0

ATOM/OMS jak můžete využít tuto platformu část 2

Dneska se společně podíváme na další část našeho mini seriálu. Tento díl se zaměříme na sledování sítě, monitoring sítě a síťového provozu a jeho vlastní vyhodnocení.

Služba ATOM se nezaměřuje jen na sledování logů všeho typu a podávání doporučení s ohledem na konfiguraci, byť know-how, které do služby dává KPCS je nemalou přidanou hodnotou. ATOM, potažmo platforma OMS, umí osahat veškeré síťové adaptéry připojených zařízení, přezkoumat provoz na nich, sestavit hlavičky paketů a korelovat je se performance na daném síťovém adaptéru. ATOM pak tato data koreluje ještě o stupeň dále a sleduje, jak jsou data využívána s ohledem na dlouhodobé trendy a s vazbou na aplikace a služby provozované na daných systémech. Kdybychom šli do úplného důsledku celé služby, pak je nutno zmínit i fakt, že služba provozovaná v 10 prostředích pro 10 zákazníků má v 9 případech nějaké téměř stejné hodnoty a v jednom se liší, pak jsou tato data a informace reportovány zákazníkovi, u kterého byla zachycena tato anomálie a hledá se příčina, proč tomu tak je. V běžném prostředí a s vyhodnocením v lokálním prostředí by na tuto věc zákazník asi nikdy nepřišel, pokud by neměl 10 kamarádů v 10 různých firmách a kteří by byly ochotni mu sdělit danou informaci.

Případ užití

Další zajímavou možností je sledování latencí v prostředí. Zákazníci často využívají segmentace sítí a to zejména v bankovním sektoru, kde jsou sítě opravdu košaté a jejich správa vyžaduje nemalé úsilí. O to spíš, kdy je potřeba hledat problém, který by mohl mít spojitost se sítí. Služba ATOM je připravena provést automatickou detekci všech sítí a síťových adaptérů a následně provádět měření na každé přípojné míst („HOP“) a stanovit jaká je vůči danému místu Latence a Ztráta paketů, čím lze velmi jednoduše identifikovat, kdy a na jakém místě dochází k problémům a toto místo lze následně zkoumat, abychom si mohli odpovědět na otázku proč.

clip_image002

clip_image004

Často se určitě setkáváte s tím, že si nejste jisti jak zabezpečit komunikaci v segmentovaných sítích a proto vznesete požadavek na dodavatele, jaká má být povolena komunikace. V případě, že nedostanete odpověď, existují pouze dvě cesty – povolíte vše, nebo nebudete aplikaci využívat nebo přejdete k detailnímu sledování provozu. Služba ATOM je postavena tak, aby toto detekování provedla za vás a to až na úroveň procesů dané aplikace a s možností seskupení několika serverů do skupiny. Pokud je tedy nutné specifikovat pravidla mezi demilitarizovanou zónou (DMZ) a produkční sítí (LAN), pak je velmi jednoduché vysledovat potřebné porty a IP adresy na kterých aplikace komunikuje.

clip_image006

Pokud byste projevili zájem o to poznat službu ATOM více do hloubky dejte mi vědět na hejda@kpcs.cz nebo si rovnou vezměte free účet na https://atom.ms , který můžete na 5 serverech používat neomezeně dlouho (neomezeně myslím než Microsoft upraví licenční politiku)

daniel.hejda

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *