امن نگار امن نگار .

امن نگار

مانیتورینگ شبکه چیست؟

Network Monitoring  که اصطلاحا به آن پایش یا نظارت مستمر بر شبکه گفته می‌شود. هدف از مانیتورینگ نظارت بر عملکرد شبکه سازمان است که از جمله وظایف تیم فناوری اطلاعات است که موجب افزایش کارایی پرسنل و خدمات همچنین صرفه‌جویی در هزینه‌ها و افزایش رضایت مدیران شبکه است.

روش‌های مختلفی برای مانیتورینگ وجود دارد که پرکاربردترین روش استفاده از نرم افزار مانیتورینگ شبکه است. در ادامه به بررسی مفاهیم مانیتورینگ شبکه و لزوم استفاده و چگونگی آن می‌پردازیم :

مانیتورینگ شبکه چیست
مانیتورینگ شبکه (Network Monitoring) یا پایش که کار آن نظارت پیوسته و مداوم شبکه کامپیوتری در راستای شناسایی نقص‌ها و ایرادات احتمالی شبکه و یقین کارایی شبکه است در صورتیکه عملکرد اجزای شبکه دچار اختلال شوند نرم افزار مانیتورینگ اعلام هشدار کرده و در نتیجه از خارج شدن شبکه جلوگیری می‌شود. با استفاده از مانیتورینگ شبکه امکان رصد اجزای شبکه مثل روترها،سوئیچ و سرورها و ماشین های مجازی سازی را خواهیم داشت .

وظیفه سیستم مانیتورینگ شبکه چیست
با توجه به توضیحات گفته شده اصلی‌ترین وظیفه مانیتورینگ، مانیتور کردن ترافیک دستگاهای موجود در شبکه است. به طور مثال سرورهای مشکل ساز را اعلام می‌کند. میتواند اطلاعات میزان دانلود کاربران و استفاده از اینترنت را اعلام کند. می‌توانید  ترافیک شبکه را رصد کنید و موارد غیرعادی را در قالب گزارش دریافت کنید همچنین این امکان را دارید که علاوه بر نرم افزارها، سخت افزارهای موجود در شبکه خود را پایش نمایید.

بطورکلی می‌توانید با استفاده از یک سیستم مانیتورینگ قوی در سازمان خود از تمامی اتفاقاتی که در شبکه خود چه از نظر نرم افزار یا سخت افزاری رخ می‌دهد مطلع شوید. از جمله ویژگی‌های مهم مایتورینگ شبکه کنشگر (proactive) بودن آن است به این معنی که به صورت فعال مشکلات و ایرادات شبکه را جستجو کند با این عمل می‌توان قبل از بروز مشکلات و اختلالات آنها را شناسایی و رفع نمود در نتیجه از قطعی یا اختلال شبکه جلوگیری می‌شود.

مزایای استفاده از مانیتورینگ شبکه
اصلی‌ترین مزیت مانیتورینگ شبکه را می‌توان رصد وضعیت جاری شبکه گفت این امر سبب می‌شود با استفاده از این شرایط شبکه را تنظیم یا اختلالات و مشکلات شبکه را رفع نمایید. با توجه به این مزیت مهم به تعدادی از دیگر مزایای مانیتورینگ شبکه می‌پردازیم :

افزایش بازدهی شبکه:
بهترین گزینه برای نظارت بر بازدهی شبکه و اجزای شبکه مانیتورینگ شبکه است شما با مانیتورینگ کنشگر یا (proactive) می‌توانید اختلالات و مشکلات را پیش از بروز مشکلات و اثرات مخرب بر عملکرد شبکه شناسایی و رفع نمایید. از جمله قابلیت‌های نرم‌افزارهای مانیتورینگ شبکه اعلام بسته‌های معیوب و مصرف پهنای باند با سرعت بالا و بدون وقفه است این گزارشات دقیق به تیم مدیریت شبکه این امکان را می‌دهد تا سریعتر علت بروز مشکلات و اختلالات را دریابند.

سرعت عیب یابی:
با استفاده از نرم افزار مانتورینگ شبکه زمان عیب‌یابی مشکلات شبکه کاهش بسزائی خواهد یافت. این نرم‌افزار داده‌های شفاهی را در بازده زمانی ارائه می‌دهد که شما را در یافتن نواقص و مشکلات و ریشه‌یابی اختلالات شبکه کمک می‌کنند. با بکارگیری مانیتوریگ شبکه زمان تعویض یا تنظیم اجزای شبکه را می‌توان مشخص نمود .

ارتقا امنیت:
این نرم‌افزارها می‌توانند به امنیت و بهبود امنیت شبکه کمک کنند ولی باید توجه فرمایید که وظیفه این نرم‌افزارها تامین امنیت نیست به طور مثال مانیتورینگ شبکه گزارش اتصال دستگاه غیرمجاز به شبکه را می‌دهد که نشانه‌ای از حمله سایبری می‌تواند باشد.

کاهش هزینه:
با بکارگیری سیستم مانیتورینگ شبکه می‌توانید کارایی اجزا شبکه را رصد کنید و از خسارات و هزینه‌های گزاف جلوگیری کنید. بدون استفاده از مانیتورینگ مشکلات و نواقص شبکه از دید شما پنهان می‌ماند که عواقب بسیاری برای سازمان شما در بر خواهد داشت.

