|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Информационная безопасность (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 19-Окт-08, 15:28 | |
Пытаюсь найти утилиту, которая бы могла уведомлять администратора о "необычном поведении". Под необычным поведением понимается выход наблюдаемого параметра (например, количества запросов к сайту или DNS-серверу) за определенные границы. Т.к. параметров много и вручную всем пороги не выставить, хочется, чтобы утилита сама собирала статистику и, сравнивая предыдущие значения с текущими, била тревогу. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от Pahanivo ![]() (??) on 19-Окт-08, 19:42 | |
"Утилиты для мониторинга определенных параметров" называются системами мониторинга, например nagios. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 2. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 19-Окт-08, 21:05 | |
>"Утилиты для мониторинга определенных параметров" называются системами мониторинга, например nagios. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от Mikhail (??) on 19-Окт-08, 22:13 | |
тот же Zenoss | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 20-Окт-08, 09:32 | |
>тот же Zenoss | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от Pahanivo ![]() (??) on 19-Окт-08, 22:59 | |
>Задача проста, как мне кажется - постоянно отслеживать значение параметра, вычисляя его | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 20-Окт-08, 09:47 | |
>Я никогда не сталкивался с системами обнаружения, но зная теорию - это | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 20-Окт-08, 22:50 | |
>У первого для всех тестов пороги задаются в конфигах, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 21-Окт-08, 07:24 | |
>И в каком месте это является проблемой? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 25-Окт-08, 01:22 | |
Читал, может все-таки объясните в чем проблема. Используя телепатию могу предположить, что вы подразумеваете занесение пороговых значений в конфиги. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от maxdukov on 29-Окт-08, 11:01 | |
>Читал, может все-таки объясните в чем проблема. Используя телепатию могу предположить, что | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от maxdukov on 29-Окт-08, 12:01 | |
>>Читал, может все-таки объясните в чем проблема. Используя телепатию могу предположить, что | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 31-Окт-08, 04:31 | |
Чем здесь не устраивает nagios + самописный плагин? Я конечно понимаю, что при первом взгляде кажется, что пороговые значения нужно заносить в конфиг, но вот добавив капельку воображения ставим прослойку, которая будет вычислять отклонения и отдавать нагиосу только ok, critical, warning. Причем прослойка будет одинакова для всех параметров, ведь в общем случае любой параметр это вещественное число + история его изменения в БД. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от maxdukov on 31-Окт-08, 11:43 | |
>Чем здесь не устраивает nagios + самописный плагин? Я конечно понимаю, что | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 31-Окт-08, 17:58 | |
Ну вообще-то я математик по образованию :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |