SlideShare una empresa de Scribd logo
1 de 20
Descargar para leer sin conexión
Cisco
Connect
Москва, 2017
Цифровизация:
здесь и сейчас
Подходы к
мониторингу
информационны
х систем
Алексей Акопян
Системный архитектор
ООО «Тритфейс»
© 2017 Cisco and/or its affiliates. All rights reserved.
Специализированные системы класса
Application Performance Monitoring
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 3
Когда нужен APM?
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 4
Интересна не только
информация о
техническом состоянии
информационных систем,
но и бизнес-аналитика
Большое количество
сложных многоуровневых
информационных систем
с территориально-
распределенной
клиентской сетью
Требуется мониторинг
удовлетворенности
конечных пользователей
информационных систем
Необходимо решение класса Application Performance Monitoring
Application Performance Monitoring
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 5
Web Oracle DBSAP
Решение компании Dynatrace - мощный инструмент для аналитики работы приложений и времени
отклика приложений для конечных пользователей
• Безагентный мониторинг на основе анализа трафика, поступающего с выходов TAP или SPAN-порта коммутатора.
• Агентный мониторинг, обеспечивающий глубокий анализ всех транзакций приложений.
• Генерация синтетических транзакций приложений для определения их доступности и времени отклика (эмуляция
действий пользователя)
Анализ приложений:
• Web приложения
• Java, .Net, PHP, Ruby, SAP, Oracle EBS
• Терминальные сервисы (Citrix, VMware)
• Базы данных (реляционные и NoSQL)
• VOIP
• LDAP, AD, Exchange, SharePoint
Автоматическое определение и представление взаимосвязи
серверов и приложений
Application Performance Monitoring
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 6
Действия пользователей
Все методы
Углубление до уровня
кода
Визиты пользователей
из различных регионов
Преимущества решения
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 7
Для бизнеса
• Актуальная информация о текущей работе сервисов
• Бизнес-метрики - Real time информация по ключевым бизнес метрикам приложения
(прибыль, конверсия, лояльность клиентов и др.)
Для эксплуатации
• Получение реальных данных по работе системы
• Быстрая локализация источника проблемы
• Отслеживание влияния изменений в коде и инфраструктуре на работу системы в реальном
времени
Для разработчиков
• Локализация проблем с детализацией до конкретных используемых методов
(длительность выполнения транзакции, количество медленных, количество и %
прерванных транзакций и др. метрики).
• Глубокий анализ кода приложения: время выполнения конкретных методов, возникающие
ошибки, анализ и среднее время отклика сервера приложений и других компонентов.
Решения на открытых программных
платформах и не только…
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 8
Почему Open source?
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 9
Экономические и организационные причины
• У многих заказчиков уже работают системы мониторинга на открытых
платформах, но не хватает времени/людей/знаний для полноценного
развития решения
• Ограничения по бюджету и возможности содержать уникальных
специалистов для сопровождения и развития специализированных
систем мониторинга
Технологические причины
• Широкие возможности по мониторингу разнопланового оборудования
• Большие сообщества с огромным количеством примеров реализаций
мониторинга разнопланового оборудования и ИТ-систем.
• Возможность решения нестандартных задач по мониторингу, благодаря
открытому и хорошо документированному API
Архитектура решения
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 10
Реализация на открытых программных
платформах Zabbix, Grafana, ELK
• Безагентский мониторинг: ICMP ping,
SNMP опрос, SNMP трапы, Syslog,
Netflow.
• Высокопроизводительные агенты для
платформ: Linux, Windows.
• Настраиваемая корреляционная логика.
• Гибкие возможности по эскалации и
нотификации.
• Горизонтальное и вертикальное
масштабирование системы.
• Гибкая система прав доступа
пользователей.
• Открытый API для интеграции с другими
ИТ-системами.
Инфраструктурный мониторинг
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 11
Объекты мониторинга
Системы контроля и управления
инфраструктурой ЦОД
Автоматические телефонные станции
Системы видеонаблюдения
Источники бесперебойного питания
Оборудование телемеханики
Объекты мониторинга
Сетевое оборудование
Виртуальная среда
Серверное оборудование
Сервисы/процессы, лог-файлы
приложений
СУБД
Синтетический мониторинг приложений
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 12
