Multikriteriální analýza a predikce incidentů pomocí Zabbixu. Lukáš Macura Slezská univerzita v Opavě Obchodně podnikatelská fakulta v Karviné



Podobné dokumenty
Případová studie - Slezská univerzita v Opavě

Monitorovací systém Zabbix. Lukáš Malý

Stavba operačního systému

SRSW4IT Inventarizační SW. Prezentace aplikace. Vedoucí DP: ing. Lukáš Macura Autor: Bc. Petr Mrůzek

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

ÚVOD DO DATABÁZÍ. Metodické listy pro předmět

FORPSI Cloud Computing Virtuální datacentrum v cloudu


Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

BeeSIP ANEB BEZPEČNOST SILNIČNÍHO PROVOZU V IP TELEFONII

Užití software Wolfram Alpha při výuce matematiky

Monitoring ArcGIS systémů Hromadné řízení ArcGIS serverů

Demoprojekt Damocles 2404

SW ATTIS nástroje. HW a SW požadavky pro sw ATTIS. manažerského řízení. Verze manuálu: 3.5 Datum:

NÁVOD NA ZJIŠTĚNÍ OSOBNÍHO ČÍSLA STUDENTA OBCHODNĚ PODNIKATELSKÁ FAKULTA V KARVINÉ SLEZSKÉ UNIVERZITY V OPAVĚ

Datasys ELISA. Log management řízený Zabbixem. Lukáš Malý, DiS. IT konzultant bezpečnost a monitoring.

IPv6 v CESNETu a v prostředí akademických sítí

ejabberd - Nasazení XMPP/Jabberu pro IM komunikaci uvnitř firmy

manažerského řízení HW a SW požadavky pro sw ATTIS

Network Measurements Analysis (Nemea)

Vážící systém pro kontrolu hotově baleného zboží

Komponovatelná infrastruktura jako kód s HPE a Red Hat Ansible aneb cesta k DevOps

Administrace počítačových sítí. WEB a LPT

EMBARCADERO TECHNOLOGIES. Jak na BYOD chytře? Možnosti zapojování různých mobilních zařízení do podnikových informačních systémů.

Praktické zkušenosti s Azure DevOps

Inthouse Systems s.r.o. Specifikace. Inthouse App a Inthouse Studio pro Siemens Climatix 6XX. Verze software 1.X. Revize dokumentu 6

FlowMon 8.0. Představení novinek v řešení FlowMon. Petr Špringl, Jan Pazdera {springl pazdera}@invea.com

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Vzdálený přístup k počítačům

ALTRON INFRASTRUCTURE MANAGEMENT Suite

Cloud - jak jej monitorovat, reporty, účtování a fakturace

Optimalizace. Optimalizace. Profilování. Gprof. Gcov. Oprofile. Callgrind. Intel Vtune. AMD CodeAnalyst

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

Business Intelligence

Mějte svoje zařízení v napájecím systému pod kontrolou!

Instalace a konfigurace OpenAdmin tool na M$ a Linuxu

CSPUG 2011-květen. GridSQL a pg-pool II. Vratislav Beneš benes@optisolutions.cz

Trendy v budování datových center v roce Praha,

Diplomová práce. On-line databáze provozních dat pro laboratorní odparku. Jan Polnický VŠCHT FCHI, ASŘ 2001/2002

ELEKTRO - IT TECHNIK (vhodné i pro absolventy)

Monitoring sítě. CESNET Day Universita Karlova, Tomáš Košňar CESNET z. s. p. o.

Předmluva 9 Obsah knihy 9 Typografické konvence 10 Informace o autorovi 10 Poděkování 10

Matematický software pro Linux

NAS 242 Aplikace AiMaster pro mobilní zařízení

Koncept centrálního monitoringu a IP správy sítě

Linux (nejen) v Low End routerech

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Instalace a konfigurace

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Úvod. Klíčové vlastnosti. Jednoduchá obsluha

FlowMon Vaše síť pod kontrolou

Dohledové systémy Microsoft vs. cesta k vyšší produktivitě IT

Obsah. Úvod 11. Kapitola 1 P ehled sledování výkonu 15

Redakční systém Joomla!

