را پوشش ميدهند و همچنين قابليت جمع آوري داده براي سيستم مانيتورينگ را نيز دارند. از جمله كارهاي اسكيريپتها ميتوان به ريست شدن در زمان مشخص سيستم اشاره كرد.
SNMP:
كه اصطلاحا به آن پروتكل مديريت آسان شبكه نيز ميگويند از پركاربردترين پروتكلهاي مديريت شبكه است. پروتكل SNMP از طريق نرمافزار مانيتورينگ تجهيزات متصل به مانيتورينگ شبكه را بررسي ميكند. البته لازمه اين امر نصب برنامه براي تمامي تجهيزات است كه خروجي آن ارسال عملكرد دستگاه براي مدير شبكه است در مرحله بعد اين اطلاعات در پايگاه داده جمع آوري ميشوند و توسط مدير شبكه تحليل و بررسي ميشود تا از مشكلات و خطاهاي احتمالي جلوگيري شود.
Ping:
نرم افزار مانيتورينگ در راستاي ارزيابي هاستهاي موجود در شبكه از اين تكنيك بهره ميگيرد. سيستم مانيتورينگ در اين روش براي دستگاه مورد نظر براي پايش سيگنالي ارسال ميكند و اطلاعات مورد نياز را بر اين اساس دريافت و ثبت مينمايد. به زبان ساده مدت زمان رسيدن سيگنال به مقصد و اينكه آيا سيگنالي از بين رفته يا نه را بررسي ميكند. پس از تحليل دادههاي بدست آمده اطلاعاتي نظير وضعيت فعال بودن يا نبودن هاست، زمان انتقال سيگنال و ... مشخص ميگردد.
Syslog:
سيستم مديريت خودكار Syslog در هنگام بروز مشكلاتي كه باعث اختلال بر عملكرد هريك از تجهيزات تحت شبكه شده است به طور خوركار پيامي به تكنسين شبكه ارسال ميكند. اين پيام اصولا شامل اطلاعاتي هستند مهم براي سيستم هاي امنيتي و مديريت شبكه بسيار ارزشمند هستند. متخصصين شبكه تجهيزات را به صورتي تنظيم مينمايند كه در صورت بروز خطا، نقص در پيكربندي يا هر موضوع ديگري از طريق Syslog مدير شبكه آگاه شود.
چه چيزهاي در مانيتورينگ پايش ميشود
پهناي باند و ترافيك شبكه عملكرد نرم افزارها و سيستم عامل ها، كارايي سرورهاي سخت افزاري از جمله اصليترين وظايف مانيتورينگ است. در نظر داشته باشيد مانيتورينگ در صورتي كه نتواند اهداف مورد نظر را مانيتور كند نميتواند براي شما موثر واقع شود.
در اغلب شبكهها موارد زير از جمله مهمترين اهداف نرم افزار مانيتورينگ شبكه هستند:
پيكربندي شبكه
ميزان مصرف پهناي باند
فايروالها
سرورها و كلاينتهاي سخت افزاري
سيستم عامل سرور و كلاينتها
Access Point ها
چه شبكه هاي را ميتوان مانيتور كرد
در شبكه هاي سازمانهاي بزرگ شما تعداد و انواع مختلفي از بسترهاي ارتباطي و شبكه وجود دارد. كه از لحاظ تجهيزات، نسل يا ساير مشخصات با يكديگر متفاوت هستند مثل روترها، سرور، سوئيچ. در اين سازمانها شبكه بصورت Segment يا تفكيك شده هستند كه تركيب چندين شبكه است. براي مانيتور كردن چنين شبكههاي تركيبي نيز ميبايد از ابزارهاي تركيبي استفاده كنيد كه در نوع خود از پيچيدگي بسياري برخوردار است. ازجمله شبكههاي كه ميتوانيم مانيتورينگ كنيم موارد زير هستند :
شبكه هاي LAN
شبكه هاي Wireless LAN
شبكه هاي WAN
شبكه هاي اين نام مجاز نمي باشد
در آخر ميتوان گفت سيستمهاي مانيتورينگ شبكه 5 وظيفه اصلي دارند :
كشف كردن (Discover)
نقشه (Map)
مانيتور (Monitor)
هشدار (Alert)
گزارش (Report)
اميدوارم اطلاعات مدنظرتان را از اين مقاله بدست آورده باشيد ميتوانيد سوالات خود را از ما در مديران امن نگار پارتاك بپرسيد.
برچسب: ،
ادامه مطلب