시스템 관리자를 위한 프로그램, 네트워크를 위한 프로그램. TCPView 및 netstat를 사용한 네트워크 모니터링 네트워크 활동 모니터

인터넷 연결은 여러 가지 요인의 결과일 수 있습니다. 여기에는 ISP 측의 오작동, 모뎀, 라우터 및 기타 네트워크 장비의 부적절한 작동, 프로그램의 네트워크 활동 증가와 같은 요인이 포함됩니다.

따라서 공급자 및 장비의 문제가 제외되었다고 확신하는 경우 컴퓨터 자체를 살펴봐야 합니다.

그리고 가장 먼저 시작해야 할 일은 프로그램의 인터넷 활동, 즉 현재 어떤 응용 프로그램이 인터넷에 연결되어 있는지 확인하는 것입니다. 다행히 Windows 운영 체제에는 사용자가 응용 프로그램의 증가된 네트워크 활동을 추적하는 데 도움이 되는 무료 내장 도구가 있습니다.

백그라운드에서 인터넷 연결을 사용하는 응용 프로그램이 없는지 확인하려면 운영 체제에 내장된 Windows 리소스 관리자를 사용하기만 하면 됩니다. 시작하자!

리소스 모니터 시작. 가장 빠른 방법은 키보드 단축키 Win + R을 누르는 것입니다. 그런 다음 "시작" - "모든 프로그램" - "보조 프로그램" - "실행"으로 이동하여 "열기" 필드에 "RESMON"을 입력하고 "확인" 버튼을 클릭합니다.

네트워크 활동

리소스 모니터에서 "네트워크" 탭을 열면 인터넷 활동이 있는 모든 프로세스, 즉 다음이 표시됩니다.

  • 프로세스 이름(실행 파일)
  • 아이디(식별번호)
  • 프로그램이 시작된 이후 수신/전송된 초당 평균 바이트 수입니다.

필요한 프로세스의 실행 파일에서 컨텍스트 메뉴를 마우스 오른쪽 버튼으로 클릭하여 프로세스를 제어(일시 중단/종료)할 수 있습니다.

프로세스(실행 파일)가 익숙하지 않은 경우 동일한 컨텍스트 메뉴와 "인터넷 검색" 항목을 사용하여 관련 정보를 읽습니다.

어떤 응용 프로그램이 "svhost.exe" 프로세스를 사용하는지 자세히 알아보려면 인터넷에서 쉽게 다운로드할 수 있는 "프로세스 탐색기" 유틸리티를 사용하는 것이 좋습니다. 그게 다야!

이 기사는 어느 정도 보안에 전념할 것입니다. 최근에 아이디어가 있었지만 인터넷 연결을 사용하는 응용 프로그램, 트래픽이 흐를 수 있는 위치, 연결이 통과하는 주소 등을 확인하는 방법이 있습니다. 이 질문을 하는 사용자도 있습니다.

당신에게만 연결된 액세스 포인트가 있다고 가정해 보겠습니다. 하지만 연결 속도가 다소 느리다는 것을 알게 되고 공급자에게 전화를 걸어보면 모든 것이 정상이거나 그와 비슷한 것이라고 말합니다. 누군가가 당신의 네트워크에 연결되어 있다면? 이 기사의 방법을 사용하여 그가 사용하는 인터넷 연결이 필요한 프로그램을 찾을 수 있습니다. 일반적으로 이러한 방법을 원하는 대로 사용할 수 있습니다.

자, 분석해볼까요?

네트워크 활동을 분석하는 netstat 명령

이 방법은 프로그램을 사용하지 않고 명령줄만 있으면 됩니다. Windows에는 네트워크를 분석하는 특별한 netstat 유틸리티가 있습니다. 사용하겠습니다.

명령줄은 관리자로 실행하는 것이 좋습니다. Windows 10에서는 시작 메뉴를 마우스 오른쪽 버튼으로 클릭하고 적절한 항목을 선택할 수 있습니다.

명령줄에서 netstat 명령을 입력하면 많은 흥미로운 정보를 볼 수 있습니다.


포트, 주소, 활성 및 보류 중인 연결을 포함한 연결이 표시됩니다. 물론 멋지지만 우리에게는 충분하지 않습니다. 어떤 프로그램이 네트워크를 사용하고 있는지 알고 싶습니다. 이를 위해 netstat 명령과 함께 -b 매개변수를 사용할 수 있습니다. 그러면 명령은 다음과 같이 표시됩니다.

netstat -b

이제 인터넷을 사용하는 유틸리티가 대괄호 안에 표시됩니다.


이것은 이 명령의 유일한 매개변수가 아닙니다. 전체 목록을 보려면 다음 명령을 입력하십시오. netstat -h .


그러나 실습에서 알 수 있듯이 많은 명령줄 유틸리티는 보고 싶은 정보를 제공하지 않으며 그리 편리하지도 않습니다. 대안으로 타사 소프트웨어인 TCPView를 사용합니다.

TCPView로 네트워크 활동 모니터링

여기에서 프로그램을 다운로드할 수 있습니다. 설치할 필요도 없으며 압축을 풀고 유틸리티를 실행하기만 하면 됩니다. 또한 무료이지만 러시아어를 지원하지 않지만 특별히 필요한 것은 아닙니다. 이 기사에서 사용 방법을 이해할 수 있을 것입니다.

따라서 TCPView 유틸리티는 네트워크를 모니터링하고 네트워크에 연결된 모든 프로그램, 포트, 주소 및 연결을 목록 형태로 표시합니다.


원칙적으로 여기에서는 모든 것이 매우 명확하지만 프로그램의 몇 가지 요점을 설명하겠습니다.

