네트워크에 대해 자세히 알려주는 10가지 최고의 핑 스윕 도구
핑 스윕은 여러 가지 방법으로 유용하게 사용될 수 있습니다. 찾을 수 있는 10가지 최고의 Ping 스윕 도구에 대해 논의하고 소개하는 동안 계속 읽으십시오.
로그 파일은 거의 모든 컴퓨터 시스템이나 네트워킹 장치에 있습니다. 여기에는 각 시스템에서 발생하는 이벤트에 대한 세부 정보가 포함됩니다. 다양한 문제를 해결할 때 매우 유용할 수 있습니다. 또한 악의적인 활동을 드러낼 수 있으므로 보안을 보장하는 유용한 수단이 될 수 있습니다. 그러나 누가 로그 파일을 볼 시간이 있습니까? 일반적인 관리자가 수십 대의 장치를 관리하고 그 중 일부는 매초 여러 이벤트를 기록하므로 누구도 추적할 수 있는 방법이 없습니다. 이것이 로그 모니터링 도구가 발명된 이유입니다. 모든 이벤트 로그를 단일 위치에 통합하고 로그를 살펴보고 비정상적인 것이 관찰될 때마다 경고를 발생시키는 분석 도구 및 서비스를 제공하는 경우가 많습니다. 다양한 로그 모니터링 도구를 사용할 수 있으며 가장 좋은 도구를 선택하는 것이 어려울 수 있습니다.
시스템 로그, 로그가 무엇인지, 어떻게 작동하는지 살펴보는 것으로 논의를 시작하겠습니다. 다음으로 모니터링 로그에 대해 알아보겠습니다. 이전과 마찬가지로 그것이 무엇을 의미하고 어떻게 수행되는지 살펴보겠습니다. 그런 다음 로그 모니터링 도구를 가장 유용하게 만드는 기능인 로그 분석에 대한 자세한 내용을 제공합니다. 이전과 마찬가지로 이것이 무엇이며 사용 가능한 다양한 분석 형식에 대해 설명합니다. 마지막으로 우리가 찾을 수 있는 최고의 로그 모니터링 도구 중 일부를 검토하고 주요 기능에 대해 알려 드리겠습니다.
간단히 말해서 시스템 로그인
한 문장으로 로그 파일 또는 시스템 로그는 운영 체제 또는 기타 소프트웨어에서 발생하는 이벤트를 기록하는 파일입니다. 로깅은 시스템 로그를 유지하는 행위입니다. 가장 단순한 경우에 메시지는 단순히 단일 로그 파일에 기록됩니다. 대부분의 시스템은 주로 이벤트 로깅을 위해 텍스트 파일을 사용하지만 일부 최신 시스템은 이벤트를 로깅하기 위해 특정 형태의 데이터베이스를 사용합니다.
이벤트가 기록되는 방법과 위치에 관계없이 일부 시스템에서는 필요한 기록 수준을 정의할 수 있습니다. 이는 각 이벤트에 심각도 수준이 있고 특정 심각도 수준 이상의 이벤트만 기록하도록 로깅 매개변수를 설정할 수 있는 네트워킹 장비에서 특히 그렇습니다. 다른 유형의 시스템도 유사한 기능을 제공합니다.
모니터링 로그 정보
로그 모니터링은 두 부분으로 이루어진 프로세스입니다. 첫 번째이자 가장 중요한 부분은 다양한 시스템에서 로그 데이터를 수집하는 것입니다. 이것은 다양한 방식으로 수행됩니다. 일부 시스템은 Syslog 프로토콜을 통해 중앙 서버에 자동으로 로그를 보내도록 구성할 수 있습니다. 로그 모니터링 도구에는 일반적으로 이벤트 데이터를 직접 수신하는 내장 syslog 서버가 있습니다. 예를 들어 Windows와 같은 다른 시스템은 다르게 작동합니다. Windows Management Instrumentation을 사용하거나 Windows 호스트에서 실행되는 로컬 에이전트를 사용하는 것과 같이 이러한 시스템에서 로그 데이터를 수집하는 다양한 방법이 있습니다. 수행 방식에 관계없이 모든 로그 모니터링 시스템에는 여러 소스에서 로그 데이터를 수신하고 통합하는 데 필요한 기능이 포함되어 있습니다.
다음 단계 – 로그 분석
유용한 로그 모니터링 도구의 두 번째 작업은 로그 분석입니다. 이것은 도구가 가장 다른 곳입니다. 일부는 단위 시간당 이벤트 수가 지정된 임계값에 도달할 때 경고를 트리거하는 것과 같은 매우 기본적인 분석만 제공합니다. 고급 도구는 각 이벤트를 검사하고 문제의 특정 징후를 찾습니다. 예를 들어, 로그인 실패 횟수가 많다는 것은 침입 시도가 계속되고 있다는 신호일 수 있습니다. 사용 가능한 다양한 형태의 로그 분석을 설명하는 페이지를 보낼 수 있습니다. 대신 아래에서 각 제품이 제공하는 내용에 대한 자세한 내용을 살펴보시기 바랍니다.
최고의 로그 모니터링 도구
앞서 언급했듯이 다양한 수준의 기능을 갖춘 다양한 도구가 있습니다. 모든 사람이 광범위한 분석 및 높은 보안 기능을 갖춘 도구를 필요로 하는 것은 아니므로 다양한 기능 세트를 제공하는 도구를 혼합하여 포함했습니다. 일부는 더 간단한 도구이고 다른 일부는 더 복잡합니다. 귀하의 요구에 가장 적합한 도구를 결정하는 것은 귀하에게 달려 있습니다. 다행스럽게도 목록에 있는 모든 도구는 무료 평가판을 사용할 수 있으므로 몇 가지 시도를 중단할 수 있는 것은 없으며 적극 권장합니다.
1. SolarWinds 로그 및 이벤트 관리자(무료 평가판)
SolarWinds는 모니터링 분야에서 흔히 사용되는 이름입니다. 이 회사는 20년 이상 운영되었으며 Network Performance Monitor라고 하는 주력 제품은 사용 가능한 최고의 SNMP 모니터링 도구 중 하나로 많은 사람들에게 인정받고 있습니다. 그리고 그것으로 충분하지 않은 것처럼 SolarWinds는 수많은 무료 도구로도 유명합니다. 이들은 각각 네트워크 관리자의 특정 요구 사항을 해결하는 더 작은 도구입니다. Advanced Subnet Calculator와 SolarWinds TFTP 서버는 이러한 무료 도구의 두 가지 훌륭한 예입니다.
에 관해서는 솔라 윈즈 로그 및 이벤트 관리 (LEM) , 그것의 이름에서 알 수 있듯이 정확히 것입니다. 이 도구는 기능이 매우 풍부하여 많은 사람들이 이를 완전한 보안 정보 및 이벤트 관리 도구로 간주합니다. 로그 모니터링 및 관리와 관련하여 찾을 수 있는 가장 흥미로운 로그 관리 도구 중 하나일 것입니다. 매우 유용한 로그 관리 및 상관 관계 기능과 인상적인 보고 엔진이 있습니다.
솔라 윈즈 로그 및 이벤트 관리자는 의심스러운 활동을 감지하고 의심스러운 활동의 이벤트 시간 검출을 빠르게 위협을 식별하여 보안 및 규정 준수를 향상시킬 수 있습니다. 또한 이 도구를 사용하여 완화 및 규정 준수를 위한 보안 이벤트 조사 및 포렌식을 수행할 수 있습니다. 이 기능은 많은 사람들이 제품을 SIEM 도구로 간주하는 이유입니다. 또한 이 도구는 규정 준수 준비에 도움이 됩니다. HIPAA, PCI DSS, SOX, DISA STIG 등에 대한 감사로 입증된 보고 덕분에 규정 준수를 입증하는 데 사용할 수 있습니다.
솔라 윈즈 로그 및 이벤트 관리자 의 이벤트 응답이 요구되는 휴가 아무것도 제공하지 않습니다. 상세한 실시간 대응 시스템은 모든 위협에 능동적으로 대응합니다. 시그니처 분석이 아닌 행동을 기반으로 한다는 것은 알려지지 않았거나 미래의 위협으로부터도 보호받을 수 있음을 의미합니다. 그러나 도구의 대시보드는 아마도 최고의 자산일 것입니다. 단순한 디자인으로 이상 징후를 신속하게 식별하는 데 어려움이 없습니다.
SolarWinds Log & Event Manager 의 가격 은 모니터링되는 노드의 수를 기반으로 합니다. 30개에서 2500개 노드까지 다양한 수준의 라이선스가 4,665달러부터 사용할 수 있습니다. 그리고 구매 전에 제품을 시험해보고 싶다면 완전한 기능을 갖춘 30일 평가판을 다운로드할 수 있습니다 .
2. Orion용 SolarWinds 로그 관리자 (무료 평가판)
다음 목록은 Orion용 Log Manager 라고 하는 SolarWinds의 또 다른 제품입니다 . SolarWinds의 제품에 익숙하지 않은 경우를 대비하여 Orion은 몇 년 전 회사의 최고 플랫폼이었습니다. 이것은 여전히 많은 SolarWinds 최고의 제품이 구축되는 기본 아키텍처입니다. 네트워크 성능 모니터, NetFlow 트래픽 분석기, 네트워크 구성 관리자, 가상화 관리자, 서버 및 애플리케이션 모니터 또는 스토리지 리소스 모니터 중 하나를 사용하는 경우 Orion을 사용하고 있는 것입니다.
오리온 솔라 윈즈 로그 관리자는 오리온 기반의 모니터링 및 관리 도구 중 하나에 로그 관리 기능을 추가합니다. 요약하면 이 제품은 강력하고 직관적인 로그 집계, 태깅, 필터링 및 경고 기능을 제공합니다. Orion 플랫폼 제품과의 통합은 IT 인프라 모니터링 및 관련 로그에 대한 통합 보기를 제공합니다. 이 제품은 네트워크 및 시스템 엔지니어와 협력하여 문제와 해결 방법을 이해하도록 만들었습니다.
Orion 플랫폼과의 통합에도 불구하고 Log Manager 는 자체적으로 설치할 수 있으며 다른 Orion 도구를 설치할 필요가 없습니다. 가격은 1,495달러부터 시작하며 제품을 테스트 하고 요구 사항에 맞는지 확인 하려는 경우 30일 무료 평가판을 사용할 수 있습니다 .
다음은 Papertrail 이라는 SolarWinds의 또 다른 제품입니다 . 이것은 클라우드 기반 SaaS(Software as a Service) 제품이라는 점에서 이전 두 제품과 매우 다릅니다. 이 강력한 도구는 몇 년 전 SolarWinds가 인수했을 때 이미 어느 정도 인기를 누리고 있었습니다. Apache 또는 MySQL은 물론 Ruby on Rails 앱, 여러 클라우드 호스팅 서비스 및 기타 표준 텍스트 로그 파일과 같은 다양한 제품의 로그 파일을 집계합니다.
버그 및 성능 문제를 진단하는 데 도움이 되도록 저장된 로그와 스트리밍 로그를 모두 검색할 수 있는 매우 효과적이고 번개처럼 빠른 Papertrail 검색 엔진을 사용할 수 있습니다. 이 제품은 결과를 그래프로 표시하기 위해 Librato 및 Geckoboard와 같은 몇 가지 다른 SolarWinds 제품과 통합됩니다. 또한 Papertrail 은 구현, 사용 및 이해하기 쉽습니다. 몇 분 안에 모든 시스템에 대한 즉각적인 가시성을 제공합니다.
Papertrail 은 무료 계획을 포함한 여러 계획에서 사용할 수 있습니다. 다소 제한적이며 매월 50MB의 로그만 허용합니다. 그러나 첫 달에는 16GB의 로그가 허용되며 이는 무료 및 무제한 30일 평가판을 제공하는 것과 같습니다. 유료 플랜은 1GB/월의 로그, 1년의 아카이브 및 1주의 인덱스에 대해 월 7달러부터 시작합니다. 8GB의 로그가 포함된 $75/월 요금제가 가장 인기가 있습니다. 노이즈 필터링을 사용하면 도구에서 불필요한 로그를 저장하지 않음으로써 데이터를 보존할 수 있습니다.
4. PRTG 네트워크 모니터
Paessler AG 의 PRTG 네트워크 모니터 는 영리한 센서 기반 아키텍처 덕분에 거의 모든 것을 모니터링하는 데 사용할 수 있는 통합 올인원 모니터링 시스템입니다. 이것의 가장 큰 특징 중 하나는 엔터프라이즈급 제품의 설정 속도입니다. Paessler에 따르면 PRTG 네트워크 모니터 는 몇 분 안에 설정할 수 있습니다. 모든 사람에게 그렇게 빠르지는 않을 수도 있지만 부분적으로는 자동 검색 프로세스 덕분에 설정하기 가장 쉽고 빠른 모니터링 도구 중 하나입니다.
PRTG 네트워크 모니터는 기능이 풍부한 제품입니다. 기본적으로 SNMP를 사용하여 장치를 폴링하고 해당 인터페이스 사용률을 시간순 그래프에 표시하는 네트워크 모니터링 도구입니다. 그러나 추가 센서를 사용하여 PRTG는 거의 모든 것을 모니터링할 수 있습니다. 센서는 제품에 포함되어 있다는 점을 제외하고는 애드온과 다소 유사합니다. 또한 다양한 서버, 서비스 및 애플리케이션에 사용할 수 있는 센서가 있습니다. 전체적으로 이 제품에는 200개 이상의 센서가 포함되어 있습니다.
로그 모니터링 및 관리를 위해 두 가지 다른 센서를 사용할 수 있습니다. 이벤트 로그 윈도우 API의 윈도우가 생성하는 센서 캡처 모든 로그 메시지. 이 센서는 내용이 아닌 로그 메시지의 비율을 모니터링하며 이벤트 로그 메시지의 비율이 임계 임계값에 도달하면 경보를 생성합니다.
다른 흥미로운 센서인 Syslog Receiver 센서는 모든 장치에서 syslog 메시지를 수신, 모니터링 및 저장합니다. 하지만 다양한 소스의 로그만 집계하지는 않습니다. 모니터링 기능은 로그 수신 속도의 증가와 같이 걱정스러운 상황이 발생할 때마다 알람을 트리거합니다.
PRTG 네트워크 모니터는 두 가지 버전으로 사용할 수 있습니다. 무료 버전은 모든 기능을 갖추고 있지만 모니터링 기능이 100개의 센서로 제한됩니다. SNMP를 사용할 때 모니터링되는 각 매개변수는 하나의 센서로 계산됩니다. 예를 들어 라우터에서 두 개의 인터페이스를 모니터링하는 경우 두 개의 센서로 계산됩니다. 특정 모니터링 센서의 각 인스턴스도 하나로 계산됩니다. 100개 이상의 센서가 필요한 경우 500개 센서에 대해 $1,600부터 시작하는 라이센스를 구입해야 합니다. 센서 제한이 없고 모든 기능을 갖춘 무료 30일 평가판을 사용할 수 있습니다.
5. ManageEngine EventLog 분석기
ManageEngine은 IT 전문가들 사이에서 잘 알려진 또 다른 네트워크 관리 도구 제조업체입니다. 이 회사는 ManageEngine EventLog Analyzer 라는 로그 관리 시스템을 제공합니다 . 이 제품은 로그 가져오기는 물론 에이전트 없는 에이전트 기반 로그 수집을 조합하거나 사용하여 700개 이상의 소스의 로그 데이터를 통해 수집, 관리, 분석, 상관 관계 및 검색합니다.
ManageEngine의은 EventLog 분석기 의 능력은 인상적이다. 초당 최대 25,000개의 로그 속도로 로그 데이터를 처리하고 실시간으로 공격을 탐지할 수 있습니다. 이 도구는 또한 신속하게 포렌식 분석을 수행하여 침해의 잠재적 영향을 줄일 수 있습니다. 시스템의 감사 기능은 네트워크 경계 장치의 로그, 사용자 활동, 서버 계정 변경, 사용자 액세스 등으로 확장되어 보안 감사 요구 사항을 충족하는 데 도움이 됩니다.
이 도구의 실시간 이벤트 로그 상관 관계는 무차별 대입 공격, 계정 잠금, 데이터 도난, 웹 서버 공격 등을 탐지하기 위해 30개 이상의 사전 정의된 규칙과 로그 데이터의 상관 관계를 지정함으로써 공격 시도를 즉시 탐지하고 잠재적인 보안 위협을 추적합니다. 또한 사람이 읽을 수 있는 모든 로그 형식에서 필드를 추출할 수 있는 사용자 지정 로그 파서를 제공합니다. 이 제품은 모든 보안 로그 데이터를 볼 수 있는 단일 콘솔을 제공합니다.
ManageEngine의은 EventLog Analyzer는 5 로그 소스를 지원하는 기능이 감소 된 무료 버전이나 장치 및 응용 프로그램의 수에 따라 $ 595 시작과 변화 프리미엄 에디션에서 사용할 수 있습니다. 모든 기능을 갖춘 무료 30일 평가판도 사용할 수 있습니다.
6. 그레이로그
Graylog 는 흥미로운 기능이 많이 포함된 무료 오픈 소스 로그 관리 플랫폼입니다. 이 도구는 거의 모든 데이터 소스의 로그 및 이벤트 데이터를 구문 분석하고 보강할 수 있습니다. 처리 파이프라인을 통해 실시간으로 메시지 라우팅, 블랙리스트 작성, 수정 및 강화에 약간의 유연성을 제공합니다. 이 도구는 중요한 정보를 발견하고 분석하기 위해 테라바이트의 로그 데이터를 검색합니다. 강력하고 다소 독특한 검색 구문을 통해 원하는 것을 정확하게 찾을 수 있습니다.
로 Graylog , 당신은 당신이 특정 지표를 시각화하고 하나 개의 중앙 위치에서 동향을 관찰 할 수 있도록 맞춤형 대시 보드를 생성 할 수 있습니다. 검색 결과 페이지의 필드 통계, 빠른 값 및 차트를 사용하여 드릴다운하여 데이터를 더 자세히 분석할 수 있습니다. 또한 이 제품은 로그인 시도 실패, 예외 또는 성능 저하와 같은 이벤트에 대해 조치를 트리거하거나 알림을 발행하는 옵션을 제공합니다.
Graylog 는 지원이 제한적인 무료 및 오픈 소스 제한 버전으로 제공됩니다. 확장된 기능과 무제한 지원이 포함된 엔터프라이즈 버전도 있습니다. 하루 최대 5GB의 로그도 무료입니다. 네트워크의 규모와 사용량에 따라 다릅니다. 당신의 필요에 충분할 수 있습니다. 라이선스 및 지원 가격은 Graylog 영업팀 에 문의하여 얻을 수 있습니다 .
7. WhatsUp 로그 관리 제품군
WhatsUp 로그 관리 스위트는 Ipswitch의에서 훌륭한 도구입니다. Ipswitch는 매우 인기 있는 네트워크 모니터링 도구인 WhatsUp Gold 뒤에 있는 회사입니다. 이것은 시스템 로그, Windows 이벤트 및 W3C/IIC 로그를 수집, 저장, 보관 및 저장하는 자동화된 도구입니다. 로그와 이벤트를 집계하는 것뿐만 아니라 지속적인 로그 감시 및 분석을 통해 비정상적인 활동에 대해 경고합니다.
WhatsUp 로그 관리 스위트는 이러한 액세스 권한 및 파일, 폴더 및 개체 권한을 자주 감사 이벤트를 수행하고 필요에 따라 경고를 생성합니다. 또한 수집된 이벤트를 사용하여 HIPAA, SOX, FISMA, PCI, MiFID 또는 Basel II 준수에 대한 준수 보고서를 작성합니다. 또한 이 소프트웨어는 강력한 자동화 필터링, 상관 관계 분석, 보고 및 변환 기능을 사용하여 원시 로그 데이터를 관리자 또는 IT 보안 팀을 위한 의미 있는 정보로 변환하는 데 도움이 될 수 있습니다.
WhatsUp 로그 관리 스위트는 실제로 다음과 같은 도구를 포함하는 응용 프로그램의 집합입니다 :
Log Management Suite 의 가격 정보 는 Ipswitch에서 쉽게 구할 수 없습니다. 제품은 게시자로부터 직접 또는 Ipswitch의 리셀러 네트워크를 통해 구입할 수 있습니다. 물론 무료 평가판도 제공됩니다.
8. 로그DNA
LogDNA는 " 가장 빠르고 직관적이며 비용 효율적인 로그 관리 시스템 "이라고 합니다. 이것은 사실인 경향이 있습니다. 처음부터 제품을 설치하는 데 몇 분 밖에 걸리지 않아 로그 수집 및 모니터링을 시작할 수 있습니다. 로그가 생성되고 전송되는 방식에 관계없이 제품 내에서 수백 가지 사용자 정의 통합 체계를 사용하여 로그를 단일 위치로 중앙 집중화할 수 있습니다.
LogDNA는 기본 설정에 따라 클라우드 기반 또는 자체 호스팅 버전으로 제공됩니다. 초당 수십만 로그, 하루 수십 테라바이트를 처리할 수 있는 확장성이 뛰어난 제품으로 최고의 보안성과 실시간 로그 분석을 제공합니다. 회사와 제품 모두 SOC2, PCI 및 HIPAA를 준수하고 Privacy Shield 인증을 받았습니다.
LogDNA의 간단한 GB당 지불 가격 모델은 계약 및 고정 데이터 할당을 제거하므로 모든 유료 로그 모니터링 및 관리 솔루션의 총 소유 비용이 가장 낮습니다. 기능이 증가하면서 여러 구독 계획을 사용할 수 있습니다. 최하위 요금제는 무료이며 유료 요금제는 보유 기간 및 사용자 수에 따라 $1.50/GB/월에서 $3/GB/월까지 다양합니다. 모든 기능을 갖춘 무제한 14일 평가판도 무료로 사용할 수 있습니다.
핑 스윕은 여러 가지 방법으로 유용하게 사용될 수 있습니다. 찾을 수 있는 10가지 최고의 Ping 스윕 도구에 대해 논의하고 소개하는 동안 계속 읽으십시오.
웹 사이트는 중요하며 적절한 성능을 위해 지속적으로 면밀히 모니터링해야 합니다. 다음은 웹사이트 모니터링을 위한 최고의 도구입니다.
네트워크 관리 소프트웨어 시장은 매우 혼잡합니다. 최고의 네트워크 관리 도구에 대한 권장 사항을 따라 검색을 단축하십시오.
여러 머신을 관리하는 수고를 덜 수 있는 최고의 소프트웨어 배포 도구를 살펴보겠습니다.
sFlow는 수많은 네트워킹 장치에 내장된 흐름 분석 프로토콜입니다. 최고의 무료 sFlow 수집기 및 분석기 상위 5개를 검토합니다.
올바른 도구를 선택하는 데 도움이 되도록 최고의 에이전트 없는 인프라 모니터링 도구를 소개하고 각 도구에 대한 빠른 검토를 제공했습니다.
데이터 센터에서 Linux가 점점 더 대중화됨에 따라 Linux에서 대역폭 모니터링을 살펴보고 최고의 도구도 검토하고 있습니다.
이메일 보안은 관리형 서비스 제공업체의 중요한 작업입니다. 그 목적을 위한 최고의 도구 중 하나인 SolarWinds Mail Assure를 검토하고 있었습니다.
대기 시간은 네트워크의 가장 큰 적인 것 같습니다. 이러한 대기 시간 측정 도구는 대기 시간을 테스트하여 문제를 감지하고 찾고 수정하는 방법을 알려줍니다.
Windows 네트워크 모니터에는 요구 사항이 제한된 도구가 필요합니다. 오늘은 Windows 10을 위한 최고의 네트워크 모니터링 도구를 살펴보았습니다.