IT Monitoring

所在平台: Udemy

课程主页: https://www.udemy.com/course/it-monitoring/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**IT Monitoring 课程内容总结** 本课程旨在教授学员如何集中收集和监控服务器、Active Directory、交换机、防火墙等系统基础设施的数据,并支持实时和历史数据查询。课程以实际行业场景为基础,重点讲解了需要监控的关键环节。 **课程亮点:** * **实践导向:** 课程内建了虚拟化实验室环境,学员可动手实践。 * **理论与实践结合:** 在进行实际操作前,会提供必要的理论知识,但假定学员具备网络通信基础知识和网络设备识别能力。 * **模拟环境:** 课程中模拟了一个小型域环境,方便学员进行各项实验。 * **全面监控覆盖:** 课程深入讲解了以下六个监控模块: * Active Directory 监控 * 文件审计监控 * 事件日志监控 * 性能监控 * Netflow/sFlow 监控 * 防火墙分析器 * **第三方工具集成:** 课程会介绍并演示如何将系统基础设施与多种第三方监控工具集成,这些工具能够将收集到的数据转化为便于理解的图表。 * **报告和告警:** 重点讲解了如何生成系统状态的实时和历史报告,以及如何设置告警(如邮件通知),以便在出现异常情况或超出预设阈值时及时收到通知。 * **具体实践操作:** * 监控 Active Directory 中的客户端活动,并进行相关的报告生成和告警设置。 * 在实验室 AD 环境中创建共享文件夹,并演示 NTFS 权限管理。 * 监控客户端对共享文件夹的操作。 * 阐述事件日志概念,实现日志的集中收集、监控、报告生成和告警创建。 * 介绍 SNMP 并实现其启用,以监控实验室服务器资源和网络设备的性能。 * 深入讲解 NetFlow/sFlow 概念,讲解如何通过 sFlow 监控交换机的端口和流量,并以工业交换机为例。 * 配置 Syslog 和防火墙日志的集中收集,进行防火墙分析,生成重要事件报告,并设置邮件告警。 **先修知识:** * 网络通信的入门概念 * 网络设备的基本识别能力 通过本课程,学员将能够全面掌握 IT 系统监控的各项技术和实践,有效提升 IT 基础设施的可管理性和稳定性。

课程评论(0条)

课程详情

Bir sistem altyapısının (sunucu, AD, switch, firewall gibi) verilerini merkezi olarak toplayıp, izleyebileceksiniz. Bu takibi hem real time hem de geriye dönük veriler için gerçekleştirebileceksiz. Sektörde karşılaşılan gerçek dünya senaryolarından yola çıkılarak, bir sistem altyapısında kontrol altında tutulması gereken durumlar doğrultusunda anlatım yapılmıştır.Eğitim dahilinde; sanallaştırma platformu üzerine, uygulamaların yapılacağı laboratuvar ortamı kurulmuştur. Kursa katılacakların, network iletişiminin temel kavramlarını bildiği ve network cihazlarını tanıdığı varsayılmıştır. Ek olarak, katılımcıların laboratuvar üzerinde uygulama yapabilmeleri için gerekli teorik bilgilere de değinildikten sonra küçük çaplı bir domain yapısı simüle edilmiştir. Monitoring işlemi; Active Directory Monitoring, File Audit Monitoring, Event Log Monitoring, Performance Monitoring, Netflow/sFlow Monitoring ve Firewall Analyzer olmak üzere altı bölüm şeklinde, uygulamaları yapılarak incelenmiştir. Her bölüm için farklı third party programlar edinilerek sistem altyapısının, kurulacak olan third party programlara entagrasyonlarının nasıl yapılacağı uygulanmıştır. Kurulacak olan programlar için kısaca, sistem altyapısından çekilen verilerin grafiklere dönüştürülmesini sağlayarak, biz kullanıcılara daha anlaşılır şekilde sunum yaptıkları için kullanılmışlardır diyebiliriz. Her birinini kullanım sebeplerine, bölümleri içerisinde değinilmiştir. Sistem altyapısının anlık ve geriye dönük durumlarının nasıl raporlandırılabileceği üzerinde durulmuştur. İstenilen kriterlerde filtrelenen raporlar sunum, arşivleme gibi birçok sebep ile kullanılabilir duruma da getirilmiştir. Her bölüm içerisinde, sistem altyapısında değişiklik yapılması durumunda veya belirlenen eşik değerler üzerine çıkıldığında alarmlar (mail bildirimleri vs.) alınmıştır. Simüle edilen domaindeki, AD bünyesinde gerçekleşen client hareketlerini izlenmiştir. Konuyla ilgili alınabilecek raporlar ve aktif edilebilecek alarmlar üzerinde durulmuştur. Laboratuvar ortamında, AD'de ortak alan oluşturulmuştur ve NTFS yetkilerinin nasıl düzenleneceği üzerinde durulmuştur. Client'ların, ortak alan klasörleri üzerindeki hareketleri monitor edilmiştir. Event Log kavramının ne olduğu üzerinde teorik olarak da durulduktan sonra merkezi olarak toplanmaları sağlanmıştır. Loglar toplandıktan sonra monitor edilerek, raporlar alınmış ve alarmlar oluşturulmuştur. SNMP'nin tanımlanmasından sonra etkinleştirilmesi de gerçekleştirilerek, laboratuvar ortamındaki sunucu kaynakları ve network cihazlarının performansı takip edilmiştir. NetFlow/sFlow kavramlarına, uygulama yapabilecek seviyede değinildikten sonra sFlow etkinleştirilmiştir. Böylece bir switch'in portlarının ve trafik akışının nasıl izlenebileceği, endüstriyel bir switch üzerinden incelenmiştir. Syslog tanımı ve etkinleştirilmesi yapıldıktan sonra, firewall loglarının merkezi bir şekilde toplanması sağlanmıştır. Sonrasında merkezi ve raporlanabilir şekilde firewall analizi gerçekleştirilmiş, önemli event'lerin raporları alınmış ve alarmları oluşturularak mail bildirimleri alınması sağlanmıştır.

课程标签

0人关注该课程

主题相关的课程