  • 프로세스, 물론, 프로그램이나 프로세스의 이름을 보여줍니다.
  • PID네트워크에 연결된 프로세스의 프로세스 ID를 가리킵니다.
  • 규약프로세스 로그를 나타냅니다.
  • 현지 주소이 컴퓨터에 있는 프로세스의 로컬 주소입니다.
  • 로컬 포트- 로컬 포트.
  • 원격 주소프로그램이 연결된 주소를 나타냅니다.
  • 상태– 연결 상태를 나타냅니다.
  • 지정된 곳 보낸 패킷그리고 Rcvd 패킷열과 동일한 전송 및 수신 패킷 수를 나타냅니다. 바이트.

프로그램의 도움으로 프로세스를 마우스 오른쪽 버튼으로 클릭하고 종료하거나 위치를 확인할 수 있습니다.

다른 매개변수를 사용하면 프로토콜 및 도메인도 변경됩니다.

예를 들어 녹색과 같이 다른 색상의 선이 보이면 새 연결을 시작한다는 의미이고 빨간색이 나타나면 연결이 완료된 것입니다.

그것이 프로그램의 모든 주요 설정이며 글꼴 설정 및 연결 목록 저장과 같은 크레용 옵션이 여전히 있습니다.

이 프로그램이 마음에 든다면 꼭 사용해 보세요. 숙련된 사용자는 어떤 용도로 사용하는지 확실히 알게 될 것입니다.

부동산 세계의 만트라는 위치, 위치, 위치입니다. 시스템 관리의 세계에서 이 신성한 텍스트는 가시성, 가시성, 그리고 다시 한번 가시성처럼 들릴 것입니다. 네트워크와 서버가 매초 무엇을 하고 있는지 정확히 모른다면, 당신은 조종사가 장님과 같습니다. 재앙이 당신을 기다립니다. 다행스럽게도 시장에는 네트워크 모니터링을 수행할 수 있는 상용 및 오픈 소스 프로그램이 많이 있습니다.

좋은 것과 무료는 항상 좋은 것과 비싼 것보다 더 유혹적이기 때문에 모든 규모의 네트워크에서 매일 그 가치를 입증하는 오픈 소스 프로그램 목록이 있습니다. 장치 검색, 네트워크 장비 및 서버 모니터링, 네트워크 추세 식별, 모니터링 결과 그래프 작성, 스위치 및 라우터 구성 백업에 이르기까지 이 7가지 무료 유틸리티는 당신을 놀라게 할 것입니다.

선인장

먼저 네트워크 모니터링 서비스를 구성하고 시간 경과에 따른 데이터를 측정하는 프로그램인 MRTG(Multi Router Traffic Grapher)가 있었습니다. 1990년대에 저자 Tobias Oetiker는 원래 LAN에서 라우터의 처리량을 표시하는 데 사용된 링 데이터베이스를 사용하여 간단한 그래프 도구를 작성하는 것이 적합하다고 생각했습니다. 그래서 MRTG는 네트워크 트래픽, 프로세서 부하, 온도 등과 같은 동적 정보를 저장, 처리 및 그래픽으로 표시할 수 있는 RRD(라운드 로빈 데이터베이스, 링 데이터베이스) 작업을 위한 유틸리티 세트인 RRDTool을 탄생시켰습니다. . 이제 RRDTool은 수많은 오픈 소스 도구에서 사용됩니다. Cacti는 오픈 소스 네트워크 그래프 소프트웨어의 최신 주력 제품이며 MRTG의 원칙을 완전히 새로운 차원으로 끌어 올립니다.

디스크 사용량부터 전원 공급 장치 팬 속도까지 추적할 수 있다면Cacti는 이를 표시하고 이 데이터에 쉽게 액세스할 수 있도록 합니다.

Cacti는 거의 모든 통계 데이터를 표시하기 위한 표준화된 소프트웨어 플랫폼을 제공하는 LAMP 서버 소프트웨어 제품군에 포함된 무료 프로그램입니다. 장치 또는 서비스가 숫자 데이터를 반환하면 Cacti에 통합될 가능성이 큽니다. Linux 및 Windows 서버에서 Cisco 라우터 및 스위치에 이르기까지 기본적으로 SNMP(단순 네트워크 관리 프로토콜)에서 통신하는 모든 장비를 모니터링하기 위한 템플릿이 있습니다. 이미 방대한 Cacti 호환 하드웨어 및 소프트웨어 목록을 추가로 확장하는 타사 템플릿 모음도 있습니다.

Cacti의 표준 데이터 수집 방법은 SNMP이지만 Perl 또는 PHP 스크립트도 사용할 수 있습니다. 소프트웨어 시스템 프레임워크는 데이터 수집과 그래픽 표시를 개별 인스턴스로 영리하게 분리하여 다양한 시각적 표현을 위해 기존 데이터를 쉽게 재처리하고 재구성할 수 있도록 합니다. 또한 특정 시간대와 차트의 일부를 클릭하고 드래그하여 선택할 수 있습니다.

예를 들어, 네트워크 장비나 서버의 현재 동작이 비정상인지 또는 그러한 표시가 정기적으로 나타나는지 몇 년 전의 데이터를 빠르게 볼 수 있습니다. 그리고 Cacti용 PHP 플러그인인 Network Weathermap을 사용하면 네트워크 채널 이미지 위로 마우스를 가져갈 때 나타나는 그래프를 사용하여 네트워크 장치 간의 트래픽을 보여주는 네트워크의 실시간 지도를 손쉽게 만들 수 있습니다. Cacti를 사용하는 많은 조직에서는 이러한 지도를 42인치 벽걸이형 LCD 모니터에 연중무휴 24시간 표시하여 IT 부서에서 네트워크 트래픽 및 링크 상태를 즉시 모니터링할 수 있습니다.

요약하면 Cacti는 그래프로 표시할 수 있는 거의 모든 모니터링 메트릭을 모니터링하는 데 사용할 수 있는 강력한 네트워크 성능 그래픽 및 추세 툴킷입니다. 이 솔루션은 또한 거의 무한한 사용자 지정 옵션을 지원하므로 특정 응용 프로그램의 경우 지나치게 복잡해질 수 있습니다.

나기오스

Nagios는 수년 동안 활발하게 개발되어 온 확립된 네트워크 모니터링 소프트웨어 시스템입니다. C로 작성되어 시스템 및 네트워크 관리자가 모니터링 응용 프로그램 패키지에서 필요로 하는 거의 모든 작업을 수행할 수 있습니다. 이 프로그램의 웹 인터페이스는 빠르고 직관적이며 백엔드는 매우 안정적입니다.

Nagios는 초보자에게 문제가 될 수 있지만 거의 모든 모니터링 작업에 적용할 수 있으므로 다소 복잡한 구성도 이 도구의 장점입니다.

Cacti와 마찬가지로 Nagios를 지원하는 매우 활발한 커뮤니티가 있으므로 다양한 하드웨어 및 소프트웨어에 대한 다양한 플러그인이 존재합니다. 가장 단순한 핑 검사부터 무료 Perl 기반 웹 애플리케이션 및 서비스 테스트 도구인 WebInject와 같은 복잡한 소프트웨어 솔루션과의 통합에 이르기까지. Nagios를 사용하면 서버, 서비스, 네트워크 링크 및 IP 네트워크 계층 프로토콜을 이해하는 모든 것의 상태를 지속적으로 모니터링할 수 있습니다. 예를 들어, 서버 디스크 공간 사용량, RAM 및 CPU 사용량, FLEXlm 라이센스 사용량, 서버 출구 공기 온도, WAN 및 인터넷 대기 시간 등을 모니터링할 수 있습니다.

분명히 어떤 서버와 네트워크 모니터링 시스템도 알림 없이는 완성되지 않을 것입니다. Nagios는 다음과 같은 점에서 괜찮습니다. 소프트웨어 플랫폼은 가장 인기 있는 인터넷 메신저에 대한 사용자 지정 가능한 이메일, SMS 및 인스턴트 메시징 알림 메커니즘을 제공할 뿐만 아니라 누가, 어떻게, 언제에 대한 현명한 결정을 내리는 데 사용할 수 있는 에스컬레이션 체계를 제공합니다. 올바른 설정을 사용하면 여러 시간 동안 편안한 수면을 취하는 데 도움이 된다는 사실을 알려야 합니다. 그리고 웹 인터페이스를 사용하여 알림 수신을 일시적으로 중단하거나 발생한 문제를 확인하고 관리자가 메모를 작성할 수 있습니다.

또한 디스플레이 기능은 모니터링되는 모든 장치를 네트워크 상의 위치를 ​​논리적이고 색상으로 구분하여 표시하므로 문제가 발생할 때 표시할 수 있습니다.

Nagios의 단점은 구성이 명령줄을 통해 가장 잘 수행되기 때문에 초보자가 배우기 훨씬 더 어렵기 때문입니다. 표준 Linux/Unix 구성 파일에 익숙한 사람들은 큰 문제가 없을 것입니다.

Nagios의 가능성은 엄청나지만 그 중 일부를 사용하려는 노력이 항상 노력할 가치가 있는 것은 아닙니다. 그러나 복잡성 때문에 겁먹지 마십시오. 이 도구가 네트워크의 많은 측면에 제공하는 조기 경고 이점은 과대평가될 수 없습니다.

아이싱가

Icinga는 Nagios 모니터링 시스템의 포크로 시작했지만 최근에 Icinga 2라는 독립 실행형 솔루션으로 다시 작성되었습니다. 두 버전의 프로그램은 현재 활발하게 개발 중이며 사용할 수 있으며 Icinga 1.x는 대규모 시스템과 호환됩니다. 플러그인 수 및 구성 Nagios. Icinga 2는 부피가 적고 성능 지향적이며 사용자 친화적으로 설계되었습니다. Nagios나 Icinga 1에는 없는 모듈식 아키텍처와 다중 스레드 설계를 제공합니다.

Icinga는 다음과 같이 개방적이고 확장 가능하도록 설계된 완전한 모니터링 및 경고 소프트웨어 플랫폼을 제공합니다.Nagios, 그러나 웹 인터페이스에 약간의 차이점이 있습니다.

Nagios와 마찬가지로 Icinga는 IP 언어를 사용하는 모든 것을 모니터링하는 데 사용할 수 있습니다.

Icinga용 웹 인터페이스에는 여러 변형이 있지만 이 모니터링 소프트웨어 솔루션과 Nagios의 주요 차이점은 구성 파일이 아닌 웹 인터페이스를 통해 수행할 수 있는 구성입니다. 명령줄 외부에서 구성을 관리하는 것을 선호하는 사람들에게 이 기능은 진정한 혜택이 될 것입니다.

Icinga는 PNP4Nagios, inGraph 및 Graphite와 같은 다양한 모니터링 및 그래픽 디스플레이 소프트웨어 패키지와 통합되어 네트워크의 강력한 시각화를 제공합니다. 또한 Icinga에는 고급 보고 기능이 있습니다.

