SlideShare uma empresa Scribd logo
1 de 32
Baixar para ler offline
Osman KARAN Gökhan TOPLAR
osman.karan@kavi.com.tr gokhan.toplar@kavi.com.tr
Ağ İzleme Temellerine Giriş ve İlk Kavramlar
PRTG Network Monitor
Kavi International
● Ağ İzleme Neden Gereklidir?
● Temel Kavramlar
● PRTG Hakkında
● Teknik Özellikler
● Sensörler
● Kaynakça
● Diğer sunumlarımıza erişim
Konu Başlıkları
● Ağ altyapısında bulunan bileşenlere ait "anlık" ve "uzun
süreli" bilgilerin toplanması ve analizi hayati önem
taşımaktadır.
● Ağ bileşenlerinin düzenli olarak, kısa zaman
aralıklarında kontrol edilerek, ağ üzerindeki tüm cihazlar
hakkında bilgi toplanması gerekmektedir.
● Bu bilgilerin sadece biriktirilmesi de yeterli olmaz.
Sistem yöneticilerinin, sistemlerde oluşacak kritik
durumlardan hemen haberdar olması son derece
önemlidir.
● Ağ izleme araçları, aynı zamanda ağdaki "trafik"
hakkında bilgi toplamalı ve bu trafiğin sürekli olarak
denetlenmesini sağlamalıdır.
Neden?
● Bu uygulamalar temelde bulundukları ağ içerisinde
bulunan bileşenlerden,
○ Ağ trafik detayları
○ Cihaz "utilization" değerleri
○ CPU kullanımı
○ Hafıza kullanımı
○ Disk kullanımı
○ Up, Down durumu
○ Port kullanımı
gibi hayati verileri toplarlar.
Ağ İzleme - Veri Türleri
Etkili bir ağ izleme yazılımı seçerken nelere dikkat
etmeliyiz?
Bu seçim işlemi için kesin bir cevap vermek oldukça zordur
ancak belirli bazı özelliklere dikkat edilmesi, yazılımın
belirlenmesinde oldukça etkili olacaktır. Bu özelliklerden
öne çıkanlar;
○ Kontrol paneli kullanım kolaylığı
○ Raporlama yeteneği
○ Entegrasyon kolaylığı
○ Otomatik keşif
○ Büyük sistemlerde ölçeklenebilirlik
○ Alarm yönetimi
Ağ İzleme
● Bir sistem yöneticisinin, bütün sistem ve ağ cihazları ile
ilgili bilgileri tek bir arayüz içerisinde görebilmesi, sistem
performansının artırılması ve yönetimi için önemli
kolaylıklar sağlar.
● Böylelikle bütün ağa ait yoğunluk, kapasite ve CPU
kullanımı gibi birçok bilgi aynı anda izlenerek sistemler
hakkında sağlıklı değerlendirme yapılabilir.
Temel Kavramlar - Kontrol Paneli
● Sistemlere ait toplanan verilerin, istatiksel olarak
yorumlanabilmesi, bu verilerin grafiksel olarak
gösterilebilmesi ve geçmişe dönük değerlendirmelerin
yapılabilmesi için raporlama özelliğinin olması tercih
edilmelidir.
● Böylelikle sistem yöneticileri, hem geçmişe dönük
sistem performansları hakkında sağlıklı bilgilere sahip
olur hem de ileriye dönük planlamalarında daha yapıcı
kararlar alırlar.
Temel Kavramlar - Raporlama
● Günümüzde kurum ve organizasyonların altyapıları
çeşitli teknolojilerin birleşimi ile oluşturulmaktadır. Bu
itibarla kurulacak olan ağ izleme yazılımlarının, birçok
farklı teknolojiye uyum sağlayabilecek esneklikte olması
gerekmektedir.
● Örneğin bulunduğunuz sistem içerisinde işletim sistemi
seviyesinde Windows, Linux ve MacOS işletim
sistemine sahip sunucular bulunabilir. Kurulum yapmak
istediğiniz uygulamanın bu sistemlerle uyumlu olarak
çalışabilmesi hayli önemlidir.
Temel Kavramlar - Entegrasyon
● Otomatik keşif özelliği ile sistem üzerindeki cihazları, bu
cihazların birbiriyle bağlantılarını ve yapılandırmalarını
otomatik olarak çıkartmak mümkün olmalıdır.
● Keşif sonucu bulunan cihazların gerçekçi bir yerleşim
planı oluşturulabilir.
● Geniş ip aralıklarındaki cihazların taranması kolaylaşır.
● ip aralığı, subnet veya tekil ip bazında tarama
yapabilmelidir.
Temel Kavramlar - Otomatik Keşif
● Geniş ağlarda izleme yapacak olan uygulamanın,
genişletilebilir bir yapıda olması gerekmektedir. Bu
sayede, kritik işleve sahip olan izleme işini, herhangi bir
kesinti olmadan devam ettirebiliriz.
● Eğer geniş bir ağa sahip iseniz, "failover" ve "high
availability" gibi, kritik sistemlerden beklenen özellikleri
barındırması gerekir.
Temel Kavramlar - Ölçeklenebilirlik
● Toplanan veri türlerine göre "eşikler" (threshold)
belirlenebilmelidir. Bu eşiklerin aşılması halinde sistem
belirlenmiş alarm türlerine göre uyarı vermelidir.
● Değişik alarm türleri kullanılabilmelidir;