• Использование открытых решений по функциональному
тестированию: Apache JMeter, Selenium
• Управление тестированием и обработка результатов в
системе на программной платформе Zabbix
• Генерация синтетических запросов к продуктивным
системам, полностью эмулирующих запросы реальных
пользователей
• Получение времени отклика и кода ответа для каждого шага
транзакции
• Подготовка профилей тестирования с помощью дизайнера
тестов с возможностью кастомизации сценариев на
скриптовых языках
• Распределенное тестирование приложений из разных точек
сети и геолокаций по расписанию
• Информативные информационные панели в Grafana
Контроль качества каналов связи
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 13
Механизм тестирования IxChariot от лидера рынка нагрузочного
тестирования компании IXIA, дополненный управляющим ПО и
многофункциональным порталом.
Преднастроенные тесты – большая база шаблонов тестов, позволяющая
выполнять измерения по отраслевым стандартам и получать интегральные
оценки качества, такие как MOS и QoE, на уровнях L4-L7.
Достоверность измерений – в основе механизма измерений лежат
технологии IXIA и аппаратные зонды российского производства,
сертифицированные Росстандартом как тип средства измерений качества
каналов связи.
Контроль SLA – измерение показателей соглашения об уровне
обслуживания (SLA) для каждого предоставляемого сервиса с
автоматическим учетом аварий.
Контроль качества каналов связи
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 14
Аппаратный зонд
с агентом IxChariot
Программный
зонд IxChariot
Профили тестирования:
• TCP, UDP, RTP
• VoIP, Video, Multicast
• Applications
Консоль управления
IxChariot
API
• Генерация трафика TCP/UDP на
оконечные программные и
аппаратные пробники
• Тестирование в геораспределенной
гетерогенной инфраструктуре
• Односторонние и двусторонние
тесты с возможностью QoS
маркировки тестового трафика
• Расчет комплексных метрик и
контроль SLA для каналов связи
• Интервальное тестирование 24/7
• Информативная визуализация
• Архитектура на базе Intel
• Компактный форм-фактор
• Интерфейсы: 4 x Ethernet 1Gbps, VGA, USB
• Возможность подключения в разрыв (bypass)
• Встроенные агенты Ixia IxChariot
• Возможность расширения функционала для задач мониторинга сети (DPI, NetFlow)
Аппаратные пробники
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 15
TOFSLAN 2G
• Архитектура на базе ARM
• Компактный форм-фактор
• Низкое энергопотребление
• Интерфейсы: 2 x Ethernet 1Gbps
• Встроенные агенты Ixia IxChariot
• Внесен в Государственный реестр типов средств измерения
TOFSLAN 4G-BP
Управление аппаратными пробниками
Возможности интерфейса управления:
• WEB-интерфейс для управления пробником
• Просмотр информации о состоянии пробника,
его утилизации
• Настройка любых параметров: сетевые
настройки, остановка/запуск процессов,
обновление ПО и др.
• Управление теми или иными настройкам на
основе прав доступа
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 16
Пример использования пробников
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 17
нормализованные
данные
Интерпретация
Netflow
TOFSLAN 4G-BP
ЦОД
Филиал
NetFlow
NetFlow
отчеты
сырые
данные
• Отдельно выделенный
коллектор для сбора Netflow
и его аналогов
• Распределенный сбор
Netflow при низкой
стоимости коллекторов
• Возможность подключения
коллектора в разрыв канала
• Анализ трафика приложений и
пользовательской активности
• Информативная визуализация
характеристик трафика
Анализ Netflow и его аналогов
Преимущества нашего подхода
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 18
• Полная картина состояния информационной системы.
• Контроль работоспособности информационной системы со стороны конечного пользователя.
• Оценка готовности сети передачи данных организации к функционированию информационных
систем с требуемым уровнем доступности и качества.
• Контроль SLA в метриках, которые понятны и конечным пользователям, и сетевым специалистам.
• Решение экономически выгодное, обладает гибкой схемой лицензирования.
• Система проектируется под задачи конкретного клиента, предоставляя большую базу наработок.
• Масштабируемость системы - от небольших корпоративных сетей до крупных операторов связи.
Цифровизация: здесь и сейчас
Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 19
#CiscoConnectRu#CiscoConnectRu
Спасибо за внимание!
Оцените данную сессию в мобильном приложении
конференции
© 2017 Cisco and/or its affiliates. All rights reserved.
Контакты:
Тел.: +7 495 9611410
www.cisco.com
www.facebook.com/CiscoRu
www.vk.com/cisco
www.instagram.com/ciscoru
www.youtube.com/user/CiscoRussiaMedia

