Nätverksövervakning – Vad är det

Välkomna till vår sida som handlar om nätverksövervakning. Här kommer vi att skriva om olika verktyg, teknologier, sätt att övervaka nätverk
Som ni gissat så kommer ni att kunna läsa mer om nätverksövervakning här och vad för olika tjänster det finns för att hjälpa er i detta arbete.

Men först så varför man bör övervaka sitt nätverk. Det kan finnas många anledningar till varför man väljer att övervaka sitt nätverk, men oftast så övervakar man det för att se och förhindra intrång, upptäcka anomaliteter, se fel och kanske se påbörjan på fel. Allt detta för att kunna vara där och ordna problemet innan det blir en riktig incident.

För när ett problem väl blivit en incident och verkligen börjar störa produktiviteten i ett nätverk så kan detta kosta stora summor pengar. Därav nätverksövervakning så man kan upptäcka och förhindra problemen att uppstå och bli en incident.

Det folk brukar tänka på när man tänker nätverksövervakning är antingen att man övervakar trafiken i nätet eller att man övervakar uppetid på olika system för att se om dom går ner men även att övervaka själva trafiken och vad som finns inne i de paket som går över nätet för att se vad som håller på att hända och vad nätet används till. Det finns en hel den hjälpmedel och termer som vi här kommer att försöka beskriva som kan hjälpa er med er nätverksövervakning.
Om vi tittar på ett nät så brukar där finnas switchar, routrar och förhoppningvis någon brandvägg. Detta är oftast ett vanligt grundnät där man inte har allt för mycket funktionalitet att övervaka men fortfarande så går det att övervaka och se traffikmängd och mer från routrarna och switcharna. Brandväggar brukar oftast om dom är lite större ha möjlighet att logga informationen och även vara behjälpliga i felsökning, detta då de mesta av trafiken oftast passerar någon brandvägg på väg in eller ut från nätverket.

Brandväggar

Finns både större och mindre brandväggar, men när vi skriver om brandväggar så är det inte någon form av personlig brandvägg utan lite större brandväggar som har möjlighet att beskydda DMZ och inte bara en dator (vilket en personlig brandvägg gör, den skyddar den lokala datorn).

Nätverksövervaknings verktyg

Här kommer ni att hitta verktyg såsom Nagios som kan hjälpa till med att övervaka uppetider, svarstider på olika applikationer och mycket mre. Här kommer vi även ta upp mrtg som kan vara vara behjälplig med att rita ut grafer och annat från switchar,routrar. Här finns även IDS (Intrusion Detection System) och IPS (Intrusion Protection System) som kan vara behjälpliga med att skydda från intrångsförsök och även vara med och se spridningen i nätverket när det gäller intrång. Även en box som oftast kan användas för felsökning av nätverket då man lätt kan spegla upp nya portar till en IDS som kan sniffa och verkligen titta igenom trafiken som passerar på nätverket.


Nätverksövervakning
  • Här hittar ni en sida där ni kan läsa om det mesta som är relevant inom nätverksövervakning