A bizonyíték eszközszámlálókból, naplókból, forgalomrekordokból, csomagrögzítésekből, streamelt telemetriából, menedzsmentprotokollokból, szintetikus szondákból, vezeték nélküli szenzorokból és felhős vezérlősíkokból származhat.
A monitoringkialakítás a fontos szolgáltatásokkal és kommunikációs utakkal kezdődik, majd megfigyelési pontokat, mértékeket, alapvonalakat és riasztási küszöböket választ. A csapatoknak szinkronizált időre, ismert eszköztulajdonlásra, tesztelt adatcsővezetékekre és reagálási eljárásokra van szükségük, hogy a grafikonváltozás hasznos döntéshez vezessen.
Legfontosabb pontok
Lefedettség-tervezésKépezze le a kritikus kapcsolatokat, eszközöket, virtuális hálózatokat, felhőszolgáltatásokat, függőségeket és alternatív utakat. Figyelje a felhasználó felé néző szolgáltatási eredményeket és az azokat támogató infrastruktúrát egyaránt.
JelminőségDokumentálja a mintavételezést, a lekérdezési intervallumokat, a megőrzést, az elvárt késleltetést, az órapontosságot, a szenzoregészséget és a gyűjtési veszteséget. Tesztelje, hogy a fontos események elegendő kontextussal érkeznek-e a diagnosztikához.
Üzemeltetés és adatvédelemHangolja a riasztásokat az elvárt viselkedéshez, védje a monitoring-hitelesítő adatokat és -platformokat, és minimalizálja a csomagtartalomhoz és metaadatokhoz való hozzáférést, amelyek kommunikációt, helyet vagy felhasználói tevékenységet fedhetnek fel. Az aktív teszteket engedélyezze és rátakorlátozza, különösen operációstechnológiai hálózatokon.
Fontos korlátEgyetlen megfigyelési pont sem ad teljes igazságot. A titkosítás, az aszimmetrikus útválasztás, a rövid életű erőforrások, a nem támogatott protokollok, a mintavételezés, a túlterhelés és a gyűjtési hiba vakfoltokat hoz létre; a normálisnak tűnő mérések nem bizonyítják, hogy a hálózat vagy alkalmazás biztonságos.