○ Eposta gönder
○ SMS gönder
○ NET mesajı gönder
○ Event loguna bir kayıt gir
○ SNMP Trap gönder
○ HTTP action yap
○ Bir uygulama çalıştır
Temel Kavramlar - Alarm Yönetimi
PRTG
● PRTG, kullanımı kolay ve güçlü bir mimari yapıya sahip bir
ağ izleme yazılımıdır.
● Sistem yöneticileri için profesyonel kullanım
● 2 dakika içerisinde kurulum
● Otomatik ağ keşfi
● 7/24 ağ izleme olanağı
● Felaket ve acil durumlardan meydan gelmeden alarm sistemi
ile doğrudan iletişim
PRTG Network Monitor
PRTG - Sensör Nedir?
Aşağıda belirtilen her bir madde bir sensör olarak nitelendirilir
● MIB2 standardında SNMP protokolü açık olan switch, router,
firewall veya sunucuların portlarına ait trafik/bant genişliği
görüntülemek, bir sensör
● MIB2 standardında SNMP protokolü açık olan bir cihazın bir
portundan geçen unicast ve non-unicast paketleri görüntülemek,
bir sensör
● SNMP protokolü ile bir sistem parametresi (CPU, disk kullanımı)
görüntülemek, bir sensör
● Packet Sniffing ile NIC kartı üzerinde akan trafiği görüntülemek,
bir sensör
● xFlow ile veri trafiğinin akışını görüntülemek, bir sensör
* PRTG için donanımsal ağ cihazlarının sayısı önemli bir parametre değildir. Sensörlerin sayısı
daha önemli bir parametredir. Unlimited lisans için sensörlerin sayısı yazılımsal olarak
görüntülenebilir. Fakat bu sizin ağınızdaki yazılım ve donanım durumuna bağlıdır.
PRTG – Mimari Yapı
Prtg Console
PRTG, ağınızda bulunan aygıtların üzerinde bulunan
sensörleri izleyerek size bilgiler gönderir ağınızın
daha verimli çalışmasını sağlar.
* 150'den fazla sensör
PRTG – Sensor
Common Sensors
● HTTP Sensor
● Ping Sensor
● Port Sensor
● Port Range Sensor
● SNMP Traffic Sensor
● Windows Network Card Sensor
PRTG – Sensor
● Bandwidth Monitoring Sensors
● Web Servers (HTTP) Sensors
● SNMP Sensors
● Windows WMI/Performance Counters Sensors
● Linux/Unix/OS X Sensors
● Virtual Servers Sensors
● Mail Servers Sensors
● SQL Database Servers Sensors
● File Servers Sensors
● Various Servers Sensors
● VoIP and QoS Sensors
● Hardware Parameter Sensors
PRTG – Temel Özellikler
● PRTG, ağınızda bulunan aygıtların üzerinde bulunan
sensörleri izleyerek size bilgiler gönderir.
● SNMP, WMI, Packet Sniffing, NetFlow, jFlow, sFlow
protokolleri ile ağınıza ait tüm bilgileri toplar. Ağ
üzerindeki cihazlarda, ilgili protokoller "AÇIK" olmalıdır.
● Multi-vendor çalışma prensibine sahip olup çeşitli fiziksel
ve sanal makinalarınızdan ve ağ cihazlarınızdan bilgiler
toplar.
● Kullanıcı dostu web konsolu ve point-and-click
konfigürasyon yapabilme yeteneğine sahiptir.
PRTG Network Monitor - Home
PRTG Network Monitor - Devices
PRTG Network Monitor - Libraries
PRTG Network Monitor - Sensors
PRTG Network Monitor - Alarms
PRTG Network Monitor - Maps
PRTG Network Monitor - Reports
PRTG Network Monitor - Logs
PRTG Network Monitor - ToDos
PRTG Network Monitor - Setup
Bileşenler (Özetle)
PRTG Hakkında
● 1997 yılında Paessler AG (kurucu Dirk Paessler) tarafından
kurulmuştur.
● Merkezi: Nuremberg, Germany
● 16 yılın tecrübesiyle hızlı ve kolay kullanımlı izleme çözümleri
● Şirket profili: www.paessler.com/company
● SOHO kullanıcılar, SME kurumlar, Enterprise kurumlar,
devlet kurumları ve üniversiteler için çözümler
sunabilmektedir
● Fortune 100 içine girmiş kurumların %70 inden fazlası IT
altyapılarında PRTG kullanmaktadır
● 60000 den fazla yazılım lisansı, 150000 den fazla aktif
kurulum gerçekleşmiştir. Freeware ürün mevcuttur.
Kaynakça
Ücretsiz "Network Traffic Monitor"
http://www.paessler.com/network_traffic_monitor_freeware
PRTG Ana Site
http://www.paessler.com/prtg
SNMP hakkında detaylı bilgi
http://tr.wikipedia.org/wiki/SNMP
http://is.gd/C7j66Z
PRTG Sensör Listesi
http://www.paessler.com/manuals/prtg/available_sensor_types.htm#common
PRTG Bilgi Merkezi
http://www.paessler.com/knowledgebase
Bizi takip edin:
http://www.kavi.com.tr
https://twitter.com/kavicomtr
http://www.bitdefender.com
Tüm sunumlarımız:
http://www.slideshare.net/kavicomtr