Výuka informatiky s multimediálními oporami

Jádrem systému je modul GSFrameWork, který je poskytovatelem zejména těchto služeb:

Zabbix monitorovací systém Vlastnosti aktuální verze 2.0.9

Prototyping konfigurace linuxových serverů. horizontální škálování Deltacloud API

Integrace TechIS s ostatními podnikovými systémy. Ing. Josef Stromský PhD

AleFIT MAB Keeper & Office Locator

Stručný obsah. K2118.indd :15:27

Jan Slezák, Zdeněk Dutý Oracle Day. Využití SW a HW technologií Oracle v projektu ISZR a potenciál pro egoverment

Informační systémy 2006/2007

Informace ke stavu celoměstsk xxx

Obsah. Úvod 9. Úvod do Office Seznámení s Office Vylepšení programu Access XML 13 Inteligentní značky 14

MATEMATIKA PRO INŽENÝRY 21. STOLETÍ

Workmonitor. Servisní návod. 24. června 2014 w w w. p a p o u c h. c o m

pouˇzití USB nebo SPI

New Automation Technology. Beckhoff I/O. Průmyslová PC. Beckhoff Image 1

Microsoft Azure Workshop

Výměna Databázového serveru MS SQL

Individuální projekt z předmětu webových stránek Anketa Jan Livora

Úvod do FlexiBee REST API. Petr Ferschmann FlexiBee Systems s.r.o.

Motivace výběru studia na Slezské univerzitě v Opavě v AR 2018/2019 I. kolo PŘ Vyhodnocení dotazníků

Michal Hroch Server Product Manager Microsoft Česká republika

1.2 Operační systémy, aplikace

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

Jak bude? To ví jen... Váš mobil!

Webový knihovní systém. Ing. Jiří Šilha, LANius s.r.o.

Závěrečná zpráva rozvojového projektu roku 2003

Monitorovací centrum PCO Orlan GSM/SMS

Instalace SQL 2008 R2 na Windows 7 (64bit)

Vývoj software pro Linuxové distribuce. Installfest Praha,

Příloha č. 2: Technické zadání zakázky Poštovní server a služby komunikačního řešení pro MÚ Pohořelice

Docházka 3000 evidence pro zaměstnance z více firem

Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu... 23

Definice služby katalogový list (KL-1, KL-2, KL-3)

Healtcheck. databáze ORCL běžící na serveru db.tomas-solar.com pro

Systémová administrace portálu Liferay

Virtualizace na Linuxu

Ing. Michal Martin. Spojení PLC CLICK s NA-9289

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Případová studie: Adresářové řešení pro webhosting pomocí ApacheDS. Lukáš Jelínek

1. Jak pracuje počítač 3. Už víme, jak pracuje počítač, ale jak se pracuje s počítačem? 9

Nástroje a frameworky pro automatizovaný vývoj. Jaroslav Žáček jaroslav.zacek@osu.cz

Před instalací 25 Minimální požadavky na systém Linux a Windows na jednom disku Zrušení instalace Mandriva Linuxu...

Marketingová komunikace. 2. soustředění. Mgr. Pavel Vávra Kombinované studium Skupina N9KMK1aPH/N9KMK1bPH (um1a1ph/um1b1ph)

Životní cyklus IT systémů

Motivace výběru Slezské univerzity v Opavě AR 2017/2018 I. kolo PŘ

Transkript:

Multikriteriální analýza a predikce incidentů pomocí Zabbixu Lukáš Macura Slezská univerzita v Opavě Obchodně podnikatelská fakulta v Karviné

Obsah Úvod Zabbix na SU Proč Zabbix? Proč analýza? GNU Octave Monda Závěr

Zabbix na SLU Karvina: Verze 2.0.9 Funguje velmi dobře Stále na mysql. Zmigrujeme na pgsql při přechodu na 2.2 Hodně konfigurace a inventory Historie a trendy v záložních tabulkách (+40G on disk) 752 active hosts, 37983 active items, 116 new values per second Inventory propojené s ObnovaNG a dalšími věcmi pomocí API Aproximately 12G of data.

Zabbix na SLU Opava: Version 2.0.6 Funguje dobře Mysql 213 active hosts, 3435 active items, 140 new values per second Aproximately 14G of data.