네디

네트워크에서 장치를 찾기 위해 스위치에 텔넷을 연결하고 MAC 주소로 검색해야 하는 경우 또는 특정 장비의 물리적 위치를 확인할 수 있기를 원하는 경우(또는 그 이상은 위치가 중요하지 않을 수도 있습니다. 전에) NeDi를 살펴보는 것이 흥미로울 것입니다.

NeDi는 네트워크 인프라를 지속적으로 스캔하고 장치를 분류하여 발견한 모든 것을 추적합니다.

NeDi는 네트워크의 스위치에서 MAC 주소와 ARP 테이블을 정기적으로 스캔하여 로컬 데이터베이스에서 발견된 각 장치의 목록을 작성하는 무료 LAMP 관련 소프트웨어입니다. 이 프로젝트는 다른 프로젝트만큼 잘 알려져 있지는 않지만 장치가 끊임없이 변경되고 이동하는 기업 네트워크를 다룰 때 매우 편리한 도구가 될 수 있습니다.

NeDi 웹 인터페이스를 사용하여 MAC 주소, IP 주소 또는 DNS 이름으로 스위치, 스위치 포트, 액세스 포인트 또는 기타 장치를 검색할 수 있습니다. NeDi는 일련 번호, 펌웨어 및 소프트웨어 버전, 현재 시간, 모듈 구성 등을 가져오는 모든 네트워크 장치에서 가능한 모든 정보를 수집합니다. NeDi를 사용하여 분실하거나 도난당한 장치의 MAC 주소를 표시할 수도 있습니다. . 그들이 다시 온라인에 나타나면 NeDi가 알려줄 것입니다.

검색은 지정된 간격으로 cron 프로세스에 의해 트리거됩니다. 구성은 정규식을 기반으로 장치를 건너뛰거나 네트워크 경계를 설정하는 기능을 포함하여 훨씬 더 많은 사용자 정의를 허용하는 단일 구성 파일로 간단합니다. NeDi는 일반적으로 Cisco Discovery Protocol 또는 Link Layer Discovery Protocol을 사용하여 새로운 스위치와 라우터를 찾은 다음 해당 정보를 수집하기 위해 연결합니다. 초기 구성이 설정되면 장치 검색이 매우 빠릅니다.

NeDi는 일정 수준까지 선인장과 통합할 수 있으므로 해당 선인장 그래프에 장치 검색을 연결할 수 있습니다.

엔탑

"신세대"에게 Ntopng로 더 잘 알려진 Ntop 프로젝트는 지난 10년 동안 먼 길을 왔습니다. 하지만 원하는 대로 Ntop 또는 Ntopng라고 부르세요. 결과적으로 빠르고 간단한 웹 인터페이스와 연결된 네트워크 트래픽 모니터링을 위한 최고 수준의 도구를 얻을 수 있습니다. C로 작성되었으며 완전히 독립적입니다. 특정 네트워크 인터페이스에 구성된 단일 프로세스를 시작하기만 하면 됩니다.

Ntop은 실시간 네트워크 트래픽 데이터를 보여주는 경량 웹 기반 패킷 스니핑 도구입니다. 호스트를 통한 데이터 흐름 및 호스트 연결에 대한 정보도 실시간으로 제공됩니다.

Ntop은 프로토콜, 소스, 대상 및 특정 트랜잭션의 내역과 양쪽 끝의 호스트를 포함하여 현재 및 과거 네트워크 트래픽을 보여주는 요약하기 쉬운 그래프와 테이블을 제공합니다. 또한 NetFlow 및 sFlow 모니터 추가와 같은 수많은 추가 기능을 위한 모듈식 아키텍처뿐만 아니라 인상적인 그래프, 차트 및 실시간 네트워크 사용 맵을 찾을 수 있습니다. Ntop에 내장된 하드웨어 모니터인 Nbox도 여기에서 찾을 수 있습니다.

또한 Ntop에는 확장을 지원하는 데 사용할 수 있는 Lua 스크립팅 프로그래밍 언어용 API가 포함되어 있습니다. Ntop은 또한 지속적인 데이터 수집을 위해 호스트 데이터를 RRD 파일에 저장할 수 있습니다.

Ntopng의 가장 유용한 용도 중 하나는 특정 위치로의 트래픽을 제어하는 ​​것입니다. 예를 들어, 일부 네트워크 채널이 네트워크 맵에서 빨간색으로 강조 표시되지만 이유를 모르는 경우 Ntopng를 사용하여 문제가 있는 네트워크 세그먼트에 대한 분 단위 보고서를 얻고 어떤 호스트를 즉시 찾을 수 있습니다. 문제에 대한 책임이 있습니다.

이러한 네트워크 가시성의 이점은 과대평가하기 어렵고 매우 쉽게 얻을 수 있습니다. 기본적으로 스위치 수준에서 구성된 모든 인터페이스에서 Ntopng를 실행하여 다른 포트나 VLAN을 모니터링할 수 있습니다. 그게 다야.

자빅스

Zabbix는 하나의 웹 콘솔에 여러 기능을 결합한 본격적인 네트워크 및 시스템 모니터링 도구입니다. 다양한 서버 및 네트워크 장치에서 데이터를 모니터링 및 수집하여 각 시설의 성능을 유지 및 모니터링하도록 구성할 수 있습니다.

Zabbix를 사용하면 가상화 하이퍼바이저 및 웹 애플리케이션 스택 모니터링을 비롯한 다양한 도구를 사용하여 서버와 네트워크를 모니터링할 수 있습니다.

기본적으로 Zabbix는 모니터링되는 시스템에서 실행되는 소프트웨어 에이전트와 함께 작동합니다. 그러나 이 솔루션은 SNMP 프로토콜 또는 기타 모니터링 기능을 사용하여 에이전트 없이도 작동할 수 있습니다. Zabbix는 자세한 하이퍼바이저 성능 및 활동 데이터를 제공하여 VMware 및 기타 가상화 하이퍼바이저를 지원합니다. Java 애플리케이션 서버, 웹 서비스 및 데이터베이스의 모니터링에도 특히 주의를 기울입니다.

호스트는 수동으로 추가하거나 자동 검색 프로세스를 통해 추가할 수 있습니다. 다양한 기본 템플릿이 Linux, FreeBSD 및 Windows 서버와 같은 가장 일반적인 사용 사례에 적용됩니다. 자세한 네트워크 하드웨어 모니터링을 위한 ICMP 및 IPMI는 물론 SMTP 및 HTTP와 같이 널리 사용되는 서비스입니다. 또한 Perl, Python 또는 거의 모든 다른 언어로 작성된 사용자 지정 검사를 Zabbix에 통합할 수 있습니다.

Zabbix를 사용하면 대시보드와 웹 인터페이스를 사용자 정의하여 가장 중요한 네트워크 구성 요소에 집중할 수 있습니다. 알림 및 문제 에스컬레이션은 호스트 또는 호스트 그룹에 적용되는 사용자 지정 작업을 기반으로 할 수 있습니다. 원격 명령을 실행하도록 작업을 구성할 수도 있으므로 특정 이벤트 기준이 충족되는 경우 일부 스크립트를 제어 호스트에서 실행할 수 있습니다.

이 프로그램은 네트워크 대역폭 및 CPU 사용량과 같은 성능 데이터를 그래프로 표시하고 맞춤형 디스플레이 시스템을 위해 수집합니다. 또한 Zabbix는 사용자 지정 가능한 지도, 화면 및 모니터링되는 장치의 현재 상태를 보여주는 슬라이드쇼까지 지원합니다.

Zabbix는 처음에 구현하기 어려울 수 있지만 자동 검색과 다양한 템플릿을 적절히 사용하면 통합 문제를 어느 정도 완화할 수 있습니다. 설치 가능한 패키지일 뿐만 아니라 Zabbix는 여러 인기 있는 하이퍼바이저에 대한 가상 어플라이언스로 사용할 수 있습니다.

전망대

Observium은 SNMP 프로토콜을 사용하여 지원되는 장치 목록이 엄청나게 많은 네트워크 장비 및 서버를 모니터링하기 위한 프로그램입니다. LAMP 관련 소프트웨어인 Observium은 설치 및 구성이 비교적 쉽고 일반적인 Apache, PHP 및 MySQL 설치, 데이터베이스 생성, Apache 구성 등이 필요합니다. 전용 URL을 사용하여 자체 서버로 설치합니다.

Observium은 시스템 및 네트워크 모니터링과 성능 추세를 결합합니다. 거의 모든 메트릭을 추적하도록 구성할 수 있습니다.

GUI를 입력하고 호스트 및 네트워크 추가를 시작할 수 있을 뿐만 아니라 Observium이 주변 네트워크를 탐색하고 검색된 각 시스템에서 데이터를 수집할 수 있도록 자동 검색 범위 및 SNMP 데이터를 설정할 수 있습니다. Observium은 또한 CDP, LLDP 또는 FDP 프로토콜을 통해 네트워크 장치를 검색할 수 있으며 원격 호스트 에이전트를 Linux 시스템에 배포하여 데이터 수집을 지원할 수 있습니다.

이 수집된 모든 정보는 고급 통계 표시 옵션과 차트 및 그래프를 제공하는 사용하기 쉬운 사용자 인터페이스를 통해 사용할 수 있습니다. 핑 및 SNMP 응답 시간에서 처리량 그래프, 조각화, IP 패킷 수 등에 이르기까지 무엇이든 얻을 수 있습니다.장치에 따라 이 데이터는 검색된 모든 포트에서 사용할 수 있습니다.

서버의 경우 Observium은 이벤트 로그에서 중앙 프로세서, RAM, 데이터 저장소, 스왑, 온도 등에 대한 정보를 표시할 수 있습니다. Apache, MySQL, BIND, Memcached, Postfix 등을 포함한 다양한 서비스에 대한 데이터 수집 및 성능 그래프 작성을 활성화할 수도 있습니다.

Observium은 가상 머신으로 훌륭하게 작동하므로 서버와 네트워크의 상태에 대한 정보를 얻기 위한 도구가 될 수 있습니다. 이는 모든 규모의 네트워크에 자동 검색 및 그래픽 표현을 추가할 수 있는 좋은 방법입니다.

IT 관리자는 자신이 할 수 있는 일에 한계가 있다고 느끼는 경우가 너무 많습니다. 사용자 지정 소프트웨어 응용 프로그램을 처리하든 "지원되지 않는" 하드웨어를 처리하든 많은 사람들은 모니터링 시스템이 즉시 처리할 수 없으면 해당 상황에서 필요한 데이터를 얻는 것이 불가능하다고 생각합니다. 물론 이것은 사실이 아닙니다. 약간의 노력으로 거의 모든 것을 더 잘 볼 수 있고 설명하고 제어할 수 있습니다.