Mais conteúdo relacionado

Mais procurados

Next generation firewall(ngfw)feature and benefits
Next generation firewall(ngfw)feature and benefitsNext generation firewall(ngfw)feature and benefits
Next generation firewall(ngfw)feature and benefitsAnthony Daniel
 
F5 Networks: architecture and risk management
F5 Networks: architecture and risk managementF5 Networks: architecture and risk management
F5 Networks: architecture and risk managementAEC Networks
 
F5 - BigIP ASM introduction
F5 - BigIP ASM introductionF5 - BigIP ASM introduction
F5 - BigIP ASM introductionJimmy Saigon
 
F5 LTM Course by NIASTA Learning!
F5 LTM Course by NIASTA Learning!F5 LTM Course by NIASTA Learning!
F5 LTM Course by NIASTA Learning!Niasta Learning
 
Radius Protocol
Radius ProtocolRadius Protocol
Radius ProtocolNetwax Lab
 
Putting Firepower Into The Next Generation Firewall
Putting Firepower Into The Next Generation FirewallPutting Firepower Into The Next Generation Firewall
Putting Firepower Into The Next Generation FirewallCisco Canada
 
Understanding Cisco Next Generation SD-WAN Solution
Understanding Cisco Next Generation SD-WAN SolutionUnderstanding Cisco Next Generation SD-WAN Solution
Understanding Cisco Next Generation SD-WAN SolutionCisco Canada
 
Telecom Security in the Era of 5G and IoT
Telecom Security in the Era of 5G and IoTTelecom Security in the Era of 5G and IoT
Telecom Security in the Era of 5G and IoTPositiveTechnologies
 
Micro segmentation and zero trust for security and compliance - Guardicore an...
Micro segmentation and zero trust for security and compliance - Guardicore an...Micro segmentation and zero trust for security and compliance - Guardicore an...
Micro segmentation and zero trust for security and compliance - Guardicore an...YouAttestSlideshare
 
Secure Access – Anywhere by Prisma, PaloAlto
Secure Access – Anywhere by Prisma, PaloAltoSecure Access – Anywhere by Prisma, PaloAlto
Secure Access – Anywhere by Prisma, PaloAltoPrime Infoserv
 
SDN Security: Two Sides of the Same Coin
SDN Security: Two Sides of the Same CoinSDN Security: Two Sides of the Same Coin
SDN Security: Two Sides of the Same CoinZivaro Inc
 
Palo Alto Networks CASB
Palo Alto Networks CASBPalo Alto Networks CASB
Palo Alto Networks CASBAlberto Rivai
 
Zero Trust Model
Zero Trust ModelZero Trust Model
Zero Trust ModelYash
 
Cisco umbrella overview
Cisco umbrella overviewCisco umbrella overview
Cisco umbrella overviewCisco Canada
 
All about Firewalls ,IPS IDS and the era of UTM in a nutshell
All  about Firewalls ,IPS IDS and the era of UTM in a nutshellAll  about Firewalls ,IPS IDS and the era of UTM in a nutshell
All about Firewalls ,IPS IDS and the era of UTM in a nutshellHishan Shouketh
 
Signaling security essentials. Ready, steady, 5G!
 Signaling security essentials. Ready, steady, 5G! Signaling security essentials. Ready, steady, 5G!
Signaling security essentials. Ready, steady, 5G!PositiveTechnologies
 

Mais procurados (20)

Next generation firewall(ngfw)feature and benefits
Next generation firewall(ngfw)feature and benefitsNext generation firewall(ngfw)feature and benefits
Next generation firewall(ngfw)feature and benefits
 
F5 Networks: architecture and risk management
F5 Networks: architecture and risk managementF5 Networks: architecture and risk management
F5 Networks: architecture and risk management
 
F5 - BigIP ASM introduction
F5 - BigIP ASM introductionF5 - BigIP ASM introduction
F5 - BigIP ASM introduction
 
4 palo alto licenses
4 palo alto licenses4 palo alto licenses
4 palo alto licenses
 
F5 LTM Course by NIASTA Learning!
F5 LTM Course by NIASTA Learning!F5 LTM Course by NIASTA Learning!
F5 LTM Course by NIASTA Learning!
 
Radius Protocol
Radius ProtocolRadius Protocol
Radius Protocol
 
Putting Firepower Into The Next Generation Firewall
Putting Firepower Into The Next Generation FirewallPutting Firepower Into The Next Generation Firewall
Putting Firepower Into The Next Generation Firewall
 
Firewall
FirewallFirewall
Firewall
 
Understanding Cisco Next Generation SD-WAN Solution
Understanding Cisco Next Generation SD-WAN SolutionUnderstanding Cisco Next Generation SD-WAN Solution
Understanding Cisco Next Generation SD-WAN Solution
 
CCNP Security-Firewall
CCNP Security-FirewallCCNP Security-Firewall
CCNP Security-Firewall
 
Telecom Security in the Era of 5G and IoT
Telecom Security in the Era of 5G and IoTTelecom Security in the Era of 5G and IoT
Telecom Security in the Era of 5G and IoT
 
Micro segmentation and zero trust for security and compliance - Guardicore an...
Micro segmentation and zero trust for security and compliance - Guardicore an...Micro segmentation and zero trust for security and compliance - Guardicore an...
Micro segmentation and zero trust for security and compliance - Guardicore an...
 
Secure Access – Anywhere by Prisma, PaloAlto
Secure Access – Anywhere by Prisma, PaloAltoSecure Access – Anywhere by Prisma, PaloAlto
Secure Access – Anywhere by Prisma, PaloAlto
 
SDN Security: Two Sides of the Same Coin
SDN Security: Two Sides of the Same CoinSDN Security: Two Sides of the Same Coin
SDN Security: Two Sides of the Same Coin
 
Palo Alto Networks CASB
Palo Alto Networks CASBPalo Alto Networks CASB
Palo Alto Networks CASB
 
Zero Trust Model
Zero Trust ModelZero Trust Model
Zero Trust Model
 
Cisco umbrella overview
Cisco umbrella overviewCisco umbrella overview
Cisco umbrella overview
 
All about Firewalls ,IPS IDS and the era of UTM in a nutshell
All  about Firewalls ,IPS IDS and the era of UTM in a nutshellAll  about Firewalls ,IPS IDS and the era of UTM in a nutshell
All about Firewalls ,IPS IDS and the era of UTM in a nutshell
 
Signaling security essentials. Ready, steady, 5G!
 Signaling security essentials. Ready, steady, 5G! Signaling security essentials. Ready, steady, 5G!
Signaling security essentials. Ready, steady, 5G!
 
