iT邦幫忙

1

關於使用者電腦監控相關

  • 分享至 

  • xImage

目前遇到二個需求,是之前沒碰過的
1.能偵測及記錄 user 個人電腦執行綠色軟體的系統
2.偵測user 個人電腦的HDD Smart 狀況回傳 Server,有異常要發Alert

google 只能找到一些要user 自己手動執行的工具, 希望能有 不管是裝agent 或執行script
都行, 因為經常會找open source的系統, 但我找不到相關的工具.
不知道大家是否能提供什麼建議或方向?
(當然是以開源為前提,公司應該不會為了這個需求另外花錢)

====2023/04/21=======
問題2已解決, 目前作法如下
1.透過GPO 執行Powershell script 讓所有USER 資料,都回存至同一個特定檔案_當天日期.csv
2.再透過bash shell script 每日定時將資料匯入DB
3.再透過PYTHON Script 將DB 資料,依DISK 狀況,自動每日郵件回報前一天正常及異常電腦及數量
並隨時可透過SQL 語法依需求做處理。

看更多先前的討論...收起先前的討論...
柳丁柚 iT邦新手 1 級 ‧ 2023-01-19 10:19:46 檢舉
AD+snmp?
之前公司主管有試著用 Lansweeper 來做2好像可以,但因為我在這間待不到半年,所以實際運用上我也不確定可不可行。
Kailis iT邦研究生 1 級 ‧ 2023-01-19 10:26:24 檢舉
我以為SNMP 監控硬碟只能看到空間狀況, SNMP 竟然還能監控到硬碟健康況態?????? 從來沒看過有這功能..
froce iT邦大師 1 級 ‧ 2023-01-19 10:28:22 檢舉
2 可以用SNMP的監控軟體做,如 librenms
1 得收集process的資料,可能不好找。
Kailis iT邦研究生 1 級 ‧ 2023-01-19 10:30:22 檢舉
@robinsonxd
剛google 了一下, 看起來lansweeper 只能做到資產盤點 , 沒有health check 的功能 , 不過還是謝謝大大的建議
Kailis iT邦研究生 1 級 ‧ 2023-01-19 10:31:22 檢舉
@froce
librenms 已經有了, 但看不到硬碟健康狀況 ..
froce iT邦大師 1 級 ‧ 2023-01-19 10:31:38 檢舉
to Kailis:
libreNMS的plugin,其他如zabbix應該也有。
https://docs.librenms.org/Extensions/Applications/#smart
DennisLu iT邦好手 1 級 ‧ 2023-01-19 11:30:03 檢舉
1.如果公司有導入卡巴斯基企業防毒,管理中心就有紀錄軟體安裝這塊。
2.我是採主硬碟一定會隨時會掛的狀況(進商用電腦搭M.2 SSD剛買幾個禮拜遇到掛掉的經驗也有),備份與還原策略搞定就好,若環境都SSD那更好規劃,不用被傳統HDD的性能綁住導致實踐計畫可能不切實際沒效率的問題。

這年頭比較擔心的是勒索事件,備份一定要弄,不是怕硬體壞掉而已。執行防勒索備份計畫的同時也順便將硬碟壞掉的策略一起搞定了。
Kailis iT邦研究生 1 級 ‧ 2023-01-19 13:28:35 檢舉
@DennisLu
1. 軟體記錄 已經有系統記錄了, 需要偵測的是免安裝的軟體執行記錄
2. synology nas 就已經有agent 可以主動幫user 電腦做備份及還原的功能, 但為所有user 備份,需要的空間不小, 所以暫時沒有要做這段, 只要能提早收到硬碟異常通知就好
Kailis iT邦研究生 1 級 ‧ 2023-01-19 13:32:40 檢舉
@froce
zabbix 這段我在網上有看到能測偵的文章了, 我會再研究看看,
但是有聽說 問題2 這段 是有人說, 寫好script 透過GPO發佈 收集硬碟狀況, 回傳到DB , 再針對異常狀況發Alert , 但找不到有人寫好的程式, 也暫時不用期待AP Team 能協助這段, 但這種方式耗用的資源就比較小了.
Kailis iT邦研究生 1 級 ‧ 2023-01-19 13:56:25 檢舉
@force
目前看到這篇 , 先留個記錄, 到時看看是不是真的可行
https://blog.csdn.net/lyace2010/article/details/122744404
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
3
hsiang11
iT邦好手 1 級 ‧ 2023-01-19 10:33:36

2.硬碟的監測以現在的SSD主要系統的資料載具其實很沒有意義
很多SSD在掛掉前是不一定會有alert的
而且現在的SSD還朝向更不耐寫,更容易掛的趨勢再發展

真的要防止硬碟壞,有公司能接受硬碟是消耗品的觀念嗎?
光要在寫入到一個量或年限到一個階段就全數換新,高層觀念就難以更新了

會去想這些,我看公司內一定有人硬碟壞掉又讓主管有想法了
不如叫user自己做好資料備份
再來就是公司該買一些雲端備份空間

Kailis iT邦研究生 1 級 ‧ 2023-01-19 13:24:29 檢舉

不太可能叫user自已做好資料備份, 畢竟每個user的能力與接受度都不同,員工也已經每人有5TB的one drive 空間了, 但還是會有user把資料存在硬碟裡, 所以才會想在硬碟壽命到達前,能提早接到通知, 主動通知及協助user備份轉移資料

aaron3399 iT邦好手 1 級 ‧ 2023-01-19 18:40:24 檢舉

所以才會想在硬碟壽命到達前,能提早接到通知, 主動通知及協助user備份轉移資料

那直接排個時間,例如每三年更換一次硬碟嘍.....
這樣主動式的確保使用壽命也是一個方法!

newkevin iT邦高手 1 級 ‧ 2023-01-20 00:08:00 檢舉

現在ssd 官方幾乎都有備份軟體 不用花錢
把 操作流程 放網上 每月備分在不同硬碟
就好啊

1
James
iT邦大師 6 級 ‧ 2023-01-19 11:12:33

硬碟有狀況事件檢事器會有紀錄,可以建一個集中收取事件檢視器的server,未來想監控什麼鬼都可以再增加。

Kailis iT邦研究生 1 級 ‧ 2023-01-19 13:21:00 檢舉

這個有在一開始的備案內, 像是透過gpo 開啓稽核硬碟檢測功能, nxlog 收集硬碟異常的event log 再傳至graylog 再設定針對特定event id 發出alert , 但目前還不知道硬碟異常的event id 是什麼, 還要再查一下, 不過還是想知道有沒有其它的解決方案

0
雷峰
iT邦研究生 1 級 ‧ 2023-01-19 17:31:13

這個不知道有沒有符合您的需求=>>Wazuh

Kailis iT邦研究生 1 級 ‧ 2023-01-20 04:41:16 檢舉

2週前已經有在測試Wazuh了,可以偵測到安裝與移除軟體, 綠色軟體還沒試. 還要再觀察看看

我要發表回答

立即登入回答