Per prevenire e rilevare i periodi in cui le carenze potrebbero causare danni e problemi di disponibilità e per garantire la corretta fornitura di servizi agli utenti delle applicazioni aziendali, è opportuno estrabolare i dati sufficienti per la pianificazione delle capacità.
Queste procedure devono essere in grado anche di segnalare tempestivamente il personale tecnico in caso di malfunzionamenti delle applicazioni o blocchi della rete e cercare di intraprendere azioni automatizzate per il ripristino delle componenti principali.
Disponibilità
Al termine della prima scansione il programma associa ad ogni nodo un'icona predefinita in base ai valori dei paramentri sysObjectID e sysDescr letti tramite SNMP. Le icone rappresentanti gli apparati possono anche essere modificate direttamente dalla scheda delle proprietà del nodo. Questa funzionalità è utile quando si vuole evidenziare il ruolo del nodo piuttosto che il sistema operativo, ad esempio Server Exchange o SQL Server. La determinazione della disponibilità dell'applicazione a questo punto è immediata, così come i servizi di rete, che vengono mostrati tramite delle etichette posizionate agli angoli dell'apparato (es. MS SQL Browser 1434).
Contatori Prestazioni
NetCrunch è in grado di effettuare misurazioni raccogliendo i dati dai contatori di base del sistema operativo (Windows, Linux, BSD, Free BSD, NetWare) e dai contatori specifici per applicazioni. Altri monitor permettono di tracciare le prestazioni dei servizi di rete come pacchetti persi e tempi di risposta. NetCrunch può essere impiegato in ogni settore, anche industriale, per la raccolta di dati come temperature, pressioni, contapezzi, stato avanzamento produzione ecc.
Nuove metriche composte possono essere definite tramite strumenti come Definizione Contatori Virtuali; i contatori così definiti vengono trattati come tutti gli altri per la generazione di rapporti o per la definizioni di allarmi soglia.
Protocolli Strato Applicazione
Il protocollo dello strato di applicazione è l'elemento di un' applicazione di rete che ha il compito di definire il tipo, la semantica dei messaggi scambiati e le regole che consentono la comunicazione tra un client ed un server. Risulta pertanto evidente che la qualità di un servizio dipende strettamente dalla nostra capacità di garantire una buona disponibilità del protocollo ed un livello accettabile di funzionamento. NetCrunch può essere configurato come client di rete e raccogliere tutte le misurazioni necessarie ai fini della valutazione di un servizio : pacchetti persi, tasso di errori, disponibilità UP/DOWN, tempi di risposta, ultimo invio ecc.
Sono disponibili 65 servizi di rete predefinti, alcuni di essi dispongono di monitor avanzati per la verifica delle risposte tramite patterns testuali definiti dall'utente. Alcuni dei principali servizi sono: HTTP, HTTPS, DNS, POP3, IMAP, SNMP, ICMP. La lista può essere estesa con nuove definizioni custom.
Analisi ETW
Le analisi EWT forniscono importanti informazioni cronologiche che agevolano il monitoraggio dei sistemi, le operazioni di diagnostica e la gestione della protezione. Le informazioni sono fornite dai provider del sistema operativo, molti di essi sono disponibili anche per molte applicazioni server come IIS, Active Directory, Exchange Server, Oracle. Il programma è in grado di generare eventi sulla base del contenuto dei campi del registro (es. Descrizione evento, Nome Computer, Event ID ecc..).
Integrazione
La più importante delle caratteristiche di un sistema di supporto alle decisioni è probabilmente l'integrazione, che nasce dalla necessità di dare coerenza ai dati provenienti da diverse applicazioni. Quest'operazione può essere molto critica, sopratutto quando le fonti sono molto diverse.
NetCrunch è compatibile con i protocolli Syslog e SNMP. Il programma può essere configurato per funzionare sia come server di Syslog, per la ricezione dei messaggi esterni, sia come Listener di trappole SNMP. In entrambe le situazioni è possibile applicare delle regole di filtraggio sui messaggi ricevuti e convertire questi ultimi in eventi NetCrunch. Azioni predefinite consento altresì di inviare trappole SNMP, messaggi di Syslog ed eseguire SET su variabili SNMP remote al verificarsi di eventi interni
Anche il registro degli eventi di Windows è accessibile tramite il protocollo WMI. NetCrunch può sia scrivere che leggere da ogni sistema di tipo Windows monitorato.