Understanding SASE
Understanding SASE Understanding SASE
Understanding SASE
 

Semelhante a Prtg Network Monitor

Solarwinds Orion NPM ve NTA sunumu
Solarwinds Orion NPM ve NTA sunumuSolarwinds Orion NPM ve NTA sunumu
Solarwinds Orion NPM ve NTA sunumuKavi International
 
Linux sunucularda bandwitch monitoring araçları
Linux sunucularda bandwitch monitoring araçlarıLinux sunucularda bandwitch monitoring araçları
Linux sunucularda bandwitch monitoring araçlarıAhmet Han
 
Software Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - Nokia
Software Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - NokiaSoftware Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - Nokia
Software Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - NokiaKemal Yiğit Özdemir
 
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux 2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux Burak Oğuz
 
Network access control
Network access controlNetwork access control
Network access controlSinem Altan
 
Java, android ve arduino ile gömülü programlama
Java, android ve arduino ile gömülü programlamaJava, android ve arduino ile gömülü programlama
Java, android ve arduino ile gömülü programlamaborasayiner
 
Bilgi Güvenliği ve Log Yönetimi Sistemlerinin Analizi
Bilgi Güvenliği ve Log Yönetimi Sistemlerinin AnaliziBilgi Güvenliği ve Log Yönetimi Sistemlerinin Analizi
Bilgi Güvenliği ve Log Yönetimi Sistemlerinin AnaliziErtugrul Akbas
 
Scada Sistemlerde Siber Guvenlik by Cagri POLAT
Scada Sistemlerde Siber Guvenlik by Cagri POLATScada Sistemlerde Siber Guvenlik by Cagri POLAT
Scada Sistemlerde Siber Guvenlik by Cagri POLATÇağrı Polat
 
Endüstriyel Haberleşme Protokolleri
Endüstriyel Haberleşme ProtokolleriEndüstriyel Haberleşme Protokolleri
Endüstriyel Haberleşme ProtokolleriMurathan Akın
 
Infraskope Security Event Manager
Infraskope  Security  Event  ManagerInfraskope  Security  Event  Manager
Infraskope Security Event Managerlogyonetimi
 
CLR-SWG-2932MP_sartname.pdf
CLR-SWG-2932MP_sartname.pdfCLR-SWG-2932MP_sartname.pdf
CLR-SWG-2932MP_sartname.pdfYusuf Ölçer
 
Pingturkpresentationshort 190730231427
Pingturkpresentationshort 190730231427Pingturkpresentationshort 190730231427
Pingturkpresentationshort 190730231427PingTurk
 
Solarwinds SAM ve Patch Manager
Solarwinds SAM ve Patch ManagerSolarwinds SAM ve Patch Manager
Solarwinds SAM ve Patch ManagerKavi International
 
Ulaknet arka uç bant genişliği optimizasyonu
Ulaknet arka uç bant genişliği optimizasyonuUlaknet arka uç bant genişliği optimizasyonu
Ulaknet arka uç bant genişliği optimizasyonuMurat Özalp
 
Suricata ile siber tehdit avcılığı
Suricata ile siber tehdit avcılığıSuricata ile siber tehdit avcılığı
Suricata ile siber tehdit avcılığıKurtuluş Karasu
 

Semelhante a Prtg Network Monitor (20)

Solarwinds Orion NPM ve NTA sunumu
Solarwinds Orion NPM ve NTA sunumuSolarwinds Orion NPM ve NTA sunumu
Solarwinds Orion NPM ve NTA sunumu
 
Linux sunucularda bandwitch monitoring araçları
Linux sunucularda bandwitch monitoring araçlarıLinux sunucularda bandwitch monitoring araçları
Linux sunucularda bandwitch monitoring araçları
 
Software Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - Nokia
Software Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - NokiaSoftware Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - Nokia
Software Defined Networking (Turkish) - Yazılım Tanımlı Ağlar - Nokia
 
Yönlendi̇rme sunu
Yönlendi̇rme sunuYönlendi̇rme sunu
Yönlendi̇rme sunu
 
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux 2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
2010 Kocaeli Linux Günleri - Linux Güvenlik UygulamalarıLinux
 
Network access control
Network access controlNetwork access control
Network access control
 
Vpn
VpnVpn
Vpn
 
Java, android ve arduino ile gömülü programlama
Java, android ve arduino ile gömülü programlamaJava, android ve arduino ile gömülü programlama
Java, android ve arduino ile gömülü programlama
 
Bilgi Güvenliği ve Log Yönetimi Sistemlerinin Analizi
Bilgi Güvenliği ve Log Yönetimi Sistemlerinin AnaliziBilgi Güvenliği ve Log Yönetimi Sistemlerinin Analizi
Bilgi Güvenliği ve Log Yönetimi Sistemlerinin Analizi
 
CERP 4.0 Sunum.pptx
CERP 4.0 Sunum.pptxCERP 4.0 Sunum.pptx
CERP 4.0 Sunum.pptx
 
Scada Sistemlerde Siber Guvenlik by Cagri POLAT
Scada Sistemlerde Siber Guvenlik by Cagri POLATScada Sistemlerde Siber Guvenlik by Cagri POLAT
Scada Sistemlerde Siber Guvenlik by Cagri POLAT
 
Endüstriyel Haberleşme Protokolleri
Endüstriyel Haberleşme ProtokolleriEndüstriyel Haberleşme Protokolleri
Endüstriyel Haberleşme Protokolleri
 
Infraskope Security Event Manager
Infraskope  Security  Event  ManagerInfraskope  Security  Event  Manager
Infraskope Security Event Manager
 
CLR-SWG-2932MP_sartname.pdf
CLR-SWG-2932MP_sartname.pdfCLR-SWG-2932MP_sartname.pdf
CLR-SWG-2932MP_sartname.pdf
 
5651 Loglama Çözümleri
5651 Loglama Çözümleri5651 Loglama Çözümleri
5651 Loglama Çözümleri
 
Pingturkpresentationshort 190730231427
Pingturkpresentationshort 190730231427Pingturkpresentationshort 190730231427
Pingturkpresentationshort 190730231427
 
AğAğ
 
Solarwinds SAM ve Patch Manager
Solarwinds SAM ve Patch ManagerSolarwinds SAM ve Patch Manager
Solarwinds SAM ve Patch Manager
 
Ulaknet arka uç bant genişliği optimizasyonu
Ulaknet arka uç bant genişliği optimizasyonuUlaknet arka uç bant genişliği optimizasyonu
Ulaknet arka uç bant genişliği optimizasyonu
 
Suricata ile siber tehdit avcılığı
Suricata ile siber tehdit avcılığıSuricata ile siber tehdit avcılığı
Suricata ile siber tehdit avcılığı
 

Mais de Kavi International

Mais de Kavi International (6)

SolarWinds NCM
SolarWinds NCMSolarWinds NCM
SolarWinds NCM
 
Kavi internet guvenligi genel sunumu
Kavi internet guvenligi genel sunumuKavi internet guvenligi genel sunumu
Kavi internet guvenligi genel sunumu
 
Beyondtrust Powerbroker
Beyondtrust PowerbrokerBeyondtrust Powerbroker
Beyondtrust Powerbroker
 
Bitdefender Gravity Zone
Bitdefender Gravity ZoneBitdefender Gravity Zone
Bitdefender Gravity Zone
 
Bitdefender Security for Virtualized Environments
Bitdefender  Security for Virtualized EnvironmentsBitdefender  Security for Virtualized Environments
Bitdefender Security for Virtualized Environments
 
Bitdefender Cloud Security
Bitdefender Cloud SecurityBitdefender Cloud Security
Bitdefender Cloud Security
 

