正面与负面监控

Dev*_*ull 3 security monitoring nagios network-monitoring

我一直在关注监控。除了“我的雅虎去哪儿”之外,我的组织在我来之前没有任何其他内容。似乎那里的大多数软件包都专注于负面监控(即,此服务/主机已启动,现在没有)。这似乎是一个有效的第一步,但是你能看到什么来进行积极的监控(即那个端口没有打开,现在它是,或者嘿,看起来那是一个新的 DHCP 主机)?我想可以为 nagios 中的每个端口/网络地址声明一个声明,但这似乎很麻烦。

有谁知道一个更好的工具来监控端口/主机是否肯定关闭?

Ins*_*yte 6

我们为此使用 nmap。我们有一个简单的脚本包装 nmap 来扫描我们的整个网络并存储 XML 输出。第二天晚上它再次运行并比较输出。如果出现任何新主机或端口,则会向管理员发送一封电子邮件。

刚刚发布的 Nmap 5.0 包含一个用于此目的的实用程序,称为Ndiff