E' presente anche uno schedulatore interno che si occupa di esportare i dati raccolti dalle procedure di monitoraggio. Sono compatibili i seguenti database : Oracle, Mysql, MS Sql Server 2000/2005, MS Access, DBISAM 4.x, Interbase e ODBC.
Anche la semplice creazione di log su disco tramite l'azione Scrivi File è largamente utilizzata. Uno strumento interno infatti consente di definire dei template per ogni evento o classi di eventi; il template contiene i campi e le variabili interne da registrare durante le operazioni di monitoraggio.
Gestione SNMP
Compatibilità v1,v2,v3
Il gestore SNMP di NetCrunch è compatibile con tutte e tre le versioni del protocollo incluso v3 con autenticazione. Già durante la prima fase di scansione la procedura inziale permette di definire più profili SNMP specificando le communities e le operazioni possibili (es. solo lettura, lettura e scrittura ecc). Il database interno conta 30.000 definizioni consultabili tramite lo strumento MIB Explorer e nuovi oggetti possono essere importati in ogni momento tramite il Compilatore MIB disponibile dalla barra degli strumenti.
Per ogni nodo gestibile tramite SNMP è possibile visualizzare i valori in tempo reale interrogando l'agente remoto tramite lo strumento Visualizzatore SNMP. Il cruscotto del Visualizzatore SNMP può essere customizzato per ogni nodo o classe di nodi così da visualizzare i paramentri specifici di ogni apparato. La visualizzazione è simile a Windows Explorer dove ogni oggetto è rappresentato come cartella per semplificare la navigazione. I dati raccolti (anche le trappole) possono essere utilizzati per generare eventi e reportisitca.
Servizi di Windows
NetCrunch consente di definire degli eventi in base allo stato dei servizi di Windows ed al tipo di avvio. Per tutte le classi di eventi disponibili il programma permette di eseguire azioni per avviare, interrompere, sospendere o riavviare i servizi. La finestra di configurazione dell'azione aiuta anche a identificare il nodo sul quale eseguire l'azione (di solito il nodo che ha generato l'evento ma questo comportamento può essere modificato).
Altri parametri di configurazione limitano l'intervallo temporale di azione sui servizi (ad esempio in un orario preciso della giornata). .L'evento generico "Qualunque Servizio" permette di generare eventi per gruppi di nodi.
Support
Per prevenire e rilevare i periodi in cui le carenze potrebbero causare danni e problemi di disponibilità e per garantire la corretta fornitura di servizi agli utenti delle applicazioni aziendali, è opportuno estrabolare i dati sufficienti per la pianificazione delle capacità.
Queste procedure devono essere in grado anche di segnalare tempestivamente il personale tecnico in caso di malfunzionamenti delle applicazioni o blocchi della rete e cercare di intraprendere azioni automatizzate per il ripristino delle componenti principali.
Disponibilità
Al termine della prima scansione il programma associa ad ogni nodo un'icona predefinita in base ai valori dei paramentri sysObjectID e sysDescr letti tramite SNMP. Le icone rappresentanti gli apparati possono anche essere modificate direttamente dalla scheda delle proprietà del nodo. Questa funzionalità è utile quando si vuole evidenziare il ruolo del nodo piuttosto che il sistema operativo, ad esempio Server Exchange o SQL Server. La determinazione della disponibilità dell'applicazione a questo punto è immediata, così come i servizi di rete, che vengono mostrati tramite delle etichette posizionate agli angoli dell'apparato (es. MS SQL Browser 1434).
Contatori Prestazioni
NetCrunch è in grado di effettuare misurazioni raccogliendo i dati dai contatori di base del sistema operativo (Windows, Linux, BSD, Free BSD, NetWare) e dai contatori specifici per applicazioni. Altri monitor permettono di tracciare le prestazioni dei servizi di rete come pacchetti persi e tempi di risposta. NetCrunch può essere impiegato in ogni settore, anche industriale, per la raccolta di dati come temperature, pressioni, contapezzi, stato avanzamento produzione ecc.
Nuove metriche composte possono essere definite tramite strumenti come Definizione Contatori Virtuali; i contatori così definiti vengono trattati come tutti gli altri per la generazione di rapporti o per la definizioni di allarmi soglia.
Protocolli Strato Applicazione
Il protocollo dello strato di applicazione è l'elemento di un' applicazione di rete che ha il compito di definire il tipo, la semantica dei messaggi scambiati e le regole che consentono la comunicazione tra un client ed un server. Risulta pertanto evidente che la qualità di un servizio dipende strettamente dalla nostra capacità di garantire una buona disponibilità del protocollo ed un livello accettabile di funzionamento. NetCrunch può essere configurato come client di rete e raccogliere tutte le misurazioni necessarie ai fini della valutazione di un servizio : pacchetti persi, tasso di errori, disponibilità UP/DOWN, tempi di risposta, ultimo invio ecc.
