¿Qué famosas herramientas de monitoreo de red se utilizan para monitorear la red empresarial?

Puede encontrar numerosas herramientas de monitoreo de red en el mercado.

La evolución en la industria de TI ha conducido a avances en las redes de computadoras, ¡hay formas nuevas y más avanzadas de conectarse ahora usando tecnologías como usuarios remotos, inalámbricos, en la nube, dispositivos móviles, IoT, VPN y mucho más! A medida que la industria está creciendo, el monitoreo de redes se ha vuelto importante para monitorear las redes complejas más avanzadas como MPLS, LAN, VoIP, WAN, etc.

Con el tiempo, los sistemas / tecnologías de prueba y monitoreo de redes han evolucionado enormemente, lo que ha llevado a una mayor automatización, a más formas de verificar o probar los sistemas y servidores, y a más formas de alertar a los administradores interesados ​​de los problemas en los componentes internos de la red.

Puntos a buscar en una buena herramienta de monitoreo:

  1. Interfaz amigable; Vea datos significativos, lo que más le importa
  2. Alertas personalizadas; Reciba alertas por correo electrónico SMS, etc.
  3. Análisis de raíz de la causa; Para una resolución de problemas más rápida
  4. Lo más importante: ¿tiene una buena relación calidad-precio?

Check – Herramienta unificada de monitoreo de TI, análisis de flujo y gestión de registros

La gente usa el término “monitoreo de la red” sin apretar. Descubrí esto estudiando las tendencias de Google. Si te refieres a monitorear realmente la red, solo diría que el más popular sería:

Legado

  • HP NNM / OM
  • IBM Netcool / ITNM
  • CA (muchas herramientas)
  • Cactus

Actual

  • Vientos solares
  • ManageEngine
  • OpenNMS (pero no es genial)
  • SevOne (mi favorito en este momento para estos casos de uso en la red)

Cuando las personas sugieren Zabbix, Nagios, Zenoss, están mirando más el monitoreo del servidor. Hay muchas características que carecen de estas herramientas, especialmente el monitoreo de dispositivos de red a escala (SNMP, topología, Netflow y posiblemente incluso captura de paquetes).

También hay algunos vendedores nuevos más pequeños e interesantes en este espacio, pero ninguno es lo que yo llamaría maduro o bien probado para la empresa todavía.

NOTA: Yo trabajo para Riverbed, así que hay que …

Comience de manera simple y avance:

Wireshark, en algún momento terminarás aquí …

Cauce:

NetProfiler es indispensable para monitorear los datos de flujo de grandes redes. Ofrece informes visuales y herramientas de diagnóstico a los equipos de operaciones, ingeniería y planificación.

“Mi punto compartido es lento” se traduce en, su circuito MPLS está saturado o un servidor agrega 200 ms a cada transacción. Sinceramente, no puedo imaginar tratar con grandes organizaciones sin esta capacidad.

AppInternals para visibilidad de aplicaciones alojadas / AWS. Obtener datos de la aplicación en contexto es difícil.

Palo Alto:

Panorama es espectacular para reunir informes sobre grandes cantidades de firewalls. La clasificación del tráfico, los eventos de seguridad, son fáciles de poner en un formato amigable para la administración. La función de búsqueda en torno al tráfico es sobresaliente.

Cyphort:

Herramienta Sandboxing / Malware, los informes son buenos. Las herramientas de visualización son excepcionales y hace que el seguimiento de eventos sea muy fácil. Usé esto en un entorno virtual. Cyphort es una solución muy fuerte.

Logrythm.

Vectra

Zscaler

Menlo Security.

Abrigo azul

Splunk

Esta no es una lista completa, hay tantas buenas herramientas. Elegir lo que necesitas es la parte difícil. La situación en la que carece de visibilidad o tiene que ingresar mucha información para actuar son problemas críticos.

