본문 바로가기

PRTG Case Study

PRTG, 크롬의 이미지 파일과 PDF 다운로드 실패 - 네트워크 오류 웹 기반의 애플리케이션 및 관제 상황을 모니터링하는 PRTG는 웹 브라우저 기반의 특성을 의존할 수밖에 없습니다. 우리는 지난 Case Study에서 이런 특성을 파악하고자 IE11, Chrome, Firefox의 PRTG 기반의 웹 성능을 테스트한 적도 있습니다. 크롬 웹브라우저 성능 테스트 결과 by PRTG(2) 크롬 웹브라우저 성능 테스트 결과 by PRTG(2) 안녕하세요 플래티넘 파트너 씨큐앤엠입니다. 지난 포스팅의 이은 웹브라우저 성능 테스트의 결과를 알려 드립니다. 결론부터 정리하고, Back Data를 통한 의견을 드립니다. ※ 브라우져 상의 시 secunmblog.prtg.kr 크롬 웹브라우저 성능 테스트 by PRTG(1) 크롬 웹브라우저 성능 테스트 by PRTG(1) 안녕하세요 플.. 더보기
PRTG Security Guide # PRTG 운영에 필요한 보안 사항 근래, 가장 이슈 되었던 솔라윈즈의 해킹의 침해사고와 더불어 우리 역시 새삼 보안의 심각성을 되돌아보게 되었습니다. 올 한 해도, IT 인프라의 랜섬웨어부터 많은 보안의 공격의 이슈들이 있었지만, 이번 솔라윈즈의 보안 침해의 사고는 글로벌 모니터링 시스템이라는 점에서 우리 역시 보다 상세한 관심을 가질 수밖에 없었습니다. 글로벌 모니터링 시스템인 PRTG 역시, 전 세계 300,000만 사용자가 활용하는 만큼 보안의 이슈에서 자유롭지 않습니다. PRTG 국내 파트너로서 PRTG를 가장 오랜 기간 지원하고 운영을 해왔던 만큼 이번 보안 침해 이슈의 사항을 돌아보며, PRTG 운영 기준에서 적용해야 할 기본 보안 사항을 가이드하고자 합니다. 이번 포스팅은 #1. Secu.. 더보기
AIX 서버 모니터링 PRTG의 서버 모니터링은 Agentless 방식으로 서버와의 통신으로 모니터링이 이뤄집니다. Agent 운영 방식은 서버관리자 별 호불호가 있기 마련이며, 일장일단의 관리특성이 있습니다. 일반적인 NT 서버와의 모니터링 운영 방안은 SNMP 혹은 WMI 권한의 운영 방식이며, 기타 이기종 OS의 모니터링 운영 방안은 SNMP 또는 SSH 방식으로 운영됩니다. 관리자는 그 중 WMI 또는 SSH의 자격증명(Credential)의 계정권한을 부여함에 있어서, 보안 상의 리스크로 인해 대다수는 SNMP 운영 방식을 통한 모니터링을 구현하길 원하며, 이기종 OS(Linux, Unix)와 같은 경우 SNMP 데몬을 실행시켜 운영 됩니다. PRTG의 서버 모니터링과 관련된 포스팅은 다음에 보다 구체화 시키고, 오.. 더보기
Apache Tomcat 취약점(CVE-2020-1938)과 PRTG 모니터링 당 사의 유지고객사로부터 Apache Tomcat 취약점(Ghostcat) 조치방안의 안내문이 내려짐과 더불어, 몇 가지 안내 사항을 드립니다. ☆ 개 요 최근 Apache Tomcat의 원격코드실행 취약점(CVE-2020-1938)을 악용할 수 있는 개념증명 코드(PoC)가 공개됨에 따라 보안조치 필요 - CVE-2020-1938 : Tomcat의 AJP request 메시지 처리과정에 취약점이 있어 악의적인 원격코드 실행이 가능, 시스템 피해 발생 위험 - 취약점 공개일 : 2020. 2. 24 Apache Tomcat 취약 버전 9.0.0.M1 ~ 9.0.30 / 8.5.0 ~ 8.5.50 / 7.0.0 ~ 7.0.99 ☆ 조치 방안 (방안 1) 버전별 제공되는 웹페이지를 참고하여 최신 버전으로 업.. 더보기
