Решения для мониторинга сетей
Azure предлагает целый ряд решений для мониторинга сетевых ресурсов. Azure предусматривает решения и служебные программы для мониторинга возможности сетевых подключений, работоспособности каналов ExpressRoute, а также анализа сетевого трафика в облаке.
Монитор производительности сети
Сетевой Монитор производительности — это набор возможностей, направленных на мониторинг работоспособности сети. Сетевая Монитор производительности отслеживает сетевое подключение к приложениям и предоставляет аналитические сведения о производительности сети. Сетевая Монитор производительности является облачной и предоставляет гибридное решение для мониторинга сети, которое отслеживает подключение между:
- развернутыми облачными системами и локальными расположениями;
- несколькими центрами обработки данных и филиалами;
- критически важными многоуровневыми приложениями и микрослужбами;
- пользовательскими расположениями и веб-приложениями (HTTP/HTTPs).
Монитор производительности, Монитор ExpressRoute и Монитор подключения к службам — это возможности мониторинга в сетевых Монитор производительности и описаны в следующих разделах.
Системный монитор
Монитор производительности является частью сетевого Монитор производительности и является мониторингом сети для облачных, гибридных и локальных сред. Можно отслеживать возможности подключения между филиалами и периферийными отделениями, расположениями хранилищ, центрами обработки данных и облаками. Также можно выявить проблемы в сети перед тем, как пользователи начнут на них жаловаться. Ключевые преимущества:
- отслеживание потерь и задержек в различных подсетях и настройка оповещений;
- отслеживать все пути (включая избыточные) в сети;
- Устранение временных проблем и проблем с сетью на определенный момент времени, которые трудно реплицировать
- Определите конкретный сегмент в сети, который отвечает за снижение производительности
- отслеживание работоспособности сети без необходимости использования SNMP.
Дополнительные сведения см. в следующих статьях:
Мониторинг ExpressRoute
Сетевая Монитор производительности для ExpressRoute предлагает комплексный мониторинг ExpressRoute для частного пиринга Azure и пиринговых подключений Майкрософт. Через ExpressRoute можно отслеживать сквозное подключение и производительность между вашими филиалами и Azure. Ключевые возможности:
- Автоматическое обнаружение каналов ER, связанных с вашей подпиской
- обнаружение топологии сети от локальных до облачных приложений;
- планирование емкости, анализ использования пропускной способности;
- мониторинг и оповещение о первичных и вторичных путях;
- мониторинг подключения к службам Azure, таким как Microsoft 365, Dynamics 365, службы через ExpressRoute;
- Обнаружение ухудшения связи с виртуальными сетями
Дополнительные сведения см. в следующих статьях:
Монитор подключений службы
С помощью мониторинга подключений службы теперь можно тестировать доступность приложений и выявлять узкие места производительности в локальных сетях, сетях операторов, а также в облачных или частных центрах обработки данных.
- Мониторинг сквозного сетевого подключения к приложениям.
- Корреляция доставки приложений с производительностью сети, определение точного места снижения качества на пути между пользователем и приложением.
- Тестирование доступности приложений из множества расположений пользователей по всему миру.
- Определение сетевой задержки и потери пакетов для бизнес-приложений и приложений SaaS.
- Определение горячих точек в сети, которые могут привести к снижению производительности приложения
- Мониторинг доступности приложений Microsoft 365 с помощью встроенных тестов для Microsoft 365, Dynamics 365, Skype для бизнеса и других служб Майкрософт.
Дополнительные сведения см. в следующих статьях:
Аналитика трафика
«Аналитика трафика» — это облачное решение, которое позволяет следить за действиями пользователя и приложения в ваших облачных сетях. Журналы потоков NSG анализируются для предоставления следующих подробных сведений:
- Потоки трафика между Azure и Интернетом, общедоступными облачными регионами, виртуальными сетями и подсетями
- приложения и протоколы в сети без использования средств прослушивания или специальных сборщиков данных потока;
- наиболее активные источники трафика, активные приложения, обмен данными между виртуальными машинами в облаке, активные зоны трафика;
- Источники и назначения трафика в виртуальных сетях, взаимосвязи между критически важными бизнес-службами и приложениями
- безопасность — вредоносный трафик, открытые порты для доступа через Интернет, приложения или виртуальные машины, которые пытаются получить доступ к Интернету;
- использование емкости — позволяет исключить проблемы с избыточной подготовкой или недостаточным использованием с помощью отслеживания тенденций использования шлюзов VPN и других служб.
Аналитика трафика предоставляет информацию, которая помогает выполнять аудит сетевой активности вашей организации, защищать приложения и данные, а также оптимизировать производительность рабочей нагрузки и обеспечить соответствие требованиям.
Аналитика DNS
Служба «Аналитика DNS» создана для администраторов DNS. Это решение собирает, анализирует и сопоставляет журналы DNS для предоставления аналитических сведений, связанных с безопасностью, операциями и производительностью. Некоторые возможности:
- определение клиентов, которые пытаются разрешить вредоносные доменные имена;
- определение устаревших записей ресурсов;
- просмотр сведений о часто запрашиваемых доменных именах и «разговорчивых» DNS-клиентах;
- просмотр сведений о нагрузке запросов на DNS-серверы;
- мониторинг ошибок при регистрации динамических DNS.
