Infrastruktúra-felderítés és konfigurációmenedzsment-adatbázisok

Slides:



Advertisements
Hasonló előadás
Hiteles, elosztott log kezelés
Advertisements

„Esélyteremtés és értékalakulás” Konferencia Megyeháza Kaposvár, 2009
Virtualizált Biztonságos BOINC Németh Dénes Deák Szabolcs Szeberényi Imre.
Adatbázis gyakorlat 1. Szerző: Varga Zsuzsanna ELTE-IK (2004) Budapest
Projekt vezetés és kontroll – Mi történik a gépházban?
Tempus S_JEP Számítógép hálózatok Összefoglalás Összefoglalás Összeállította: Broczkó Péter (BMF)
IBM Software Group © 2006 IBM Corporation Hatékonyság és üzleti intelligencia Egységesített felület meglévő alkalmazásainkhoz Szabó János Technikai szakértő.
Önkormányzati informatika ASP alapokon
Erőállóképesség mérése Találjanak teszteket az irodalomban
1 Informatikai Szakképzési Portál Hálózati és Internet ismeretek Hálózati menedzsment.
Hotel Eger Park Konferenciaközpont október
Infrastruktúra-felügyelet a privát felhőben
Hálózati architektúrák
1 Budapesti Műszaki és Gazdaságtudományi Egyetem Villamosmérnöki és Informatikai Kar VET Villamos Művek és Környezet Csoport Budapest Egry József.
A Microsoft rendszermenedzsment víziója A Dynamic Systems Initiative A System Definition Model Az üzemeltetésre tervezett szoftverek A SDM jelentősége.
1Objektumorientált elemzés és tervezés – Dinamikus modellezés Gyurkó György Objektumorientált elemzés és tervezés Dinamikus modellezés.
Jogában áll belépni?! Détári Gábor, rendszermérnök.
Műveletek logaritmussal
1 Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék IT rendszerek modellezése Micskei Zoltán
IT infrastruktúra modellezése
1 Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Konfigurációkezelés Kocsis Imre, Micskei Zoltán Intelligens.
Szoftverfejlesztés és szolgáltatás kiszervezés Folyamatjavítási mérföldkövek a világon és Magyaroszágon Bevezető gondolatok Dr. Biró Miklós.
Az ETR technológia DEXTER Informatikai kft..
Virtuális méréstechnika 12. Óra Karakterisztikák mérése November 21. Mingesz Róbert v
Tűrések, illesztések Áll: 34 diából.
A CAD/CAM modellezés alapjai
6. Előadás Merevítő rendszerek típusok, szerepük a tervezésben
Darupályák tervezésének alapjai
SZOLGÁLTATÁSMENEDZSMENT 4. előadás: ITIL V3 / Service Transition I.
A KFKI AFS szolgáltatás Hernáth Szabolcs MTA KFKI RMKI
dr. Szalkai István Pannon Egyetem, Veszprém
Hibrid felhő Privát-, publikus és hoster felhők összekapcsolása
SCVMM 2012 – a privát felhőre optimalizálva Szolgáltatások Felhő Telepítés Szerkezeti elemek Hyper-V Bare Metal Provisioning Hyper-V, VMware, Citrix.
Informatikai döntéstámogatás az MVM-nél
CommunityCloud Private Cloud Public Cloud Hybrid Clouds Megvalósítás módja Szolgáltatás modell Alapvető jellemzők Közös jellemzők Software as a Service.
1 A beszerzett szoftverek bemutatása és alkalmazásuk a gyakorlatban József Attila – Jankó Zoltán Somogy Megyei Katasztrófavédelmi Igazgatóság.
Objektumorientált adatbázisok és szabványok Ispány Márton.
Anyagadatbank c. tárgy gyakorlat Féléves tematika Adatbázis alapfogalmak, rendszerek Adatmodellek, adatbázis tervezés Adatbázis műveletek.
szakmérnök hallgatók számára
Központosított rendszerfelügyelet System Center Essentials 2007 Micskei Zoltán.
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék R „Big Data” elemzési módszerek Kocsis Imre
Topológia felderítés hibrid hálózatokban
A térinformatika lehetőségei a közlekedésszervezésben Barsi Árpád BME Fotogrammetria és Térinformatika Tanszék.
Adatbázis-kezelés JAG,
2006. Peer-to-Peer (P2P) hálózatok Távközlési és Médiainformatikai Tanszék.
Web Architecture. Development of Computing Architectures Monolithic mainframe programming Client Server Real Client Server Web Programming.
Microsoft Üzleti Megoldások Konferencia IT HelpDesk – CRM házon belül Microsoft Operations Manager 2005 és Microsoft CRM Ügyfélszolgálat Fülöp Miklós.
Hibaterjedés-analízis
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék Szondázás alapú diagnosztika 1. Autonóm és hibatűrő információs.
Határozatlan integrál
MIKROELEKTRONIKA, VIEEA306
A teljes infrastruktúra egységesített felügyelete és védelme.
Budapest University of Technology and Economics Department of Measurement and Information Systems Monitor komponensek fejlesztése okostelefon platformra.
Iskola-egészségügyi Konferencia augusztus Informatikai lehetőségek az iskola/ifjúság-egészségügyi munkában Wenhard Andrea egészségügyi szakközgaszdász.
Adamkó Attila UML2 Adamkó Attila
Informatika - 1. alkalom Jogi informatika - alapok
3 4 5 Mailbox szerepkör Mailbox szerepkör Client Access szerepkör Client Access szerepkör Hub Transport szerepkör Hub Transport szerepkör Edge Transport.
Ismerd meg az ellenségedet és magadat, így sikeres leszel a csatában! Milyen támadók vannak?  Script-kiddie  Think-tank  Robotok, automaták.
1 Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék P2P protokollok és autonóm számítástechnika: szemelvények.
1 AZ IKTA-2000 projektjeinek szakmai bemutatója IKTA-144/2000 projekt november 28.
Live Communication Server Integrált kommunikációs infrastruktúra Mobil támogatás Munkaterület Instant üzenetküldés VOIP Alkalmazások, munkafolyamatok.
Clustered Shared Volumes Menetközbeni tároló hozzáadás / eltávolítás Karbantartás üzemmód SAN migráció clusterezett gépre, gépről Kiterjesztett támogatás.
Kommunikáció-technológia specializáció
HEFOP 3.3.1–P /1.0A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. 1 Számítógép- hálózatok dr. Herdon.
Budapesti Műszaki és Gazdaságtudományi Egyetem Méréstechnika és Információs Rendszerek Tanszék R „Big Data” elemzési módszerek Kocsis Imre
Piramis klaszter rendszer
Tűzfal (firewall).
1 Határtalan határvédelem Illés Márton
INFORMATIKA- SZOLGÁLTATÁS és INFORMÁCIÓ- BIZTONSÁG Krauth Péter
MIB Dokumentáció.
Előadás másolata:

Infrastruktúra-felderítés és konfigurációmenedzsment-adatbázisok Intelligens rendszerfelügyelet Infrastruktúra-felderítés és konfigurációmenedzsment-adatbázisok Kocsis Imre, Szombath István http://mit.bme.hu/~ikocsis Utolsó módosítás: 2011. 03. 30.

Infrastruktúra-felderítés: motiváció Miért kellene felderítenünk azt, amit ismerünk? IP szintű hálózati topológia?

Infrastruktúra-felderítés: motiváció IP szintű hálózati topológia?

Infrastruktúra-felderítés: motiváció BME gerinchálózat IP szintű hálózati topológia?

Mihez kell a pontos rendszerkép? „Eszközök” (assets) leltárazása Hardvertől a licenszig Megfelelőségi (compliance) vizsgálatok Törvényi szabályozástól a belső eljárásrendig Hibaok-keresés Hatásanalízis Lásd ITIL változáskezelés …

Infrastruktúra-felderítés: miért? Elavult dokumentáció, felejtés, kommunikáció hiánya, … Folyamatokat megkerülő változások Jószándékú változtatásoktól a munkahelyi magánszerverig és tovább N.B.: ha van egyáltalán változáskezelés… Rendszerek integrálása Infrastrukturális elemek logikai kapcsolatai „Előre” jó modell: nehéz; zárt, menedzselt esetben is Nem engedélyezett kapcsolatok? …

Infrastruktúra-felderítés: rétegek Elemek Tulajdonságaik Kapcsolataik Rétegek közötti függőségek

Infrastruktúra-felderítés: rétegek

Infrastruktúra-felderítés: aspektusok

Infrastruktúra-felderítés: aspektusok

Tanulságok A kapcsolatok felderítése valódi feladat „Rétegek” és kapcsolataik: komoly modellezési vetület Sorvezető: CIM Rétegeket összekapcsoló logika? Támogató eszközök és automatizáció kell

Taxonómia

Felderítés Ágens alapú Hozzáférési jogosultságokkal Értelemszerűen: ágens Erőforrások? Eseményvezérelt is lehet Hozzáférési jogosultságokkal WMI, SNMP, ssh (+ expect) + $foo, … Akkor mitől „ágens nélküli”? Biztonsági rés / jelszavak karbantartása