Sono disponibili 65 servizi di rete predefinti, alcuni di essi dispongono di monitor avanzati per la verifica delle risposte tramite patterns testuali definiti dall'utente. Alcuni dei principali servizi sono: HTTP, HTTPS, DNS, POP3, IMAP, SNMP, ICMP. La lista può essere estesa con nuove definizioni custom.
Analisi ETW
Le analisi EWT forniscono importanti informazioni cronologiche che agevolano il monitoraggio dei sistemi, le operazioni di diagnostica e la gestione della protezione. Le informazioni sono fornite dai provider del sistema operativo, molti di essi sono disponibili anche per molte applicazioni server come IIS, Active Directory, Exchange Server, Oracle. Il programma è in grado di generare eventi sulla base del contenuto dei campi del registro (es. Descrizione evento, Nome Computer, Event ID ecc..).
Integrazione
La più importante delle caratteristiche di un sistema di supporto alle decisioni è probabilmente l'integrazione, che nasce dalla necessità di dare coerenza ai dati provenienti da diverse applicazioni. Quest'operazione può essere molto critica, sopratutto quando le fonti sono molto diverse.
NetCrunch è compatibile con i protocolli Syslog e SNMP. Il programma può essere configurato per funzionare sia come server di Syslog, per la ricezione dei messaggi esterni, sia come Listener di trappole SNMP. In entrambe le situazioni è possibile applicare delle regole di filtraggio sui messaggi ricevuti e convertire questi ultimi in eventi NetCrunch. Azioni predefinite consento altresì di inviare trappole SNMP, messaggi di Syslog ed eseguire SET su variabili SNMP remote al verificarsi di eventi interni
Anche il registro degli eventi di Windows è accessibile tramite il protocollo WMI. NetCrunch può sia scrivere che leggere da ogni sistema di tipo Windows monitorato.
E' presente anche uno schedulatore interno che si occupa di esportare i dati raccolti dalle procedure di monitoraggio. Sono compatibili i seguenti database : Oracle, Mysql, MS Sql Server 2000/2005, MS Access, DBISAM 4.x, Interbase e ODBC.
Anche la semplice creazione di log su disco tramite l'azione Scrivi File è largamente utilizzata. Uno strumento interno infatti consente di definire dei template per ogni evento o classi di eventi; il template contiene i campi e le variabili interne da registrare durante le operazioni di monitoraggio.
Gestione SNMP
Compatibilità v1,v2,v3
Il gestore SNMP di NetCrunch è compatibile con tutte e tre le versioni del protocollo incluso v3 con autenticazione. Già durante la prima fase di scansione la procedura inziale permette di definire più profili SNMP specificando le communities e le operazioni possibili (es. solo lettura, lettura e scrittura ecc). Il database interno conta 30.000 definizioni consultabili tramite lo strumento MIB Explorer e nuovi oggetti possono essere importati in ogni momento tramite il Compilatore MIB disponibile dalla barra degli strumenti.
Per ogni nodo gestibile tramite SNMP è possibile visualizzare i valori in tempo reale interrogando l'agente remoto tramite lo strumento Visualizzatore SNMP. Il cruscotto del Visualizzatore SNMP può essere customizzato per ogni nodo o classe di nodi così da visualizzare i paramentri specifici di ogni apparato. La visualizzazione è simile a Windows Explorer dove ogni oggetto è rappresentato come cartella per semplificare la navigazione. I dati raccolti (anche le trappole) possono essere utilizzati per generare eventi e reportisitca.
Servizi di Windows
NetCrunch consente di definire degli eventi in base allo stato dei servizi di Windows ed al tipo di avvio. Per tutte le classi di eventi disponibili il programma permette di eseguire azioni per avviare, interrompere, sospendere o riavviare i servizi. La finestra di configurazione dell'azione aiuta anche a identificare il nodo sul quale eseguire l'azione (di solito il nodo che ha generato l'evento ma questo comportamento può essere modificato).
Altri parametri di configurazione limitano l'intervallo temporale di azione sui servizi (ad esempio in un orario preciso della giornata). .L'evento generico "Qualunque Servizio" permette di generare eventi per gruppi di nodi.