Más contenido relacionado

La actualidad más candente

La actualidad más candente (20)

Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
Cisco Nexus 7700 и Cisco Catalyst 6800. Особенности применения в корпоративно...
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation Engine
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Technological aspects and prospective of optical networking
Technological aspects and prospective of optical networkingTechnological aspects and prospective of optical networking
Technological aspects and prospective of optical networking
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связи
 
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration AnalyticsCистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Cистема сетевой аналитики для ЦОД Cisco Tetration Analytics
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотностиРазвитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
Развитие Wi-Fi на публичных площадках. Опыт реализации Wi-Fi высокой плотности
 
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуруDNA Security. Безопасность, встроенная в сетевую инфраструктуру
DNA Security. Безопасность, встроенная в сетевую инфраструктуру
 
Гиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlexГиперконвергентное решение Cisco HyperFlex
Гиперконвергентное решение Cisco HyperFlex
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данных
 
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрияНовые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
Новые возможности IOS-XR 6 контейнеры, программируемость и телеметрия
 
Splunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями CiscoSplunk как платформа и интеграция Splunk с решениями Cisco
Splunk как платформа и интеграция Splunk с решениями Cisco
 
Тестирование оборудования для операторов связи: методики, инструменты, анализ...
Тестирование оборудования для операторов связи: методики, инструменты, анализ...Тестирование оборудования для операторов связи: методики, инструменты, анализ...
Тестирование оборудования для операторов связи: методики, инструменты, анализ...
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Рекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалейРекомендованные Cisco архитектуры для различных вертикалей
Рекомендованные Cisco архитектуры для различных вертикалей
 

Similar a Подходы к мониторингу информационных систем

Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Russia
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
Cisco Russia
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Cisco Russia
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco Russia
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco Russia
 

Similar a Подходы к мониторингу информационных систем (20)

Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
Cisco Intelligent WAN (IWAN) - интеллектуальная распределенная сеть следующег...
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
 
Обзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями CiscoОбзор решения по управлению унифицированными коммуникациями Cisco
Обзор решения по управлению унифицированными коммуникациями Cisco
 
SDN в корпоративных сетях
SDN в корпоративных сетяхSDN в корпоративных сетях
SDN в корпоративных сетях
 
Платформа Cisco Tetration Analytics. Краткий обзор.
Платформа Cisco Tetration Analytics. Краткий обзор.Платформа Cisco Tetration Analytics. Краткий обзор.
Платформа Cisco Tetration Analytics. Краткий обзор.
 
Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI Ориентированная на приложения инфраструктура Cisco ACI
Ориентированная на приложения инфраструктура Cisco ACI
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
 
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
Подходы и современные инструменты мониторинга ИТ-инфраструктуры: от анализа т...
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
 
Автоматизация: технологии и средства
Автоматизация: технологии и средстваАвтоматизация: технологии и средства
Автоматизация: технологии и средства
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколения
 
Андрей Завадский "Бессерверная архитектура"
 Андрей Завадский "Бессерверная архитектура" Андрей Завадский "Бессерверная архитектура"
Андрей Завадский "Бессерверная архитектура"
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
 
Платформа Cisco Tetration Analytics
Платформа Cisco Tetration AnalyticsПлатформа Cisco Tetration Analytics
Платформа Cisco Tetration Analytics
 
Новая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNAНовая эра управления и работы корпоративной сети с Cisco DNA
Новая эра управления и работы корпоративной сети с Cisco DNA
 
Эталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетейЭталонные архитектуры построения технологических сетей
Эталонные архитектуры построения технологических сетей
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus Architecture
 

Más de Cisco Russia

Más de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
 

Último

CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
Хроники кибер-безопасника
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
Ирония безопасности
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
Хроники кибер-безопасника
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Ирония безопасности
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
Хроники кибер-безопасника
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
Хроники кибер-безопасника
 

Último (9)

MS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdfMS Navigating Incident Response [RU].pdf
MS Navigating Incident Response [RU].pdf
 
CVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdfCVE. The Fortra's GoAnywhere MFT [RU].pdf
CVE. The Fortra's GoAnywhere MFT [RU].pdf
 
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdfMalware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
Malware. DCRAT (DARK CRYSTAL RAT) [RU].pdf
 
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
ИСТОЧНИКИ ИННОВАЦИОННОСТИ КИТАЯ (ПО ВЕРСИИ DGAP) | The Sources of China’s Inn...
 
2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf2023 Q4. The Ransomware report. [RU].pdf
2023 Q4. The Ransomware report. [RU].pdf
 
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
Cyber Defense Doctrine Managing the Risk Full Applied Guide to Organizational...
 
Cyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdfCyberprint. Dark Pink Apt Group [RU].pdf
Cyberprint. Dark Pink Apt Group [RU].pdf
 
Ransomware_Q3 2023. The report [RU].pdf
Ransomware_Q3 2023.  The report [RU].pdfRansomware_Q3 2023.  The report [RU].pdf
Ransomware_Q3 2023. The report [RU].pdf
 
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdfСИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
СИСТЕМА ОЦЕНКИ УЯЗВИМОСТЕЙ CVSS 4.0 / CVSS v4.0 [RU].pdf
 

Подходы к мониторингу информационных систем

  • 2. Подходы к мониторингу информационны х систем Алексей Акопян Системный архитектор ООО «Тритфейс» © 2017 Cisco and/or its affiliates. All rights reserved.
  • 3. Специализированные системы класса Application Performance Monitoring Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 3
  • 4. Когда нужен APM? Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 4 Интересна не только информация о техническом состоянии информационных систем, но и бизнес-аналитика Большое количество сложных многоуровневых информационных систем с территориально- распределенной клиентской сетью Требуется мониторинг удовлетворенности конечных пользователей информационных систем Необходимо решение класса Application Performance Monitoring
  • 5. Application Performance Monitoring Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 5 Web Oracle DBSAP Решение компании Dynatrace - мощный инструмент для аналитики работы приложений и времени отклика приложений для конечных пользователей • Безагентный мониторинг на основе анализа трафика, поступающего с выходов TAP или SPAN-порта коммутатора. • Агентный мониторинг, обеспечивающий глубокий анализ всех транзакций приложений. • Генерация синтетических транзакций приложений для определения их доступности и времени отклика (эмуляция действий пользователя) Анализ приложений: • Web приложения • Java, .Net, PHP, Ruby, SAP, Oracle EBS • Терминальные сервисы (Citrix, VMware) • Базы данных (реляционные и NoSQL) • VOIP • LDAP, AD, Exchange, SharePoint Автоматическое определение и представление взаимосвязи серверов и приложений
  • 6. Application Performance Monitoring Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 6 Действия пользователей Все методы Углубление до уровня кода Визиты пользователей из различных регионов
  • 7. Преимущества решения Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 7 Для бизнеса • Актуальная информация о текущей работе сервисов • Бизнес-метрики - Real time информация по ключевым бизнес метрикам приложения (прибыль, конверсия, лояльность клиентов и др.) Для эксплуатации • Получение реальных данных по работе системы • Быстрая локализация источника проблемы • Отслеживание влияния изменений в коде и инфраструктуре на работу системы в реальном времени Для разработчиков • Локализация проблем с детализацией до конкретных используемых методов (длительность выполнения транзакции, количество медленных, количество и % прерванных транзакций и др. метрики). • Глубокий анализ кода приложения: время выполнения конкретных методов, возникающие ошибки, анализ и среднее время отклика сервера приложений и других компонентов.
  • 8. Решения на открытых программных платформах и не только… Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 8
  • 9. Почему Open source? Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 9 Экономические и организационные причины • У многих заказчиков уже работают системы мониторинга на открытых платформах, но не хватает времени/людей/знаний для полноценного развития решения • Ограничения по бюджету и возможности содержать уникальных специалистов для сопровождения и развития специализированных систем мониторинга Технологические причины • Широкие возможности по мониторингу разнопланового оборудования • Большие сообщества с огромным количеством примеров реализаций мониторинга разнопланового оборудования и ИТ-систем. • Возможность решения нестандартных задач по мониторингу, благодаря открытому и хорошо документированному API
  • 10. Архитектура решения Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 10 Реализация на открытых программных платформах Zabbix, Grafana, ELK • Безагентский мониторинг: ICMP ping, SNMP опрос, SNMP трапы, Syslog, Netflow. • Высокопроизводительные агенты для платформ: Linux, Windows. • Настраиваемая корреляционная логика. • Гибкие возможности по эскалации и нотификации. • Горизонтальное и вертикальное масштабирование системы. • Гибкая система прав доступа пользователей. • Открытый API для интеграции с другими ИТ-системами.
  • 11. Инфраструктурный мониторинг Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 11 Объекты мониторинга Системы контроля и управления инфраструктурой ЦОД Автоматические телефонные станции Системы видеонаблюдения Источники бесперебойного питания Оборудование телемеханики Объекты мониторинга Сетевое оборудование Виртуальная среда Серверное оборудование Сервисы/процессы, лог-файлы приложений СУБД