Порядок мониторинга сети интернет
ПРОВЕДЕНИЯ МОНИТОРИНГА ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫХ
СЕТЕЙ, В ТОМ ЧИСЛЕ СЕТИ «ИНТЕРНЕТ»
1. Мониторинг информационно-телекоммуникационных сетей, в том числе сети «Интернет» (далее — мониторинг), проводится в целях выявления информации и (или) сайтов в сети «Интернет», и (или) страниц сайтов в сети «Интернет», и (или) информационных систем, и (или) программ для электронных вычислительных машин (далее — информация и (или) информационные ресурсы), доступ к которым подлежит ограничению в соответствии с Федеральным законом от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (Собрание законодательства Российской Федерации, 2006, N 31, ст. 3448; Российская газета, 2023, N 1) (далее — Федеральный закон N 149-ФЗ), и в иных целях, установленных Федеральным законом N 149-ФЗ (далее — мониторинг в иных целях).
2. Мониторинг проводится в отношении информации и (или) информационных ресурсов, указанных в приложении N 2 к настоящему приказу.
3. Мониторинг проводится радиочастотной службой (далее — уполномоченная организация) в соответствии с подпунктом «д» пункта 4 Положения о радиочастотной службе, утвержденного постановлением Правительства Российской Федерации от 14.05.2014 N 434 (Собрание законодательства Российской Федерации, 2014, N 20, ст. 2542).
Пункт 1 Положения о радиочастотной службе, утвержденного постановлением Правительства Российской Федерации от 14.05.2014 N 434.
4. Мониторинг проводится по месту нахождения уполномоченной организации без взаимодействия с владельцами информационных ресурсов, в отношении которых проводится мониторинг.
5. Мониторинг проводится посредством поиска, выявления и анализа, в том числе в автоматическом режиме с использованием специального программного обеспечения, признаков информации, доступ к которой подлежит ограничению в соответствии с Федеральным законом N 149-ФЗ, поиска и анализа информационных ресурсов, доступ к которым подлежит ограничению в соответствии с Федеральным законом N 149-ФЗ, и в иных целях, установленных Федеральным законом N 149-ФЗ.
6. Мониторинг проводится в соответствии с ежегодным планом проведения мониторинга, который утверждается руководителем Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций не позднее 20 декабря года, предшествующего плановому году проведения мониторинга.
7. В ежегодном плане проведения мониторинга должны быть указаны следующие сведения:
б) виды информации и (или) информационных ресурсов в соответствии с Федеральным законом N 149-ФЗ, в отношении которых должен проводиться мониторинг;
в) ссылки на структурные единицы Федерального закона N 149-ФЗ, содержащие запреты, ограничения и (или) требования в связи с распространением информации и (или) информационных ресурсов.
8. Мониторинг проводится уполномоченной организацией на постоянной основе.
9. При выявлении по результатам мониторинга признаков информации и (или) информационных ресурсов, доступ к которым подлежит ограничению в соответствии с Федеральным законом N 149-ФЗ, сведения об указанной информации и (или) информационных ресурсах в течение суток с даты выявления направляются уполномоченной организацией в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций в электронном виде с использованием информационных систем уполномоченной организации и Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций.
10. Уполномоченной организацией составляется ежегодный отчет о результатах мониторинга, который представляется в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций не позднее 31 января года, следующего за отчетным.
11. Ежегодный отчет о результатах мониторинга должен содержать количество страниц информационных ресурсов, на которых были выявлены признаки нарушений Федерального закона N 149-ФЗ с указанием структурных единиц Федерального закона N 149-ФЗ, содержащих запреты, ограничения и (или) требования в связи с распространением информации или информационных ресурсов, а также указания видов информации и (или) информационных ресурсов, исходя из выявленных признаков нарушений Федерального закона N 149-ФЗ.
12. Мониторинг в иных целях может проводиться на основании задания заместителя руководителя Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее — задание) в соответствии с распределением обязанностей, в котором должны быть указаны следующие сведения:
б) виды информации и (или) информационных ресурсов в соответствии с Федеральным законом N 149-ФЗ, в отношении которых должен быть проведен мониторинг;
в) ссылки на структурные единицы Федерального закона N 149-ФЗ, содержащие запреты, ограничения и (или) требования в связи с распространением информации и (или) информационных ресурсов;
г) срок проведения мониторинга;
д) срок и порядок представления отчета о результатах мониторинга.
13. В задание вносятся изменения по решению заместителя руководителя Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций в случае изменения сведений, указанных в пункте 12 настоящего Порядка.
14. В случае изменения сведений, указанных в пункте 12 настоящего Порядка, Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций в уполномоченную организацию не позднее 3 рабочих дней с даты утверждения направляется информация о таких изменениях с использованием информационных систем указанного федерального органа исполнительной власти и уполномоченной организации.