PRTG - 웹 인터페이스 구조(그룹/디바이스 우측, 인덱스 그래프 뷰) PRTG의 기본 인터페이스 구조를 보면, 상 시 우측의 그래프 사항이 보여지는 것을 알 수 있습니다. [그룹] [디바이스] [센서]의 모든 구조에서 볼 수 있습니다. 유심히 둘러 보면, [그룹]과 [디바이스]의 우측 그래프의 경우 일반적인 센서 내의 모니터링되고있는 세부 채널항목들의 그래프열과는 조금 다른 그래프 항목을 표출하는 것을 알 수 있습니다. 클릭 시, 상단의 24시 | 30일 | 365일의 그래프로 전환되거나, 직접 클릭해도 접근이 가능합니다. [그룹]과 [디바이스] 내의 포함된 모니터링 센서들의 평균치 값의 항목을 계산하여, 이 데이터를 그래프기반의 인덱스로 표출하고 있습니다. 이는, PRTG가 단순 모니터링 기반의 센서에서 수집된 데이터를 표출하는 것이 아닌, 고도화된 설계를 바탕으로 수집.. 더보기
PRTG - 한드림넷 HDN SG series 네트워크 모니터링 PRTG - 한드림넷 Handreamnet L2/L3 Switch 모니터링 한드림넷 장비는 국내의 가성비로 유용하고 폭넓게 사용되는 네트워크 장비입니다. L2/L3 스위치와 백본 스위치의 라인업을 갖추고 있습니다. 한드림넷 스위치의 일반적인 모니터링은 트래픽 회선의 모니터링이 주된 관점입니다. 아쉽게도, 제조사의 MIB 파일의 연동이 없어, 모니터링 연동의 Managenet의 편의성은 조금 아쉬운 부분입니다. 하지만, MIB파일의 연동이 없다고 모니터링의 제약이 없는 것은 아닙니다. ObjectID 1.3.6.1.4.1.27837.1 로 시작되는 한드림넷 장비는, 동일한 ObjectID 구조로 L2/L3 스위치 장비군과 백본 8000시리즈를 모니터링에 연계할 수 있습니다. [Handreamnet SG20.. 더보기
PRTG - NexG VForce UTM 트래픽 모니터링 PRTG - NexG VForce UTM 트래픽 모니터링 한솔넥스지? 넥스지? 국내 토종 보안 기업 넥스지는 우여곡절이 많은 보안회사입니다. 2001년 설립 이후, 2008년 통합보안솔루션(UTM) ‘ VForce UTM’ 제품을 출시한 이후로도, 한솔그룹사에 편입 다시 독립하기까지 2000년대 시대변화를 잘 견뎌주었던 보안 솔루션 기업입니다. 건승을 기원합니다.!! VForce UTM 장비의 경우, SNMP 서비스를 통한 모니터링이 가능합니다. 아쉽게도, RFC규격을 지원하지 않아 IF-MIB 구조의 SNMP 트래픽 모니터링은 직접 표출이 어렵습니다. 즉, 자체 MIB 구조를 갖고 있어, 일반적인 SNMP의 트래픽 모니터링은 스캔이 안된다는 점입니다. PRTG의 SNMP 기반의 기본 트래픽 Sensor.. 더보기
PRTG - ipTIME 인터넷 공유기 모니터링 EFM-Networks 의 인터넷 공유기! 어디에서나 쉽게 적용하고 접할 수 있는 인터넷 유무선 공유기 입니다. IT관리자는 관리적은 측면에서 모니터링의 구성요소의 제약이 있는 것도 사실이지만, 가성비와 소규모 네트워크부터 사무실 한 켠에 어딘가에 붙어있는 유무선 공유기는 무시할 수 없는 네트워크 단말기임에는 자명한 사실입니다. ipTIME을 통한 네트워크 운영 및 시스템 구성을 고려한다면, 하기 정보에 대한 사항을 검토하고 운영하시기를 권장합니다. PRTG 상에서 ipTIME의 모니터링이 가능한 측면은, - 공유기의 생사와 - 특정 모델에 대한 제한적인 SNMP 서비스 활용 - 포트 미러링을 통한 패킷 분석 3가지 요소가 주요한 상태입니다. 그리고, ipTIME에서 제공하는 Net-OS 상의 정보를 호.. 더보기
Windows 10 1809 / 1903 업데이트 이후, 사라진 SNMP 서비스 기능 설치 Windows 10 1809 / 1903 업데이트 이후, 언제부턴가 SNMP 서비스의 기능추가가 보이지 않아 정보를 정리 합니다. 모니터링 시스템에서 Windows 10 클라이언트 OS 상에서 구동되는 어플리케이션 또는 시스템을 감지하기 위해, 기본 제공하는 SNMP 서비스를 통해 모니터링이 필요합니다. 어찌된 영문인지, 지금껏 곧 잘 기능을 추가했었던 SNMP 서비스 기능추가가 보이지 않아 당혹스러웠습니다. 일반 적인 사항이라면, [제어판]-[프로그램 및 기능]-[Windows 기능 켜기/끄기] 에서 보이던 SNMP 서비스기능을 즉시 설치하고, 이후 [제어판]-[관리도구]-[서비스] 또는 [작업관리자 실행]-[서비스 탭]-[서비스 열기] 에서 구성 설정이 가능했었습니다. note. Windows 10 .. 더보기
PRTG 카운트 기록 - 카운트 현황 센서 제공 PRTG의 카운트 현황을 통한 포괄적인 상태 추이의 모니터링. PRTG를 운영하다보면, 현재의 알람 카운트 현황 확인이 필요할 때가 있습니다. "예를 들면, 자리를 비운 시점 또는 출근 후 전일 현황 시점의 현황을 볼 경우가 필요합니다. 일시적인 트래픽의 알람 경고와 해지는 모니터를 바라봐도 알 수 없습니다. PRTG의 알람 현황은 휘발성이라 현시점에서만 표출될뿐, 장애 해제가된 다운/경고 의 알람 등은 알람 탭에서 확인이 불가합니다. " 자리를 비운 시점, 또는 장애 추정의 시점을 일일이 로그 탭에서 기록을 볼 수 있지만, 습관적으로 찾아보기란 쉽지 않습니다. 앞서, 씨큐앤엠에서는 그룹과 디바이스 센서의 현황을 표출하고 마킹을 해주는 커스텀된 웹GUI를 제공하며, 전일 로그 현황을 대시보드 컨텐츠로 지.. 더보기
PRTG - 아루바 네트웍스 모니터링 #2 DHCP 상태 모니터링 PRTG - 아루바 네트웍스 DHCP 상태 모니터링 구성 흠... 아루바 네트웍스 5400R 시리즈의 장비 모니터링 시스템에서 요청이 끝난줄 알았는데, 모니터링 시스템에 추가로 DHCP 상태에 관한 모니터링 요청이 있어서 정리합니다. 이전 블로그 PRTG - 아루바 네트웍스 모니터링 #1 HA 구성 PRTG - 아루바 네트웍스 모니터링 #1 HA 구성 PRTG 에서 HA 구성의 아루바 네트웍스의 5400R 시리즈의 VSF 모니터링을 지원합니다. Aruba Networks 의 5400R 시리즈의 특성 은, 고가용성(HA)의 가상 스위칭 프레임 워크를 지원한다는 것입니다. VSF(Virtual S.. secunmblog.prtg.kr 요청 상황은, 고객사의 다수의 AP운영 현황에서 불특정 다수의 접속 시 층.. 더보기
