标签: monitoring

交易所安全监控工具

我正在尝试确定可以执行 Exchange 安全监控的工具。理想情况下,这些工具应该能够处理以下内容:

  • 高风险邮箱的权限更改
  • 多个连接到同一个邮箱

如果无需对交易所进行重大重新配置即可部署,则可以获得奖励积分。

有什么类似的吗?

security monitoring exchange audit

5
推荐指数
1
解决办法
324
查看次数

监控各种Nagios?Coffeesaint 的替代品

在我们公司,我们为每个客户配备一个 nagios,为他们提供 24x7 的监控服务。目前,我们正在使用 Coffeesaint 进行“中央监控显示”,显示所有有关主机和服务的警报。但是,如果配置了 3 个以上的 nagios 并且必须读取大型“status.dat”文件,它并不能一直完美地工作。因此,我们正在考虑将 Coffeesaint 更改为具有“相同”功能的任何其他工具。

我想知道您是否知道任何其他工具可以做同样的事情,但比 Coffeesaint 更完整或有更多选择。

monitoring nagios

5
推荐指数
1
解决办法
651
查看次数

对安装期间所做更改进行快照的程序?

是否有价格合理(免费首选)的工具可以让我看到在安装过程中对系统(磁盘、注册表等)所做的所有更改?

背景

我想捕获软件安装所做的更改,以便我可以将它们转发给能够将这些操作列入白名单并授权的安全团队。

目前,如果安装对用户的文档文件夹进行了更改或添加了注册表项,我们没有一个很好的方法来选择它。我知道一定有更好的方法。

在此先感谢您提供的任何帮助!

windows monitoring installation

5
推荐指数
1
解决办法
1万
查看次数

监控 Cisco 交换机上 CAM 表的大小

我们注意到一些杂散数据包从我们的交换机出去他们不应该有的端口。

清除凸轮表后clear mac address-table,问题似乎消失了。我们目前最好的理论是表在某个时候被淹没,导致交换机表现出这种类似集线器的行为。

有谁知道是否可以通过 SNMP 监控表的大小,以便我们可以跟踪它?

networking monitoring cisco snmp

5
推荐指数
1
解决办法
3619
查看次数

随机服务上的 Nagios(返回码 141 越界)

我们让 Nagios 在我们的一台服务器上运行一段时间没有任何问题,但最近我们得到了(返回代码 141 超出范围)。

由于我们使用我们的服务上线,服务器上的负载增加了,但它仍然不是很高(负载平均最大值:0.7)。在发布之前,Nagios 中的一切正常。

请参阅图像,当前负载返回代码 141。2 分钟前 Beancounters VZ 返回 141。这种情况不规则发生。只有 HTTP 和 PING 不返回 141,它们不会在 nrpe 上中继。

http://pic-hoster.net/view/45030/ScreenShot2012-05-28at5.31.35PM.png

我注意到,如果我从 Nagios 主机对有问题的客户端执行命令,有时返回会丢失:

root@xxx23:/usr/local/nagios/libexec# ./check_nrpe -H 123.123.123.123 -c check_apt 
APT OK: 0 packages available for upgrade (0 critical updates). 
root@xxx23:/usr/local/nagios/libexec# ./check_nrpe -H 123.123.123.123 -c check_apt 
root@xxx23:/usr/local/nagios/libexec# ./check_nrpe -H 123.123.123.123 -c check_apt 
APT OK: 0 packages available for upgrade (0 critical updates). 
Run Code Online (Sandbox Code Playgroud)

如果我直接在客户端上执行它,则不会发生这种情况。

我做了什么:

  • 我为这个容器增加了 OpenVZ 内存和 CPUUnit。
  • 我更新到最新的 Nagios 3.4.1(来自源代码)
  • 我通过 nrpe 在本地执行了 Nagios 检查 - 从来没有得到 141 …

linux monitoring debian nagios openvz

5
推荐指数
1
解决办法
4650
查看次数

如何监视基于 Windows 的 JVM 的内存使用情况并在它变得过高时触发警报?

我有一个在 Windows 2008 中作为 JVM 运行的应用程序。我想监视它的内存使用情况,并在内存使用量达到特定阈值时收到一封电子邮件。是否有免费的实用程序或方法可以执行此操作?

monitoring windows-server-2008 java memory-usage

5
推荐指数
1
解决办法
3万
查看次数

Munin 聚合图不起作用

我知道之前在许多论坛上已经多次询问过这个问题,但我仍然遇到类似的问题。

单个图工作正常,但聚合图则不然。我什至没有得到一个空图(没有数据的图)。

所有机器都在 Ubuntu-12.04 m1.medium ec2 实例上运行。Munin 版本是 1.4.6。

我的 munin.conf 看起来像...

