ZABBIX ZABBIX MONITORING ČESKÝ ZABBIX ONLINE MEEETUP

Podobné dokumenty
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

2015 GEOVAP, spol. s r. o. Všechna práva vyhrazena.

Log management ELISA. Konference LinuxDays 2018

Vaše jistota na trhu IT. Národní distribuce oficiálních dokumentů EU. IS EU Extranet ČR. Jiří Truxa, S.ICZ a.s , Hradec Králové.

PŘÍPADOVÁ STUDIE ÚŘAD MĚSTSKÉ ČÁSTI PRAHA 3

mbank.cz mtransfer Okamžitá notifikace o mtransferu Dokumentace pro externího partnera

Monitorovací systém Zabbix. Lukáš Malý

Přechod na virtuální infrastrukturu

People Counter v2. Ver. 2.0

Cyber Security GINIS. Ing. Igor Štverka GORDIC spol. s r. o.

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

Využití inteligentních formulářů na MMK

GDPR A INFORMAČNÍ SYSTÉM. Nadežda Andrejčíková Libor Piškula

Elektronická komunikace s CSÚIS. Jak to řeší Fenix

RadSec a IPsec. metody zabezpečeného připojení k národnímu RADIUS serveru. Jan Tomášek <jan.tomasek@cesnet.cz> CESNET, z. s. p. o.

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Definice služby katalogový list (KL-1, KL-2, KL-3)

ICZ to není jen spisová sluţba

EROZA UŽIVATELSKÁ PŘÍRUČKA Aplikace Data a Dotazy

ZAŘÍZENÍ PRO VZDÁLENÝ SBĚR A PŘENOS DAT FIRMWARE

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

Uživatelská příručka Popis postupu nastavení zabezpečené komunikace s CDS pomocí aplikace MS Outlook 2003

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Disaster recovery as a service od společnosti GAPP System

Z internetu do nemocnice bezpečně a snadno

Jak to funguje?

Monitoring kritických systémů - Case study. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

KAPITOLA 1 Instalace Exchange Server

Dokumentace ke sluţbě SMS Connect.

Instalační manuál. Uživatelská příručka informačního systému. Popis postupu nastavení zabezpečené komunikace s CDS pomocí aplikace MS Outlook 2007.

RDF DSPS ROZVOJ PORTÁLU

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

CZ.1.07/1.5.00/

Load Balancer. RNDr. Václav Petříček. Lukáš Hlůže Václav Nidrle Přemysl Volf Stanislav Živný

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Potřebujeme kybernetickou bezpečnost? Jak chráníme informační aktiva?

Dokumentace k nevizuálnímu rozhraní aplikace DopisOnline

Státní ICT jak to zvládáme na NKÚ. Jan Mareš

verze 2.2 Trade FIDES, a.s., Dornych 57, Brno tel ,

Identifikátor materiálu: ICT-3-14

Důvěryhodná výpočetní základna -DVZ

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Národní šetření výsledků žáků v počátečním vzdělávání

Cisco IOS TCL skriptování využití SMTP knihovny

WORKSHOP II. Téma: Informační systém pro dohled nad hazardními hrami (AISG)

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

UDS for ELO. Univerzální datové rozhraní. >> UDS - Universal Data Source

RESTful API TAMZ 1. Cvičení 11

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

WIDE AREA MONITORING SYSTEM (WAMS) METEL

Komunikace se Základními registry v prostředí MČ Praha 7

Reporting a Monitoring

Dokumentace ke službě SMS Connect.

SIEM a 6 let provozu Od požadavků ČNB přes Disaster Recovery až k Log Managementu. Peter Jankovský, Karel Šimeček, David Doležal AXENTA, PPF banka

APLIKAČNÍ SERVER POLOHA JAKO SOUČÁST ARCHITEKTURY KOMUNIKAČNÍ BRÁNY ŽBPS

Konference economia - outsourcing

Inovace výuky prostřednictvím šablon pro SŠ

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

Kalendář kurzů. Linux. SUSE Linux Databáze

Odbor informatiky a provozu informačních technologií

ERP-001, verze 2_10, platnost od

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Moderní přístupy a nástroje GIS v ochraně přírody a krajiny ČR

Sdílení zdravotnické dokumentace v souladu s GDPR

Mobilní komunikace a bezpečnost. Edward Plch, System4u

Představení společnosti a produktů ESET ESET software, spol. s r.o. Petr Heřman

Výzva č. 19 IOP Služby TCK. Ing. Tomáš Kuba Plzeňský kraj

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Audit bezpečnosti počítačové sítě

Datasys ELISA. Log management řízený Zabbixem. Lukáš Malý, DiS. IT konzultant bezpečnost a monitoring.