예를 들어 온라인 상점과 같이 서버 측에 데이터베이스가 있는 사용자 응용 프로그램이 있습니다. 당신의 경영진은 어떤 형태로든 디자인된 아름다운 그래프와 차트를 보고 싶어합니다. 이미 Cacti를 사용하고 있다면 수집된 데이터를 필요한 형식으로 표시할 수 있는 몇 가지 옵션이 있습니다. 예를 들어 간단한 Perl 또는 PHP 스크립트를 작성하여 데이터베이스에 대해 쿼리를 실행하고 해당 계산을 Cacti에 전달하거나 개인 MIB(관리 정보 기반)를 사용하여 데이터베이스 서버를 SNMP 호출할 수 있습니다. 어떤 식으로든 작업을 수행할 수 있지만 필요한 도구만 있으면 쉽게 수행할 수 있습니다.

이 기사에 나열된 대부분의 무료 네트워크 모니터링 유틸리티는 액세스하기 어렵지 않습니다. 원래 포함되어 있지 않은 한 가장 인기 있는 Linux 배포판에 대해 다운로드할 수 있는 번들 버전이 있습니다. 경우에 따라 가상 서버로 사전 구성될 수 있습니다. 인프라 규모에 따라 이러한 도구를 구성하고 구성하는 데 상당한 시간이 소요될 수 있지만 일단 실행되고 나면 견고한 기반이 될 것입니다. 최후의 수단으로 최소한 테스트해 볼 가치가 있습니다.

위의 시스템 중 인프라와 장비를 감시하는 데 사용하는 시스템에 관계없이 최소한 다른 시스템 관리자의 기능을 제공합니다. 아무것도 고칠 수는 없지만 말 그대로 네트워크의 모든 것을 일주일 내내 24시간 모니터링합니다. 설치 및 구성에 소요된 시간은 보상을 받을 것입니다. 또한 메인 모니터를 관찰하기 위해 다른 서버에서 작은 독립형 모니터 세트를 실행해야 합니다. 관찰자를 주시하는 것이 항상 더 나은 경우입니다.

항상 연락하고 있습니다, Igor Panov.

시스템 관리자를 위한 프로그램은 컴퓨터 공원과 회사 네트워크에서 일어나는 모든 일을 파악하고 하드웨어 오류 및 소프트웨어 문제에 적시에 대응하며 비용과 가동 중지 시간을 최소화하는 데 도움이 됩니다. 이 페이지는 네트워크, 서버 및 호스트 모니터링, PC 인벤토리 작성, 설치된 프로그램 및 라이센스 설명, 컴퓨터 하드웨어에 대한 보고서 작성, 트래픽 계산, LAN 토폴로지 연구 및 그래픽 다이어그램 작성을 위한 도구를 제공합니다.

시스템 관리자는 또한 로컬 네트워크에서 파일을 검색하고 서버 파일 리소스에 대한 사용자 액세스를 감사하는 데 유용한 유틸리티를 찾을 수 있습니다. 이러한 모든 도구는 시스템 관리자가 네트워크 장치 및 서버의 성능을 개선하고 기업 네트워크에서 적절한 수준의 보안을 보장하는 데 도움이 됩니다.

10-Strike 소프트웨어는 통신 및 매스 커뮤니케이션부의 러시아 컴퓨터 프로그램 통합 등록부에 포함되어 있으며 공공 조달에 참여할 수 있습니다.

관리자용 프로그램, 네트워크 유틸리티

엔터프라이즈 PC에 설치된 소프트웨어 및 하드웨어의 인벤토리 및 회계를 위한 프로그램입니다. "컴퓨터 인벤토리"를 통해 시스템 관리자는 컴퓨터를 추적하고 원격 컴퓨터의 구성과 설치된 소프트웨어 목록을 보고 구성 변경(하드웨어 및 소프트웨어)을 모니터링할 수 있습니다. 이 프로그램에는 강력한 보고서 생성기가 포함되어 있습니다. 예를 들어 다음을 만들 수 있습니다. 컴퓨터에 있는 특정 소프트웨어의 존재 및 수량에 대한 보고서. ~에 업그레이드 계획당신은 만들 수 있습니다 디스크 또는 RAM이 부족한 컴퓨터가 포함된 보고서. Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.


- 네트워크에 있는 서버와 컴퓨터의 관리 및 시각적 모니터링을 위한 프로그램, 언제든지 그래픽 형식으로 장치의 현재 상태를 볼 수 있습니다. LANState는 장치를 모니터링하고 다양한 이벤트에 신호를 보냅니다. LANState에는 시스템 관리자에게 유용한 많은 기능이 포함되어 있습니다. 메시지 보내기, 원격 컴퓨터 종료, 호스트 및 포트 검색, 원격 컴퓨터에서 다양한 정보 얻기(레지스트리 액세스, 이벤트 로그 등). Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.


- 서버 및 기타 네트워크 장치를 모니터링하기 위한 프로그램, 호스트/서버의 상태를 모니터링하고 문제에 대해 관리자에게 알립니다. 장애(연결 끊김, 서버 디스크 공간 부족, 서비스 중지 등)에 대해 적시에 파악하고 시간 손실을 최소화하여 문제를 해결합니다. 소프트웨어는 소리, 화면 메시지, 전자 메일을 사용하여 문제를 알리고 외부 프로그램, 스크립트 및 서비스를 실행할 수 있을 뿐만 아니라 컴퓨터와 서비스를 다시 시작할 수 있습니다. Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.


- 로컬 네트워크 컴퓨터에서 파일 및 문서 검색을 위한 프로그램(NetBios 및 FTP 프로토콜을 통해). 구 또는 파일 마스크를 입력하고 필요한 정보를 찾으십시오. 검색 결과를 볼 때 찾은 파일을 즉시 열거나 디스크에 저장하거나 보고서를 생성할 수 있습니다. 검색할 때 멀티 스레드 기술이 사용되어 작업 속도가 크게 빨라집니다. 파일 크기 및 수정 날짜별로 필터를 설정할 수 있습니다. Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.