Prtg Network Monitor

  • 1. Osman KARAN Gökhan TOPLAR osman.karan@kavi.com.tr gokhan.toplar@kavi.com.tr Ağ İzleme Temellerine Giriş ve İlk Kavramlar PRTG Network Monitor Kavi International
  • 2. ● Ağ İzleme Neden Gereklidir? ● Temel Kavramlar ● PRTG Hakkında ● Teknik Özellikler ● Sensörler ● Kaynakça ● Diğer sunumlarımıza erişim Konu Başlıkları
  • 3. ● Ağ altyapısında bulunan bileşenlere ait "anlık" ve "uzun süreli" bilgilerin toplanması ve analizi hayati önem taşımaktadır. ● Ağ bileşenlerinin düzenli olarak, kısa zaman aralıklarında kontrol edilerek, ağ üzerindeki tüm cihazlar hakkında bilgi toplanması gerekmektedir. ● Bu bilgilerin sadece biriktirilmesi de yeterli olmaz. Sistem yöneticilerinin, sistemlerde oluşacak kritik durumlardan hemen haberdar olması son derece önemlidir. ● Ağ izleme araçları, aynı zamanda ağdaki "trafik" hakkında bilgi toplamalı ve bu trafiğin sürekli olarak denetlenmesini sağlamalıdır. Neden?
  • 4. ● Bu uygulamalar temelde bulundukları ağ içerisinde bulunan bileşenlerden, ○ Ağ trafik detayları ○ Cihaz "utilization" değerleri ○ CPU kullanımı ○ Hafıza kullanımı ○ Disk kullanımı ○ Up, Down durumu ○ Port kullanımı gibi hayati verileri toplarlar. Ağ İzleme - Veri Türleri
  • 5. Etkili bir ağ izleme yazılımı seçerken nelere dikkat etmeliyiz? Bu seçim işlemi için kesin bir cevap vermek oldukça zordur ancak belirli bazı özelliklere dikkat edilmesi, yazılımın belirlenmesinde oldukça etkili olacaktır. Bu özelliklerden öne çıkanlar; ○ Kontrol paneli kullanım kolaylığı ○ Raporlama yeteneği ○ Entegrasyon kolaylığı ○ Otomatik keşif ○ Büyük sistemlerde ölçeklenebilirlik ○ Alarm yönetimi Ağ İzleme
  • 6. ● Bir sistem yöneticisinin, bütün sistem ve ağ cihazları ile ilgili bilgileri tek bir arayüz içerisinde görebilmesi, sistem performansının artırılması ve yönetimi için önemli kolaylıklar sağlar. ● Böylelikle bütün ağa ait yoğunluk, kapasite ve CPU kullanımı gibi birçok bilgi aynı anda izlenerek sistemler hakkında sağlıklı değerlendirme yapılabilir. Temel Kavramlar - Kontrol Paneli
  • 7. ● Sistemlere ait toplanan verilerin, istatiksel olarak yorumlanabilmesi, bu verilerin grafiksel olarak gösterilebilmesi ve geçmişe dönük değerlendirmelerin yapılabilmesi için raporlama özelliğinin olması tercih edilmelidir. ● Böylelikle sistem yöneticileri, hem geçmişe dönük sistem performansları hakkında sağlıklı bilgilere sahip olur hem de ileriye dönük planlamalarında daha yapıcı kararlar alırlar. Temel Kavramlar - Raporlama
  • 8. ● Günümüzde kurum ve organizasyonların altyapıları çeşitli teknolojilerin birleşimi ile oluşturulmaktadır. Bu itibarla kurulacak olan ağ izleme yazılımlarının, birçok farklı teknolojiye uyum sağlayabilecek esneklikte olması gerekmektedir. ● Örneğin bulunduğunuz sistem içerisinde işletim sistemi seviyesinde Windows, Linux ve MacOS işletim sistemine sahip sunucular bulunabilir. Kurulum yapmak istediğiniz uygulamanın bu sistemlerle uyumlu olarak çalışabilmesi hayli önemlidir. Temel Kavramlar - Entegrasyon
  • 9. ● Otomatik keşif özelliği ile sistem üzerindeki cihazları, bu cihazların birbiriyle bağlantılarını ve yapılandırmalarını otomatik olarak çıkartmak mümkün olmalıdır. ● Keşif sonucu bulunan cihazların gerçekçi bir yerleşim planı oluşturulabilir. ● Geniş ip aralıklarındaki cihazların taranması kolaylaşır. ● ip aralığı, subnet veya tekil ip bazında tarama yapabilmelidir. Temel Kavramlar - Otomatik Keşif
  • 10. ● Geniş ağlarda izleme yapacak olan uygulamanın, genişletilebilir bir yapıda olması gerekmektedir. Bu sayede, kritik işleve sahip olan izleme işini, herhangi bir kesinti olmadan devam ettirebiliriz. ● Eğer geniş bir ağa sahip iseniz, "failover" ve "high availability" gibi, kritik sistemlerden beklenen özellikleri barındırması gerekir. Temel Kavramlar - Ölçeklenebilirlik