Řízení dodávky IT služeb v enterprise společnosti

Bezpečnostní politika a dokumentace

Systémy pro sběr a přenos dat

Instalační manuál aplikace

Dokumentace ke službě SMS Connect.

DATA a Datové schránky

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Jak by měl vedoucí pracovník prosazovat zásady kybernetické bezpečnosti. Ing. Jiří Sedláček Chief of Security Experts

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Uživatel počítačové sítě

CAD pro. techniku prostředí (TZB) Počítačové sítě

IS RŽP. informační systém pro vedení živnostenského rejstříku a jeho propojení na registry veřejné správy. Ministerstvo průmyslu a obchodu

Dokumentace k modulu. podnikový informační systém (ERP) Praktické příklady

VDA4983 (EDIFACT Global INVOIC D.07A + příloha)

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Digitální technická mapa ČR Architektura CAGI

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Internetový obchod ES Pohoda Web Revolution

Hromadné odesílání ů. Praktické příklady.

Možnosti propojení Lotus Notes/Domino a jiných systémů. Ondřej Fuxa Your System spol. s r.o.

ISZR. Brána k základním registrům. Plzeň, Zdeněk Dutý Jan Matuš Libor Kalenský

Příprava k certifikaci , TS: Windows 7, Configuring

VY_32_INOVACE_IKTO2_1260 PCH

Nastavení telefonu Nokia 9500

Registr živnostenského podnikání předchůdce cloudových řešení

FlowMon Vaše síť pod kontrolou

Systémy pro sběr a přenos dat

NAS 269 Seznámení s Mail Serverem A S U S T O R C O L L E G E

Technologický seminář Simac Technik ČR, a.s. Praha,

Transkript:

ZABBIX ZABBIX MONITORING ČESKÝ ZABBIX ONLINE MEEETUP

1 Úvod ČESKÝ ZABBIX ONLINE MEEETUP

ICZ Skupina ICZ - základní údaje Systémový integrátor ICT řešení Společnost založena 1997 Sídlo společnosti v Praze Působnost: ČR, SR, CEE, Asie, Afrika 550 zaměstnanců S.ICZ S.ICZ - Dceřiná společnost Sekce Bezpečnost Řízení bezpečnosti informací (ISMS) Důvěryhodná výpočetní základna IS k zpracování utajovaných informací Certifikované kryptografické prostředky ZABBIX - Primárně využíván pro dohled řešení zákazníků v rámci svěřené správy ZABBIX Certified Partner od roku 2016 Alois Zadražil ZABBIXu se věnuji od roku 2010, od ZABBIX verze 1.8 ZABBIX Certified Expert

Distribuovaný dohled Cíl: Jedním ZABBIX serverem sledovat podřízené ZABBIX servery, ale ne jen stav ZABBIX serveru, ale primárně vybrané události, které produkuje

Historie x Budoucnost? ZABBIX verze 2.2 Distribuovaný monitoring Skončil ve verzi 3.0 Náhradou je pouze použití ZABBIX proxy Distribuovaný dohled pomocí ZABBIX proxy Distribuce zátěže Lokalitní sběr dat

2 Návrh řešení ČESKÝ ZABBIX ONLINE MEEETUP

Potřeby a cíl řešení Proč chtít informace z jiných ZABBIX serverů? Spravujete pro zákazníky ZABBIX servery a další zařízení chcete mít centrální přehled Zákazníci mají vlastní ZABBIX servery a povolí vám přeposílání, ale ne jiné sledování svěřených služeb Prvotní úvahy: Více zdrojů informací Synchronizace konfigurace Využití ZABBIX proxy Odesílání událostí Využití prostředků nativních ZABBIX serverů bez programování a psaní skriptů!!!

Základní koncept Sledované ZABBIX servery odesílají události centrálnímu ZABBIX serveru Odeslání informace při vzniku problému Odeslání informace při Recovery Filtr událostí Akce Filtr podle potřeb na sledovaném ZABBIX serveru Odesílání událostí Zabbix senderem Log soubor ZABBIX agentem Skriptem Syntaxe události Vlastní syntaxe JSON, XML,

Datový formát - JSON "{ "ZBX_event":"Error, "Host":"{HOST.NAME}", "Event":"{EVENT.NAME}", "Severity":"{EVENT.SEVERITY}", "ID":"{EVENT.ID}", "Time":"{EVENT.TIME}" }" "{ "ZBX_event": OK, "Host":"{HOST.NAME}", "Event":"{EVENT.NAME}", "Severity":"{EVENT.SEVERITY}", "ID":"{EVENT.ID}", "Time":"{EVENT.TIME}" }"