- 공유 폴더 및 파일에 대한 사용자 액세스를 모니터링하는 프로그램, LAN 사용자의 컴퓨터에 대한 연결에 대해 제 시간에 찾을 수 있습니다. 프로그램은 경고음을 울리고 화면에 알림을 표시하며 컴퓨터의 네트워크 폴더에 누가 언제 연결했는지, 어떤 파일을 열었는지 등에 대한 정보를 기록하는 자세한 연결 로그를 유지합니다. Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.


3.0 무료!

- 로컬 네트워크, IP 주소 및 호스트 스캐너. 이것 무료 프로그램로컬 네트워크를 스캔하고 활성 호스트, 컴퓨터 및 서버를 감지할 뿐만 아니라 열린 TCP 포트를 찾을 수 있습니다. IP 주소 범위 스캐닝과 네트워크 장치(ICMP ping, 포트 조회, NetBios, SNMP, UPnP, ...) 검색을 위한 많은 프로토콜을 지원합니다. 관리자 권한이 있으면 Windows 컴퓨터에서 많은 유용한 정보를 읽을 수 있습니다. Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.

시스템 관리자를 위한 네트워크 프로그램 세트

시스템 관리자를 위한 프로그램 세트여러 제품을 구매하거나 한 번에 모두 구매할 때 비용을 절약할 수 있습니다. 2개 가격으로 3개 제품을 만나보세요등등. 예를 들어 구매할 때 전체 관리자 프로그램 세트옵션에서 " 조직당시스템 관리자를 위한 7가지 프로그램으로 구성된 "(좌석 제한 없음) 최대 85,000 루블 또는 30 %를 절약하십시오!

기타 유틸리티

- CD 카탈로그 작성기(CD, DVD). 이를 통해 컬렉션의 CD 및 DVD에서 필요한 파일을 빠르게 찾을 수 있습니다. SearchMyDiscs를 사용하면 CD 및 DVD 컬렉션을 구성할 수 있으므로 몇 초 안에 올바른 디스크를 찾을 수 있습니다. 매번 올바른 디스크를 찾는 데 지쳤다면 이 도구가 적합합니다! Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.


- Apache 웹 서버의 Raw 로그 파일을 분석하는 프로그램. 웹 사이트에 대한 사용자 액세스 통계에 대한 다양한 보고서 및 히스토그램을 생성하고 직접 파일 주문을 고려합니다. 분석기에는 많은 설정과 필터가 있어 사이트, 다운로드한 파일, 어디서 오는지에 대한 정확한 정보를 얻을 수 있습니다. Windows XP/Vista/7/8.1/10 지원; 서버 2003/2008/2012/2016/2019.

결제 및 배송

법인이 소프트웨어를 주문할 때 은행 송금으로 지불할 수 있습니다. 송장이 전자적으로 발행되고 계약이 체결됩니다. 전자 배송: 당사 웹사이트에서 배포 키트를 다운로드하고 등록 키를 이메일로 결제 후 발송합니다. 지불 후 원본 계약서 및 회계 문서는 구매자에게 우편으로 발송됩니다.

인보이스 발행(필요한 프로그램 이름 및 라이선스 유형, 세부 정보 및 계약 이사 이름 기재)

당사의 모든 제품과 라이선스는 AllSoft 온라인 스토어에서도 사용할 수 있습니다(당사 사이트의 "구매" 링크를 따라가십시오).


우리의 고객: 중소기업, 주립 및 예산 기관, 병원, 학교, 대학 및 연구소, 은행, 석유 산업, 통신.

내장 방화벽의 존재에 대해 알고 있을 것입니다. 들어오고 나가는 트래픽을 제어하기 위해 네트워크에 대한 개별 프로그램의 액세스를 허용 및 차단하는 방법도 알고 있을 것입니다. 그러나 Windows 방화벽을 사용하여 이를 통과하는 모든 연결을 기록할 수 있다는 사실을 알고 계셨습니까?

Windows 방화벽 로그는 다음과 같은 특정 문제에 유용할 수 있습니다.

  • 다른 응용 프로그램에서 이 문제가 발생하지 않더라도 사용 중인 프로그램이 인터넷에 연결할 수 없습니다. 이 경우 문제를 해결하려면 시스템 방화벽이 이 프로그램의 연결 요청을 차단하고 있는지 확인해야 합니다.
  • 컴퓨터가 맬웨어에 의해 데이터를 전송하는 데 사용되는 것으로 의심되고 의심스러운 연결 요청이 있는지 아웃바운드 트래픽을 모니터링하려고 합니다.
  • 액세스를 허용 및 차단하기 위한 새 규칙을 생성했으며 방화벽이 주어진 지침을 올바르게 처리하는지 확인하려고 합니다.

사용 이유에 관계없이 이벤트 로깅을 활성화하는 것은 설정을 많이 조정해야 하기 때문에 까다로운 작업이 될 수 있습니다. 다음은 Windows 방화벽에서 네트워크 활동 등록을 활성화하는 방법에 대한 명확한 알고리즘입니다.

방화벽 설정에 대한 액세스

먼저 Windows 방화벽의 고급 설정으로 이동해야 합니다. 보기 모드가 작거나 큰 아이콘인 경우 제어판을 열고(시작 메뉴에서 "제어판" 옵션을 마우스 오른쪽 버튼으로 클릭) "Windows 방화벽" 링크를 클릭하거나 "시스템 및 보안" 섹션을 선택하고 보기 모드가 범주인 경우 "Windows 방화벽".

방화벽 창의 왼쪽 탐색 메뉴 "고급 옵션"에서 옵션을 선택합니다.

