|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Информационная безопасность (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 19-Окт-08, 15:28 | |
Пытаюсь найти утилиту, которая бы могла уведомлять администратора о "необычном поведении". Под необычным поведением понимается выход наблюдаемого параметра (например, количества запросов к сайту или DNS-серверу) за определенные границы. Т.к. параметров много и вручную всем пороги не выставить, хочется, чтобы утилита сама собирала статистику и, сравнивая предыдущие значения с текущими, била тревогу. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от Pahanivo (??) on 19-Окт-08, 19:42 | |
"Утилиты для мониторинга определенных параметров" называются системами мониторинга, например nagios. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 19-Окт-08, 21:05 | |
>"Утилиты для мониторинга определенных параметров" называются системами мониторинга, например nagios. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от Mikhail (??) on 19-Окт-08, 22:13 | |
тот же Zenoss | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 20-Окт-08, 09:32 | |
>тот же Zenoss | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от Pahanivo (??) on 19-Окт-08, 22:59 | |
>Задача проста, как мне кажется - постоянно отслеживать значение параметра, вычисляя его | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 20-Окт-08, 09:47 | |
>Я никогда не сталкивался с системами обнаружения, но зная теорию - это | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 20-Окт-08, 22:50 | |
>У первого для всех тестов пороги задаются в конфигах, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от IRoman (ok) on 21-Окт-08, 07:24 | |
>И в каком месте это является проблемой? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 25-Окт-08, 01:22 | |
Читал, может все-таки объясните в чем проблема. Используя телепатию могу предположить, что вы подразумеваете занесение пороговых значений в конфиги. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от maxdukov on 29-Окт-08, 11:01 | |
>Читал, может все-таки объясните в чем проблема. Используя телепатию могу предположить, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от maxdukov on 29-Окт-08, 12:01 | |
>>Читал, может все-таки объясните в чем проблема. Используя телепатию могу предположить, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 31-Окт-08, 04:31 | |
Чем здесь не устраивает nagios + самописный плагин? Я конечно понимаю, что при первом взгляде кажется, что пороговые значения нужно заносить в конфиг, но вот добавив капельку воображения ставим прослойку, которая будет вычислять отклонения и отдавать нагиосу только ok, critical, warning. Причем прослойка будет одинакова для всех параметров, ведь в общем случае любой параметр это вещественное число + история его изменения в БД. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от maxdukov on 31-Окт-08, 11:43 | |
>Чем здесь не устраивает nagios + самописный плагин? Я конечно понимаю, что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "OpenSource утилиты для обнаружения 'необычного поведения'" | |
Сообщение от angra (ok) on 31-Окт-08, 17:58 | |
Ну вообще-то я математик по образованию :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |