國產服務器的安全監控之法

從1993年中國第一臺服務器誕生至今,國產服務器發展已將近二十載。二十載潮起潮落,國產服務器已涌現出聯想、曙光、浪潮、華爲、寶德等一批民族品牌。隨之應運而生的問題是:如何對國產服務器進行監控,來全面掌握國產服務器的運行狀況和趨勢?

購買、使用國產服務器很簡單,但服務器正式上線後,其數據流動、連接數、網絡流量、系統負荷等各方面都會增加,安全問題也隨之而來,再考慮到日誌、數據庫的重要性,每一位管理員都想隨時隨地的把握服務器的運行狀態。系統負載、cpu使用率、內存佔用、磁盤空間、網絡流量、端口、進程、apache或tomcat的連接數、mysql的運行狀態這些都是管理員想要監控到的屬性,要了解服務器每時每刻的整體運行狀態,單靠幾個系統自帶的性能監測命令是很難實現的。因此,管理人員需要一套服務器監控軟件來實現針對於國產服務器的監控。

智和網管平臺是國內首家國產化網絡管理平臺,北京智和信通公司經過多年的探索,現以100%支持國產化解決方案,平臺主要基於SNMP網絡協議對服務器進行運維監控,當然如果是其他協議的設備也可以進行協議擴展。

智和網管平臺採用了J2SE、XML、Web Service、Web、HTML5、JavaScript、Struts、Spring、Hibernate、SNMP、HTTP、JDBC、Swing、RMI、O-M Mapping、O-R Mapping、Muti-Thread等成熟技術。由表示層、業務層、數據層和設備中間層多層次架構模式組成,提供corba和webservice接口。框架採用設備中間層屏蔽不同廠商設備管理協議的差異,實現支持管理不同類型的被管設備。

自動發現服務器

在自動發現的過程中可以搜索到服務器,並識別服務器的廠商型號,生成設備的面板圖或搜索設備資源,如:板卡、端口、CPU、內存、磁盤等。自動設備生成拓撲圖。

這裏寫圖片描述

服務器綜合性能查看

在拓撲圖上選中服務器,點擊右鍵,選擇“設備綜合信息”。即可查看服務的“總體報告”、“詳細信息”、“管理建議”等信息。

這裏寫圖片描述

服務器故障監控

智和網管平臺實時動態監控網絡和設備的運行狀態。通過告警來反映設備的運行狀態。設備的某個故障監視器(工作狀態監視器),在某個時刻只能有一個狀態。設備有多少個故障監視器,就有多少個對應的狀態燈。

設備和資源圖標上會顯示設備最嚴重的狀態燈顏色,如設備有4個故障監視器,對應的是紅、黃、藍、綠5個狀態燈,那麼在設備圖標上顯示紅燈。同樣網絡圖標上會顯示網絡下最嚴重的設備狀態燈顏色。如網絡下有2個設備,一個設備最嚴重的是紅色,另一個設備最嚴重的是黃色,則網絡顯示紅色。

智和網管平臺實時在拓撲界面、資源視圖、全網工作狀態、告警列表中顯示告警信息。

服務器性能監控

全面採集服務器資源、應用、服務等性能信息。可將性能信息數據按照時間、資源、性能類型等多種維度以圖表等形式展現。支持根據資源類型、監視器種類、時間間隔組合條件查看設備某類資源的實時性能數據;根據時間範圍,資源監視器類型以圖形和列表的方式展示設備的單個資源的詳細性能值。

這裏寫圖片描述

服務器安全監控

三員認證體系:平臺符合三員認證體系,具備系統管理員、安全保密管理員和安全審計員,可賦予用戶對網絡管理或只讀的權限,不同管理員對不同網絡進行管理使網絡更加安全。

軟件安全:軟件採用先進加密技術,SSL、HTTPS、MD5和DES加密技術,平臺具備CA證書,安全可靠。

MAC-IP管理—黑白名單:定時獲取全網的MAC-IP信息,並自動保存。支持很據MAC或IP對在線設備進行查詢。通過黑白名單功能用來檢測用戶所關心的設備是否在網絡中出現及出現時間,提醒用戶是否進行下一步的操作。

這裏寫圖片描述

日誌管理:可以接收設備/服務器主動發送的消息,集中處理後,及時的通知用戶,並可以通過集中的管理界面進行管理。系統提供設備日誌和用戶日誌,通過日誌管理,讓設備信息和用戶操作記錄有處可尋,責任到人。

其他常用功能

  1. 自動發現:在自動發現的過程中可搜索到網絡設備,並識別設備類型和廠商型號,生成設備的面板圖或搜索設備資源,如:板卡、端口、CPU、內存、磁盤等,並發現設備之間的鏈路關係。

  2. 拓撲管理:以具象化拓撲圖方式展示網絡設備及其連接關係,用戶可編輯。通過拓撲圖可以對設備、設備資源、連接進行管理。

  3. 設備管理:通過拓撲視圖中,用戶可以方便的管理設備及其配置參數。

  4. 設備資源管理:支持在拓撲圖的基礎上,進一步展示設備細節,包括設備的物理組件,服務器上的服務(Web服務器、中間件應用服務、數據庫服務器、郵件服務器)或者用戶定義的其他監控對象。

  5. 連接管理:用戶可以通過拓撲視圖編輯連接,選擇連接實時顯示的性能數據項。

  6. 安全管理:支持多種安全管理功能,如QOS安全策略、MAC-IP綁定、黑白名單以及准入控制等。

  7. 統計報表:支持多項數據的統計功能,讓用戶對網絡有一個全面直觀的瞭解放。支持將軟件中的統計圖表導出或打印,以便備份或對比查看。

整個系統利用智和網管平臺開源服務器運維監控解決方案,同時進行二次開發和擴展集成。實現了一套可管理、可監控、可報警的國產服務器運維監控專家系統。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章