  • 12. Синтетический мониторинг приложений Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 12 • Использование открытых решений по функциональному тестированию: Apache JMeter, Selenium • Управление тестированием и обработка результатов в системе на программной платформе Zabbix • Генерация синтетических запросов к продуктивным системам, полностью эмулирующих запросы реальных пользователей • Получение времени отклика и кода ответа для каждого шага транзакции • Подготовка профилей тестирования с помощью дизайнера тестов с возможностью кастомизации сценариев на скриптовых языках • Распределенное тестирование приложений из разных точек сети и геолокаций по расписанию • Информативные информационные панели в Grafana
  • 13. Контроль качества каналов связи Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 13 Механизм тестирования IxChariot от лидера рынка нагрузочного тестирования компании IXIA, дополненный управляющим ПО и многофункциональным порталом. Преднастроенные тесты – большая база шаблонов тестов, позволяющая выполнять измерения по отраслевым стандартам и получать интегральные оценки качества, такие как MOS и QoE, на уровнях L4-L7. Достоверность измерений – в основе механизма измерений лежат технологии IXIA и аппаратные зонды российского производства, сертифицированные Росстандартом как тип средства измерений качества каналов связи. Контроль SLA – измерение показателей соглашения об уровне обслуживания (SLA) для каждого предоставляемого сервиса с автоматическим учетом аварий.
  • 14. Контроль качества каналов связи Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 14 Аппаратный зонд с агентом IxChariot Программный зонд IxChariot Профили тестирования: • TCP, UDP, RTP • VoIP, Video, Multicast • Applications Консоль управления IxChariot API • Генерация трафика TCP/UDP на оконечные программные и аппаратные пробники • Тестирование в геораспределенной гетерогенной инфраструктуре • Односторонние и двусторонние тесты с возможностью QoS маркировки тестового трафика • Расчет комплексных метрик и контроль SLA для каналов связи • Интервальное тестирование 24/7 • Информативная визуализация
  • 15. • Архитектура на базе Intel • Компактный форм-фактор • Интерфейсы: 4 x Ethernet 1Gbps, VGA, USB • Возможность подключения в разрыв (bypass) • Встроенные агенты Ixia IxChariot • Возможность расширения функционала для задач мониторинга сети (DPI, NetFlow) Аппаратные пробники Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 15 TOFSLAN 2G • Архитектура на базе ARM • Компактный форм-фактор • Низкое энергопотребление • Интерфейсы: 2 x Ethernet 1Gbps • Встроенные агенты Ixia IxChariot • Внесен в Государственный реестр типов средств измерения TOFSLAN 4G-BP
  • 16. Управление аппаратными пробниками Возможности интерфейса управления: • WEB-интерфейс для управления пробником • Просмотр информации о состоянии пробника, его утилизации • Настройка любых параметров: сетевые настройки, остановка/запуск процессов, обновление ПО и др. • Управление теми или иными настройкам на основе прав доступа Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 16
  • 17. Пример использования пробников Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 17 нормализованные данные Интерпретация Netflow TOFSLAN 4G-BP ЦОД Филиал NetFlow NetFlow отчеты сырые данные • Отдельно выделенный коллектор для сбора Netflow и его аналогов • Распределенный сбор Netflow при низкой стоимости коллекторов • Возможность подключения коллектора в разрыв канала • Анализ трафика приложений и пользовательской активности • Информативная визуализация характеристик трафика Анализ Netflow и его аналогов
  • 18. Преимущества нашего подхода Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 18 • Полная картина состояния информационной системы. • Контроль работоспособности информационной системы со стороны конечного пользователя. • Оценка готовности сети передачи данных организации к функционированию информационных систем с требуемым уровнем доступности и качества. • Контроль SLA в метриках, которые понятны и конечным пользователям, и сетевым специалистам. • Решение экономически выгодное, обладает гибкой схемой лицензирования. • Система проектируется под задачи конкретного клиента, предоставляя большую базу наработок. • Масштабируемость системы - от небольших корпоративных сетей до крупных операторов связи.
  • 19. Цифровизация: здесь и сейчас Cisco Connect 2017 © 2017 Cisco and/or its affiliates. All rights reserved. 19
  • 20. #CiscoConnectRu#CiscoConnectRu Спасибо за внимание! Оцените данную сессию в мобильном приложении конференции © 2017 Cisco and/or its affiliates. All rights reserved. Контакты: Тел.: +7 495 9611410 www.cisco.com www.facebook.com/CiscoRu www.vk.com/cisco www.instagram.com/ciscoru www.youtube.com/user/CiscoRussiaMedia