Wie wir bei allen Serverfehlern gesehen haben und im Laufe der Jahre habe ich mehrere von jedem System gebaut.
- System- / Netzwerküberwachung (ich benutze Nagios)
- System- / Netzwerktrends (ich benutze Kakteen)
- Zentrale Protokollüberwachung (syslog-NG)
- Hostbasiertes Intrusion Detection System (OSSEC)
- Ticketing-Systeme (Request Tracker)
- Interne Wiki-Software (MediaWiki)
- IP-Tracking (hausinterne NMAP-basierte Software)
Am Ende des Tages habe ich jedoch manchmal das Gefühl, dass ich etwas "zusammengeschustert" habe, was anscheinend höchstens ein oder zwei Software sein könnte.
Ich bin auf der Suche nach einer "All-in-One-Lösung, die einfacher zu verwalten ist, als mit 7 verschiedenen Softwareprogrammen umzugehen. Etwas, das einfach funktioniert."
Kennt jemand welche? Ich habe Unmengen von Überwachungs-Apps und all das gesehen, aber ihnen fehlen immer die Teile für Wiki und Ticketing. Das hat für mich nie viel Sinn gemacht. Wenn ein Alarm ausgelöst wird, sollte dies meiner Meinung nach ein Ticket für einen Ingenieur sein. Gleiches gilt für das Auslösen des IDS und möglicherweise für Trendwarnungen für zukünftige Benachrichtigungen.