Datový formát - XML Formát použitý mým kolegou z ICZ sekce Infrastruktura: <ZBX_event>Error</ZBX_event> <Host>{HOST.NAME}</Host> <Event>{EVENT.NAME}</Event> <Severity>{EVENT.SEVERITY}</Severity> <ID>{EVENT.ID}</ID> <Time>{EVENT.TIME}</Time>

Active x Passive

Active Zabbix_sender Akce volá přímo Zabbix_sender s potřebnými daty Active agent Akce ukládá data do log souboru Pomocí Active agenta a Itemu typu LOG posílá agent data serveru

Passive Passive?? Problematické řešení Passive agent neumí Item typu LOG HTTP x SSH agent Kombinace procesů a využití ZABBIX proxy Akce uloží data do LOG souboru aktivní agent čte LOG soubor a data předává lokální pasivní proxy

Varianty řešení Zabbix_sender LOG file Zabbix Agent LOG file Zabbix Agent Zabbix Proxy

3 Praktická realizace ČESKÝ ZABBIX ONLINE MEEETUP

Odesilatel Akce typu Remote command Condition: Trigger severity is greater than or equals Warning Operation: echo "{\"ZBX_event\":\"Error\",\"Host\":\"{HOST.NAME}\",\" Event\":\"{EVENT.NAME}\",\"Severity\":\"{EVENT.SEVE RITY}\",\"ID\":\"{EVENT.ID}\",\"Time\":\"{EVENT.TIME}\" }" >>/tmp/events.log

Příjemce Item typu Log Vytvoření jednoduchého Itemu Zabbix Trapper x Active Agent Log Ukázka příchozích dat: 2020-10-09 08:46:43 {"ZBX_event":"Error","Host":"BACKUP","Event":"CPU utilization on BACKUP is over 80% for 15 min","severity":"warning","id":"54894705","time":"02:10:03"} 2020-10-09 08:46:43 {"ZBX_event":"OK","Host":"BACKUP","Event":"CPU utilization on BACKUP is over 80% for 15 min","severity":"warning","id":"54894367","time":"01:45:03"} 2020-10-09 08:46:43 {"ZBX_event":"Error","Host":"BACKUP","Event":"CPU utilization on BACKUP is over 80% for 15 min","severity":"warning","id":"54894367","time":"01:45:03"} 2020-10-09 08:46:43 {"ZBX_event":"Error","Host":"NBKASKOVA","Event":"ON","Severity":"Information","ID":"54892912","Time":"23:57:27"} 2020-10-09 08:46:43 {"ZBX_event":"OK","Host":"BACKUP","Event":"CPU utilization on BACKUP is over 80% for 15 min","severity":"warning","id":"54892016","time":"22:57:03"} 2020-10-09 08:46:43 {"ZBX_event":"Error","Host":"BACKUP","Event":"CPU utilization on BACKUP is over 80% for 15 min","severity":"warning","id":"54892016","time":"22:57:03"}

Triggers Name: Event on: {{ITEM.VALUE}.regsub("\"Host\":\"([^\"]*)\"", \1)} Expression: {ZABBIX-ZABBIX_agent_v2:log[/tmp/events.log].regexp("\"ZBX_event\":\"Error\"")}=1 and {ZABBIX-ZABBIX_agent_v2:log[/tmp/events.log].regexp("\"Severity\":\"Average\"")}=1 Recovery Expression: {ZABBIX-ZABBIX_agent_v2:log[/tmp/events.log].regexp("\"ZBX_event\":\"OK\"")}=1

Kouzlo Tagů Na každém ZABBIX serveru vznikne více událostí Jednoznačný identifikátor = Event ID Využití Tagů pro recovery

4 Ukázka ČESKÝ ZABBIX ONLINE MEEETUP

5 Závěrečná úvaha, bezpečnost a rozvoj ČESKÝ ZABBIX ONLINE MEEETUP

Spolehlivost, rozvoj Akce Zabbix_sender Malá spolehlivost při nedostupnosti serveru event. vypadne Agent2 buffer Spolehlivost postavená na funkcionalitě active agenta Heart-beat zprávy Ověřování komunikace a stavu Použití jiných přenosových protokolů HTTP, SMTP?

Bezpečnost Šifrování, šifrování, šifrování. TLS spojení mezi agentem a serverem TLS pro ZABBIX sender LOG file Zabbix Agent TLS

Reálné nasazení a limity Důležitá je syntaxe zpráv Obsahová disciplína vynechání oddělovačů v textu Itemů, triggerů ( v mém případě uvozovky ) JSON x XML formát závisí na sympatiích realizátora a zkušenosti s regulárními výrazy

! Děkuji za pozornost ČESKÝ ZABBIX ONLINE MEEETUP

Kontakty Telefon: +420 222 271 111 Web: https://www.iczgroup.com Email: alois.zadrazil@i.cz LinkedIn: https://www.linkedin.com/company/iczgroup/