Felderítés – „credential-less”, aktív intruzív, támadásokra hasonlít szűrések/tiltások! – nem mintha lenne tapasztalatunk  „felületi” információk azt azért feltételezhetjük, hogy nem Metasploit a következő lépés… ARP scan, ping sweep, port scan, TCP/IP stack (OS) fingerprinting, service fingerprinting, … nmap

Felderítés – „credential-less”, passzív (3) hálózati forgalom „lehallgatása” Wireshark Mély protokoll-analízis (deep inspection) Kapcsolt Etherneten? hálózati elemeken belüli forgalom-megfigyelés IP szint: NetFlow szabvány: IP Flow Information eXport, IPFIX (RFC5101/5102) Klasszikusan egy „flow” ~: {source | dest}, {IP | port}, ingress if, IP ToS Router: flow record-okat ad ki „Deep (packet) inspection” is létezik

nmap

Demo nmap nmap GUI scan Windows  stock Ubuntu Windows  Ubuntu + Apache Ubuntu  Windows with FW Ubuntu  Windows w/o FW Idegen hálózatban/eszközökön támadásnak minősül!

Központi konfiguráció-menedzsment adatbázis Hol tároljuk az adatokat? Hálózatmenedzsment eszköz Szoftverterítő és –karbantartó megoldás Hardver leltár Licenszkövető rendszer Szolgáltatási szint menedzsment rendszer … Így viszont: Nincsenek „menedzsment silók” közötti relációk Tipikus IT menedzsment folyamatok: több forrásból adat

Linux/UNIX hosztbázisú felderítés SNMP/CIMOM/Advanced Package Tool/…: Igen sok terület valójában jól lefedett Problematikus terület: folyamatok/szolgáltatások belső függőségei (IPC!) File Signal Socket Message queue Pipe Shared memory … Problematikus terület: távoli „kliens” és „szerver” összekapcsolása TCP szintig: lsof, netstat, …

Központi konfiguráció-menedzsment adatbázis

Konfigurációs elemek (ITIL v3) A konfigurációs elemek (Configuration Item, CI) olyan (rendszer)komponensek, melyek menedzselése szükséges valamely IT szolgáltatás nyújtásához. […] Tipikusan CI-ként kezelt rendszerelemek: IT szolgáltatások Hardver, szoftver Épületek, emberi erőforrások Formális dokumentáció (folyamatok, SLA-k) Folyamat-adatok (incidensek, problémák)

CMDB (ITIL v3) Központosított „adatbázis” ami CI-k attribútumait és azok más CI-kkel való kapcsolatait tárolja. Megjegyzések az ITIL alapvetően még mindig folyamat-gyűjtemény A definíció inkább funkcionális igény, mint specifikáció Általában relációs vagy OO technológia Figyelem: ez egy egyszerűsített definíció (kimaradt pl. : CMS, CR, életciklus)

ITIL CMDB

Általános követelmények (Gartner) April 5, 2017 Federation – adatbázisok federációja Reconciliation – adatforrások „kibékítése” (adategyeztetés) Synchronization – szinkronizáció Mapping and Visualization – leképezés és vizualizáció

Federáció Federált CMDB „Management Data Repository”-k (MDR) kombinációja legalább egy federálja a többit menedzsment adatok aggregált nézete Federáció: az „Extract-Transform-Load” (ETL) ellentéte meta-DBMS

Adategyeztetés Alapprobléma: ugyanazon CI más névvel / ID-val a különböző adatforrásokban Konfigurációs elem integritásának megőrzése Új összefüggések létrehozása Erősen gyártóspecifikus

Termékek IBM Tivoli Application Dependency Discovery Manager (TADDM) Adatmodell alapja: CIM HP Universal CMDB BMC Atrium CMDB Jónéhány kisebb/FOSS megoldás Federáció nem jellemző Integrált felderítő-képességek Periodikus, teljes felderítés

IBM Tivoli Application Dependency Discovery Manager (TADDM) IBM CMDB megvalósítása Fejlett IT infrastruktúra felderítés, követés, tárolás, … Szenzorok, adapterek, ágensek,… ITIL folyamatok támogatása Automatizálható Központosított Szabványos adattárolás, integrációs lehetőségek Nagyvállalati rendszerekre optimalizált http://www-01.ibm.com/software/tivoli/products/taddm/ http://www.redbooks.ibm.com/abstracts/sg247222.html?Open

Architektúra és Integráció

Adatmodell (részlet…)

Automatizált felderítés – kaszkád-logika

Automatizált felderítés – kaszkád-logika

Felderítés