다음 설정 화면이 표시됩니다.

이것은 Windows 방화벽의 내부 기술적인 측면입니다. 이 인터페이스를 사용하면 인터넷에 대한 프로그램 액세스를 허용 또는 차단하고 수신 및 발신 트래픽을 구성할 수 있습니다. 또한 여기에서 이벤트 로깅 기능을 활성화할 수 있습니다. 그러나 어디에서 수행할 수 있는지 즉시 명확하지 않습니다.

로그 설정 액세스

먼저 "고급 보안이 포함된 Windows 방화벽(로컬 컴퓨터)" 옵션을 선택합니다.

그것을 마우스 오른쪽 버튼으로 클릭하고 "속성"옵션을 선택하십시오.

사용자를 혼란스럽게 할 수 있는 창이 열립니다. 세 개의 탭(도메인 프로필, 비공개 프로필, 공개 프로필)을 선택하면 해당 콘텐츠가 동일하지만 세 개의 다른 프로필을 참조한다는 것을 알 수 있습니다. 이름은 탭 제목에 표시되어 있습니다. 각 프로필 탭에는 로깅 구성 버튼이 있습니다. 각 로그는 다른 프로필에 해당하지만 어떤 프로필을 사용하고 있습니까?

각 프로필이 의미하는 바를 고려하십시오.

  • 도메인 프로파일은 도메인 컨트롤러에서 도메인을 설정할 때 Wi-Fi 무선 네트워크에 연결하는 데 사용됩니다. 이것이 무엇을 의미하는지 확실하지 않으면 이 프로필을 사용하지 않는 것이 좋습니다.
  • 개인 프로필은 가정 또는 개인 네트워크를 포함한 개인 네트워크에 연결하는 데 사용됩니다. 가장 많이 사용하는 프로필입니다.
  • 공개 프로필은 레스토랑, 공항, 도서관 및 기타 기관을 포함한 공개 네트워크에 연결하는 데 사용됩니다.

홈 네트워크에서 컴퓨터를 사용하는 경우 "개인 프로필" 탭으로 이동합니다. 공용 네트워크를 사용하는 경우 일반 프로필 탭으로 이동합니다. 올바른 탭의 "로깅" 섹션에서 "사용자 지정" 버튼을 클릭합니다.

이벤트 로그 활성화

열리는 창에서 로그의 위치와 최대 크기를 구성할 수 있습니다. 로그에 대한 기억에 남는 위치를 설정할 수 있지만 로그 파일의 위치는 실제로 중요하지 않습니다. 이벤트 로깅을 시작하려면 드롭다운 메뉴 "누락된 패킷 기록"과 "성공적인 연결 기록"을 모두 "예"로 설정하고 "확인" 버튼을 클릭합니다. 이 기능을 항상 실행하면 성능 문제가 발생할 수 있으므로 실제로 연결을 모니터링해야 할 때만 활성화하십시오. 로깅 기능을 비활성화하려면 두 드롭다운 메뉴에서 값을 "없음(기본값)"으로 설정합니다.

잡지 공부

이제 컴퓨터는 방화벽이 제어하는 ​​네트워크 활동을 캡처합니다. 로그를 보려면 "고급 옵션" 창으로 이동하여 왼쪽 목록에서 "모니터링" 옵션을 선택한 다음 "로깅 옵션" 섹션에서 "파일 이름" 링크를 클릭하십시오.

그러면 네트워크 활동 로그가 열립니다. 로그의 내용은 경험이 없는 사용자에게 혼동을 줄 수 있습니다. 로그 항목의 주요 내용을 고려하십시오.

  1. 연결 날짜 및 시간입니다.
  2. 연결에 무슨 일이 일어났습니다. "ALLOW" 상태는 방화벽이 연결을 허용했음을 의미하고 "DROP" 상태는 방화벽에 의해 연결이 차단되었음을 나타냅니다. 단일 프로그램에서 네트워크 연결 문제가 발생하는 경우 문제의 원인이 방화벽 정책과 관련되어 있음을 정확히 알 수 있습니다.
  3. 연결 유형 - TCP 또는 UDP.
  4. 순서: 연결의 소스 IP 주소(컴퓨터), 대상 IP 주소(예: 웹 페이지), 컴퓨터에서 사용되는 네트워크 포트. 이 항목을 사용하면 소프트웨어가 작동하기 위해 열어야 하는 포트를 식별할 수 있습니다. 또한 의심스러운 연결에 주의하십시오. 악성코드에 의해 연결될 수 있습니다.
  5. 데이터 패킷이 성공적으로 전송 또는 수신되었는지 여부.

로그의 정보는 연결 문제의 원인을 파악하는 데 도움이 됩니다. 로그는 대상 포트 또는 TCP 승인 번호와 같은 다른 활동도 기록할 수 있습니다. 자세한 내용을 보려면 로그 상단의 "#Fields" 줄을 확인하여 각 측정항목의 의미를 확인하세요.

완료되면 로깅 기능을 끄는 것을 잊지 마십시오.

고급 네트워크 진단

Windows 방화벽 로그를 사용하여 컴퓨터에서 처리되는 데이터 유형을 분석할 수 있습니다. 또한 방화벽 또는 연결을 방해하는 기타 개체의 작동과 관련된 네트워크 문제의 원인을 확인할 수 있습니다. 활동 로그를 사용하면 방화벽 작동에 익숙해지고 네트워크에서 무슨 일이 일어나고 있는지 명확하게 알 수 있습니다.

  • 세르게이 사벤코프

    어딘가에 서두르는 것처럼 일종의 "부족한"리뷰 ...