  • 11. ● Toplanan veri türlerine göre "eşikler" (threshold) belirlenebilmelidir. Bu eşiklerin aşılması halinde sistem belirlenmiş alarm türlerine göre uyarı vermelidir. ● Değişik alarm türleri kullanılabilmelidir; ○ Eposta gönder ○ SMS gönder ○ NET mesajı gönder ○ Event loguna bir kayıt gir ○ SNMP Trap gönder ○ HTTP action yap ○ Bir uygulama çalıştır Temel Kavramlar - Alarm Yönetimi
  • 12. PRTG ● PRTG, kullanımı kolay ve güçlü bir mimari yapıya sahip bir ağ izleme yazılımıdır. ● Sistem yöneticileri için profesyonel kullanım ● 2 dakika içerisinde kurulum ● Otomatik ağ keşfi ● 7/24 ağ izleme olanağı ● Felaket ve acil durumlardan meydan gelmeden alarm sistemi ile doğrudan iletişim
  • 14. PRTG - Sensör Nedir? Aşağıda belirtilen her bir madde bir sensör olarak nitelendirilir ● MIB2 standardında SNMP protokolü açık olan switch, router, firewall veya sunucuların portlarına ait trafik/bant genişliği görüntülemek, bir sensör ● MIB2 standardında SNMP protokolü açık olan bir cihazın bir portundan geçen unicast ve non-unicast paketleri görüntülemek, bir sensör ● SNMP protokolü ile bir sistem parametresi (CPU, disk kullanımı) görüntülemek, bir sensör ● Packet Sniffing ile NIC kartı üzerinde akan trafiği görüntülemek, bir sensör ● xFlow ile veri trafiğinin akışını görüntülemek, bir sensör * PRTG için donanımsal ağ cihazlarının sayısı önemli bir parametre değildir. Sensörlerin sayısı daha önemli bir parametredir. Unlimited lisans için sensörlerin sayısı yazılımsal olarak görüntülenebilir. Fakat bu sizin ağınızdaki yazılım ve donanım durumuna bağlıdır.
  • 15. PRTG – Mimari Yapı Prtg Console PRTG, ağınızda bulunan aygıtların üzerinde bulunan sensörleri izleyerek size bilgiler gönderir ağınızın daha verimli çalışmasını sağlar. * 150'den fazla sensör
  • 16. PRTG – Sensor Common Sensors ● HTTP Sensor ● Ping Sensor ● Port Sensor ● Port Range Sensor ● SNMP Traffic Sensor ● Windows Network Card Sensor
  • 17. PRTG – Sensor ● Bandwidth Monitoring Sensors ● Web Servers (HTTP) Sensors ● SNMP Sensors ● Windows WMI/Performance Counters Sensors ● Linux/Unix/OS X Sensors ● Virtual Servers Sensors ● Mail Servers Sensors ● SQL Database Servers Sensors ● File Servers Sensors ● Various Servers Sensors ● VoIP and QoS Sensors ● Hardware Parameter Sensors
  • 18. PRTG – Temel Özellikler ● PRTG, ağınızda bulunan aygıtların üzerinde bulunan sensörleri izleyerek size bilgiler gönderir. ● SNMP, WMI, Packet Sniffing, NetFlow, jFlow, sFlow protokolleri ile ağınıza ait tüm bilgileri toplar. Ağ üzerindeki cihazlarda, ilgili protokoller "AÇIK" olmalıdır. ● Multi-vendor çalışma prensibine sahip olup çeşitli fiziksel ve sanal makinalarınızdan ve ağ cihazlarınızdan bilgiler toplar. ● Kullanıcı dostu web konsolu ve point-and-click konfigürasyon yapabilme yeteneğine sahiptir.
  • 20. PRTG Network Monitor - Devices
  • 21. PRTG Network Monitor - Libraries
  • 22. PRTG Network Monitor - Sensors
  • 25. PRTG Network Monitor - Reports
  • 30. PRTG Hakkında ● 1997 yılında Paessler AG (kurucu Dirk Paessler) tarafından kurulmuştur. ● Merkezi: Nuremberg, Germany ● 16 yılın tecrübesiyle hızlı ve kolay kullanımlı izleme çözümleri ● Şirket profili: www.paessler.com/company ● SOHO kullanıcılar, SME kurumlar, Enterprise kurumlar, devlet kurumları ve üniversiteler için çözümler sunabilmektedir ● Fortune 100 içine girmiş kurumların %70 inden fazlası IT altyapılarında PRTG kullanmaktadır ● 60000 den fazla yazılım lisansı, 150000 den fazla aktif kurulum gerçekleşmiştir. Freeware ürün mevcuttur.
  • 31. Kaynakça Ücretsiz "Network Traffic Monitor" http://www.paessler.com/network_traffic_monitor_freeware PRTG Ana Site http://www.paessler.com/prtg SNMP hakkında detaylı bilgi http://tr.wikipedia.org/wiki/SNMP http://is.gd/C7j66Z PRTG Sensör Listesi http://www.paessler.com/manuals/prtg/available_sensor_types.htm#common PRTG Bilgi Merkezi http://www.paessler.com/knowledgebase