Proč Zabbix? Protože je nejlepší? :) Protože s ním máme zkušenosti Dá se velice pěkně ovládat a škálovat Vše v SQL Jednoduché JSON API Propojitelný skoro se vším Multiplatformní

Proč analýza? Pouhou analýzou dat můžeme zjistit zajímavé informace Nepotřebujeme žádný další HW Pouze zavedeme všechny servery a prvky do Zabbixu a pak zanalyzujeme historii. Můžeme najít nečekané závislosti mezi službama Můžeme využít volný CPU serveru

Multikriteriální analýza Víte co se děje na vaší síti? Když říkáte ano, většinou lžete. Buď lžete, protože si to myslíte, nebo protože to tak chcete :) Jak chcete najít incidenty, když nevíte, co hledáte? Můžete nastavit prahové hodnoty pro notifikaci, ale stále jste učitel systému. Co se stane, když sám učitel nemůže pochytit vše? Snažím se vyřešit multikriteriální analýzou Používám GNU octave

GNU Octave GNU nástroj pro matematické výpočty Podobný a stejně výkonný jako MATLAB Velmi pěkný nástroj na numerické výpočty Pěkné, konfigurovatelné grafy a výstupy Multiplatformní

GNU Octave

Monda MONitoring Data Analysis https://code.google.com/p/monda/ Projekt pro analýzu dat monitorovacího systému V současnosti propojen se Zabbixem Umí použít API i nativní SQL Vytahuje data z historie Zabbixu a generuje.m soubory pro octave

Monda V současné době alfa verze Součástí makefile pro automatizaci Umí Vytáhnout data z Zabbixu Základní analýzu Uložení dat pro pozdější další analýzy

Monda Stažení dat z Zabbixu Normalizace dat Statistická analýza Korelační analýza Vykreslení grafů a výstupů Mnoho dalšího

Monda git clone https://lukas.macura@code.google.com/p/monda/ cd monda cp config.mk.dist config.mk mc -e config.mk #Nastavime parametry, kde se nachazi zabbix, DB a co chceme analyzovat ZABBIX_USER = somewebuser ZABBIX_PW = somepassword ZABBIX_URL = http://zabbixhost/api_jsonrpc.php #... # Analyzation parameters PERSERVER = 'net.if.in\[eth0,bytes\] net.if.out\[eth0,bytes\] system.cpu.load proc.num\[,,run\] vfs HOSTGROUP = 'Servers' INTERVALS = 4hour 12hour 24hour START_TIMES = -1day -2day make

Grafy

Grafy

Výstup joanes:vfs.fs.size[/,free](24)<>joanes:vfs.fs.size[/,pfree](25): 0.999999 joanes:vfs.fs.size[/,pfree](25)<>joanes:vfs.fs.size[/,free](24): 0.999999 joanes:vfs.fs.size[/,pfree](25)<>joanes:vfs.fs.size[/,used](26): -0.999997 joanes:vfs.fs.size[/,used](26)<>joanes:vfs.fs.size[/,pfree](25): -0.999997 joanes:vfs.fs.size[/,free](24)<>joanes:vfs.fs.size[/,used](26): -0.999992 joanes:vfs.fs.size[/,used](26)<>joanes:vfs.fs.size[/,free](24): -0.999992 joanes:system.cpu.intr(9)<>joanes:system.cpu.switches(13): 0.986780 joanes:system.cpu.switches(13)<>joanes:system.cpu.intr(9): 0.986780 joanes:system.cpu.util[,idle](14)<>joanes:system.cpu.util[,user](21): -0.943094 joanes:system.cpu.util[,user](21)<>joanes:system.cpu.util[,idle](14): -0.943094 joanes:system.cpu.intr(9)<>joanes:system.cpu.util[,softirq](18): 0.889644 joanes:system.cpu.util[,softirq](18)<>joanes:system.cpu.intr(9): 0.889644 joanes:system.cpu.load[percpu,avg15](11)<>joanes:system.cpu.load[percpu,avg5](12): 0.883290 joanes:system.cpu.load[percpu,avg5](12)<>joanes:system.cpu.load[percpu,avg15](11): 0.883290 joanes:system.cpu.switches(13)<>joanes:system.cpu.util[,softirq](18): 0.852075 joanes:system.cpu.util[,softirq](18)<>joanes:system.cpu.switches(13): 0.852075 joanes:net.if.in[eth0](2)<>joanes:system.cpu.util[,softirq](18): 0.838164 joanes:system.cpu.util[,softirq](18)<>joanes:net.if.in[eth0](2): 0.838164

Závěr Analyzujte, analyzujte, analyzujte Reportujte, reportujte, reportujte Díky za pozornost macura@opf.slu.cz