PRTG - 텔레그램 알람 메세지 연동 PRTG의 알람의 연계 방식은 다양한 방식을 제공합니다. 무료 알람 발송 방법을 찾는 고객사들이 늘어나는 가운데, 근래 텔레그램(Telegram) 과의 연동 사항의 문의와 구현된 casestudy 가 많아, 연동 방안의 소개를 드립니다. 당 사도 그렇고, 개인적으로는 텔레그램(Telegram)의 활용은 많지 않은 편입니다. 허나, 고객사의 내부 SMS문자 메세지 연계 또는 이메일, PRTG에서 제공하는 PRTG App 연동 방식은 많지만, 고객사의 텔레그램(Telegram)을 찾는 용도가 궁금해졌습니다. SMS문자 연계시의 제한 사항에는 - 어떤 방식이든, 비용이 발생한다는 점. - SMS문자 발송시에 텍스트 문자의 발송 바이트 수가 제한이 있다는 것입니다. 메신저 연동의 구현에 있어 국민 메신저 카카오.. 더보기
PRTG - 아루바 네트웍스 모니터링 #1 HA 구성 PRTG 에서 HA 구성의 아루바 네트웍스의 5400R 시리즈의 VSF 모니터링을 지원합니다. Aruba Networks 의 5400R 시리즈의 특성 은, 고가용성(HA)의 가상 스위칭 프레임 워크를 지원한다는 것입니다. VSF(Virtual Switching Framework) 최대 2개의 물리적 스위치를 하나의 논리적 장치로 가상화합니다. PRTG Aruba Networks VSF_ HA Monitoring 대시보드 구성 화면 완성된 대시보드의 화면 구성입니다. VSF의 논리적 구성을 CPU / Memory의 성능 모니터링과 VSF의 현황에 따라, 링크 연결상태, 동장상태, 맴버 상태 및 항목 상태를 모니터링 합니다. PRTG 아루바 네트웍스 디바이스 구성 현황 SNMP 성능 기반의 Mib 구조에 따.. 더보기
크롬 웹브라우저 성능 테스트 결과 by PRTG(2) 안녕하세요 플래티넘 파트너 씨큐앤엠입니다. 지난 포스팅의 이은 웹브라우저 성능 테스트의 결과를 알려 드립니다. 결론 부터 정리하고, Back Data를 통한 의견을 드립니다. ※ 브라우져 상의 시스템 리소스와 메모리를 많이쓰는 순서로, 파이어폭스 > 인터넷익슬플로러(IE11) > 크롬 일반탭 >크롬(시크릿모드) > 크롬(인터넷 검색 활용) ※ OS성능 상의 브라우져 시스템 리소스와 메모리를 많이쓰는 순서로, Windows 10 Pro > Windows 2012R2 server > Windows 7 Pro ※ 어떤 방향이든, 5개 탭을 활용한 웹브라우저의 메모리 리소스는 최소 1,100MB 이상의 리소스를 차지합니다. 4GB RAM의 업무용 PC에서는 어떤 브라우져를 활용해도 메모리가 부족합니다. Wind.. 더보기
크롬 웹브라우저 성능 테스트 by PRTG(1) 안녕하세요 플래티넘 파트너 씨큐앤엠입니다. NMS PRTG는 수집된 데이터를 웹서비스 기반으로 모니터링하고 있습니다. Enterprise Console의 Windows CS 형태로 고객사 PC의 Client 모듈처럼 내려받아 모니터링이 가능하지만, 대다수 사용자는 웹브라우저를 띄우고 모니터링 화면을 주관하고 있습니다. "PRTG 운영 고객사의 웹 로딩이 느리다는 요청사항이 많았습니다. 그래서, 직접 크롬 메모리, 리소스 등 웹브라우저의 성능 테스트를 진행해 보았습니다. 포스트는 1편과 2편으로 구성을 나누었습니다. 1편은 테스트 환경과 구성에 관한 내용. 2편은 결과 및 그래프의 활용." 웹브라우저의 최적화된 환경을 검색하다 보니, 이미 구글에서도 크롬의 메모리 성능 저하의 많은 성토와 방향을 제시하고 .. 더보기