مانیتوریگ چگونه انجام می‌شود
نرم‌افزار مانیتورینگ شبکه به منظور آزمایش بازده (performance) و دسترسی پذیری (availability) شبکه از چندین تکنیک مختلف استفاده می‌کند. این نرم‌افزارها برای تحلیل و بررسی شرایط از داده‌هایی استفاده می‌کنند که توسط این تکنیک‌ها جمع آوری شده است. در ادامه به بررسی تعدادی از پرکاربرد‌ترین تکنیک‌ها می‌پردازیم :

Script :
نرم افزار اسکیریپت برنامه‌ای است که اطلاعات اولیه را گردآوری کرده و تعیین می‌کند شبکه در چه شرایطی چه کاری را انجام دهد. در واقع اسکیریت‌ها شکاف‌های به جا مانده در شبکه را پوشش می‌دهند و همچنین قابلیت جمع آوری داده برای سیستم مانیتورینگ را نیز دارند. از جمله کارهای اسکیریپت‌ها میتوان به ریست شدن در زمان مشخص سیستم اشاره کرد.

SNMP:
که اصطلاحا به آن پروتکل مدیریت آسان شبکه نیز می‌گویند از پرکاربردترین پروتکل‌های  مدیریت شبکه است. پروتکل SNMP از طریق نرم‌افزار مانیتورینگ تجهیزات متصل به مانیتورینگ شبکه را بررسی می‌کند. البته لازمه این امر نصب برنامه برای تمامی تجهیزات است که خروجی آن ارسال عملکرد دستگاه برای مدیر شبکه است در مرحله بعد این اطلاعات در پایگاه داده جمع آوری می‌شوند و توسط مدیر شبکه تحلیل و بررسی می‌شود تا از مشکلات و خطاهای احتمالی جلوگیری شود.

Ping:
نرم افزار مانیتورینگ در راستای ارزیابی هاست‌های موجود در شبکه از این تکنیک بهره می‌گیرد. سیستم مانیتورینگ در این روش برای دستگاه مورد نظر برای پایش سیگنالی ارسال می‌کند و اطلاعات مورد نیاز را بر این اساس دریافت و ثبت می‌نماید. به زبان ساده مدت زمان رسیدن سیگنال به مقصد و اینکه آیا سیگنالی از بین رفته یا نه را بررسی می‌کند. پس از تحلیل داده‌های بدست آمده اطلاعاتی نظیر وضعیت فعال بودن یا نبودن هاست، زمان انتقال سیگنال و ... مشخص می‌گردد.

Syslog:
سیستم مدیریت خودکار Syslog در هنگام بروز مشکلاتی که باعث اختلال بر عملکرد هریک از تجهیزات تحت شبکه شده است به طور خورکار پیامی به تکنسین شبکه ارسال می‌کند. این پیام اصولا شامل اطلاعاتی هستند مهم برای سیستم های امنیتی و مدیریت شبکه بسیار ارزشمند هستند. متخصصین شبکه تجهیزات را به صورتی تنظیم می‌نمایند که در صورت بروز خطا، نقص در پیکربندی یا هر موضوع دیگری از طریق Syslog مدیر شبکه آگاه شود.

چه چیزهای در مانیتورینگ پایش می‌شود
پهنای باند و ترافیک شبکه عملکرد نرم افزارها و سیستم عامل ها، کارایی سرورهای سخت افزاری از جمله اصلی‌ترین وظایف مانیتورینگ است. در نظر داشته باشید مانیتورینگ در صورتی که نتواند اهداف مورد نظر را مانیتور کند نمی‌تواند برای شما موثر واقع شود.

در اغلب شبکه‌ها موارد زیر از جمله مهم‌ترین اهداف نرم افزار مانیتورینگ شبکه هستند:

پیکربندی شبکه
میزان مصرف پهنای باند
فایروال‌ها
سرورها و کلاینت‌های سخت افزاری
سیستم عامل سرور و کلاینت‌ها
Access Point ها
چه شبکه های را می‌توان مانیتور کرد
در شبکه های سازمان‌های بزرگ شما تعداد و انواع مختلفی از بسترهای ارتباطی و شبکه وجود دارد. که از لحاظ تجهیزات، نسل یا سایر مشخصات با یکدیگر متفاوت هستند مثل روترها، سرور، سوئیچ. در این سازمان‌ها شبکه بصورت Segment  یا تفکیک شده هستند که ترکیب چندین شبکه است. برای مانیتور کردن چنین شبکه‌های ترکیبی نیز می‌باید از ابزارهای ترکیبی استفاده کنید که در نوع خود از پیچیدگی بسیاری برخوردار است. ازجمله شبکه‌های که می‌توانیم مانیتورینگ کنیم موارد زیر هستند :

شبکه های LAN
شبکه های Wireless LAN
شبکه های WAN
شبکه های این نام مجاز نمی باشد
در آخر می‌توان گفت سیستم‌های مانیتورینگ شبکه 5 وظیفه اصلی دارند :
کشف کردن (Discover)
نقشه (Map)
مانیتور (Monitor)
هشدار (Alert)
گزارش (Report)
امیدوارم اطلاعات مدنظرتان را از این مقاله بدست آورده باشید می‌توانید سوالات خود را از ما در مدیران امن نگار پارتاک بپرسید.

 


برچسب: ،
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۹ فروردین ۱۴۰۱ساعت: ۰۸:۲۰:۴۰ توسط:حسن لاچینانی موضوع: نظرات (0)