最近公司出現好幾起莫名其妙大量傳輸封包的情況,但知道狀況發生至少都是隔天了,在發生的電腦上找問題,不管用什麼防毒/木馬軟體掃,都沒發現什麼,發生問題的電腦也沒再發生問題,造成想抓原因在哪,完全沒有頭緒。
因此,想架一台即時監控流量的server,利用SNMP來看全單位約300台windows電腦,希望能在發生情況的當下,接獲通知,以便第一時間處理。
最需要的功能是,每隔30分鐘,傳輸超過多少G,就發出告警。
目前是處於沒預算的狀態,因此,想找一款免費的來做。
目前腹案有2個,zabbix和MRTG。
想請問先進,有沒有比較推薦的方案?
如果付費的有推薦的,也可以順便推薦,評估後覺得比這些方便,也會納入考量。謝謝。
另外想問中部地區有沒有什麼值得信賴,可以救火的資安廠商?
個人使用過Zabbix跟Opennms
如果客製化需求多的話~Zabbix可能會比較好改, 畢竟是PHP環境
相反的, Opennms可能比較不耗資源
不過使用這兩個的情況都是很多年前了, 或許現在也有些不一樣@@"
再推薦兩個免費的給您參考
還有出口對每個內網ip 設定QoS 讓單台pc 不會獨佔大頻寬
cacti被打槍的原因是我問過cacti只能出一天的報表。我需要的是大概1個小時就要知道是否異常了。
而且我的重點不是不讓PC佔頻寬,是有異常時我可以即時知道,看看PC上是否是在執行惡意程式。所以QoS也不能用。
謝謝回覆。
cacti被打槍的原因是我問過cacti只能出一天的報表 ?
不會吧 ?
把......時間調整到每分鐘收資訊 .... 可自行調整範圍呀 ....
可以自訂報表 ...且高於警戒值可發mail 或簡訊的
怪事,我問過總公司資訊處的跟我這樣說,說cacti只能24小時出一次。
要不然cacti我比較熟一點。
總公司是叫我用PRTG啦,不過免費的sensor不夠多,才100個不夠用啊。
不過zabbix已經在測試了,也懶得重新架cacti。
雖然問題有點久了,我還是推薦 LibreNMS。
特色:
[議程簡報]LibreNMS 企業實戰經驗分享
https://blog.jason.tools/2018/11/librenms-slideshare.html
[誠心推薦]開源網路裝置管理系統 - LibreNMS
https://blog.jason.tools/2017/06/librenms-networkmanager-good.html