Las herramientas de monitoreo lo ayudan a mantener un seguimiento continuo de los componentes del sistema en uso, como su estado actual, ya sea en estado activo o inactivo, etc., para recibir alertas de fallas o defectos o problemas simultáneamente o justo a tiempo para tomar medidas correctivas al instante para mejorarlos / actualizarlos.

Las herramientas de monitoreo del rendimiento de la red son responsables de rastrear el tráfico de la red con el uso de la detección de paquetes, SNMP y sFlow / NetFlow, asegurando que sus servidores y sitio web estén en funcionamiento, y también pueden usarse como CPU, memoria y monitor de espacio en disco /rastreador.

Le sugiero que pruebe Motadata , es una herramienta unificada utilizada para la administración de registros, la red y el monitoreo de flujo.

Hay muchas soluciones de código abierto disponibles además de las pagas como: vientos solares, manejo del motor, etc. Claramente depende de sus requisitos.

Sugeriría echar un vistazo a zabbix, nagios, cactus o Zenoss Core

Personalmente mi favorito es zabbix.

Es posible que le resulten útiles las opiniones reales de los usuarios de todas las principales herramientas de monitoreo de red en IT Central Station.

Como ejemplo, los usuarios interesados ​​en las herramientas de monitoreo de red a menudo leen reseñas de Solarwinds NPM. Este usuario escribe: “He podido personalizar tantas cosas usando SolarWinds. He configurado configuraciones de línea de base y remediado rápidamente dispositivos contra ellas. SolarWinds también nos ha permitido ser proactivos, porque ahora podemos detectar problemas antes de que el usuario nos lo diga ”. Puede leer el resto de su revisión aquí: Revisión de SolarWinds NPM por un usuario real

Hay tres tipos de soluciones:

  1. Monitorización de paquetes en un puerto reflejado. Con un puerto de duplicación, puede obtener toda la copia del tráfico de red para diagnóstico / monitoreo. La herramienta básica es “wireshark”. Hay muchas herramientas más avanzadas. Por ejemplo, “filtro de contenido de Internet WFilter”, una solución total para monitorear, filtrar y bloquear.
  2. Monitoreo basado en SNMP. Fácil de configurar, con características menos potentes. Puede marcar “PRTG”.
  3. Puente de red transparente. Al implementar un puente de red de Linux (es decir: WFilter NGF), puede monitorear / filtrar / dar forma al ancho de banda.

Me encantan las siguientes dos herramientas:

Análisis de tráfico de NetFlow: monitoreo de flujo de red

caracteristicas:

  • Monitoreo de ancho de banda
  • Análisis de tráfico de red
  • Panel de análisis de rendimiento
  • Optimización de políticas CBQoS

Características – Trisul Network Analytics

caracteristicas:

  • Más de 200 métricas de tráfico y flujo
  • Desglose al nivel de paquete al instante
  • No DB separado
  • Visibilidad total a resolución completa

Hay pocas variantes buenas, depende del tipo de red:

  • Nagios es bueno para Linux.
  • Monitor de red total , tanto para Linux como para Windows.
  • Solarwinds también es una buena opción, pero es realmente costosa.

Personalmente, tengo experiencia con Solarwinds y debo agregar que es una red increíble e incluso una herramienta de monitoreo de dispositivos. Aquí hay algunos softwares que puedes echar un vistazo:

Vientos solares

Cactus

PTRG

El tío

Icinga 2

Wireshark

¿Has intentado buscar en Internet marcas conocidas de herramientas de monitoreo de red? Si aún no, le insto a que lo haga porque lo hice yo mismo cuando necesitaba un software de monitoreo para la infraestructura de TI de mi empresa. He visto muchos productos excelentes y termino obteniendo herramientas de administración de red de SolarWinds.

Comodo One de Comodo

Es gratis.

Aquí hay un enlace: ¿Qué es RMM (Remote Monitoring and Management)? El | Comodo One