[localhost.localdomain]
地址 127.0.0.1
use_node_name 是

[.us-west-1.compute.internal]
地址
use_node_name 是

[.us-west-1.compute.internal]
地址
use_node_name 是

[.us-west-1.compute.internal]
地址
use_node_name 是

[us-west-1.compute.internal;totalcheckpoints]
更新没有
联系没有

postgres_checkpoints_checkpoints_req.update no  
postgres_checkpoints_checkpoints_req.graph yes  
postgres_checkpoints_checkpoints_req.graph_args --base 1000 -l 0  
postgres_checkpoints_checkpoints_req.cdef 0  
postgres_checkpoints_checkpoints_req.graph_category PG Total Checkpoints  
postgres_checkpoints_checkpoints_req.graph_title Aggregated checkpoints  
postgres_checkpoints_checkpoints_req.graph_vlabel Total Checkpoints  
postgres_checkpoints_checkpoints_req.checkpoints_req_total.label Total checkpoints  
postgres_checkpoints_checkpoints_req.graph_order checkpoints_req_total  
postgres_checkpoints_checkpoints_req.checkpoints_req_total.sum \  
        <internal_ip>.us-west-1.compute.internal:postgres_checkpoints_<internal_ip>.us-west-1.compute.internal_checkpoints_req.checkpoints_req \  
        <internal_ip>.us-west-1.compute.internal:postgres_checkpoints_<internal_ip>.us-west-1.compute.internal_checkpoints_req.checkpoints_req \  
        <internal_ip>.us-west-1.compute.internal:postgres_checkpoints_<internal_ip>.us-west-1.compute.internal_checkpoints_req.checkpoints_req  
Run Code Online (Sandbox Code Playgroud)

我尝试在 /etc/munin/plugins 中遵循以下符号链接:

postgres_checkpoints -> /usr/share/munin/plugins/postgres_checkpoints
postgres_checkpoints_ -> /usr/share/munin/plugins/postgres_checkpoints
postgres_checkpoints__ -> /usr/share/munin/plugins/postgres_checkpoints

由于 munin 用户遵循 …

ubuntu monitoring munin graph

5
推荐指数
1
解决办法
995
查看次数

监视服务器上的某人

不幸的是,我不得不让一个我不完全信任的人拥有访问网络服务器的特权来完成他们从未完成的工作。

他们将远程访问服务器(即我将无法看到他们的屏幕)。

可以做些什么来 a) 主动限制任何潜在的损害,b) 准确地记录他们在服务器上所做的任何事情以供事后分析,即使事情看起来没问题?

他们将更新 Web 应用程序。

提前致谢!

--- 更多信息:服务器是 Ubuntu AWS 服务器。

security monitoring

5
推荐指数
1
解决办法
138
查看次数

不随时间平均数据的监控工具

我正在寻找一个像 Cacti 这样的监控系统,它不会随着时间的推移丢失数据,我发现的所有工具都使用 rrd 文件,随着时间的推移平均数据。
我希望能够回到(例如)4 月 1 日 12:00 并查看当时捕获的数据是什么,而不是一整天的平均值。

有没有可以做到这一点的监控系统?

monitoring nagios cacti zabbix

5
推荐指数
1
解决办法
257
查看次数

检查傀儡代理是否是最新的

我想检查我的 nagios 监控是否每个节点都使用 puppetmaster 提供的当前目录版本。

在我的情况下,有:

  • 木偶大师
  • 主机 1
  • 主机2
  • 主机X

我想在 host1、host2、hostX 上创建nrpe插件以:

  • 检查主机上的当前目录版本
  • 检查为puppetmaster 上的节点准备的当前目录版本
  • 警告,如果两者不同

问题:

  1. 要在 puppetmaster 上检查目录版本,我可以运行 /production/catalog API 查询,但它非常昂贵(cpu) - 因为每次我请求目录时都需要编译它。
  2. 我在节点上看不到任何检查当前目录版本的选项。我试过木偶目录,但不是很有帮助。

所以我的问题是,如何监控傀儡代理的健康状况,并在任何主机使用旧的傀儡目录时得到通知?有什么意义吗?

linux monitoring nagios puppet nrpe

5
推荐指数
1
解决办法
6460
查看次数