emilio gonzález pérez juan manuel canelada oset Área de ... · • creación automáca y...

35
Emilio González Pérez Juan Manuel Canelada Oset Área de Seguridad y Comunicaciones

Upload: others

Post on 21-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Emilio González Pérez Juan Manuel Canelada Oset 

Área de Seguridad y Comunicaciones 

Page 2: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Sistema de monitorización CCTV UC3M con Zabbix 

1. Introducción CCTV 2. Infraestructura  y funcionamiento CCTV UC3M 3. ¿Por qué un sistema de monitorización? 4. ¿Por qué Zabbix? 5. Arquitectura plataforma monitorización Zabbix 6. Monitorización en Zabbix 7. Interfaz del sistema de monitorización Zabbix 8. Conclusiones 9.  Líneas futuras 

Page 3: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización
Page 4: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización
Page 5: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización
Page 6: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización
Page 7: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

No vive… 

…el que no vive seguro.         Quevedo (1580‐1645). 

Page 8: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Dónde? 

¿Dónde NO? 

Page 9: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Por qué en la UC3M? 

Entorno Abierto  Incidentes 

Page 10: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Videograbador (servidor) 

Infraestructura y funcionamiento CCTV UC3M 

Equipo de monitorización 

(cliente) 

Page 11: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Algunos Datos 

•  Inversión Importante 

•  Aproximadamente 250 cámaras 

•  12 Servidores de Grabación •  Entorno Windows 

•  8 Discos por servidor con elevada carga de entrada/salida 

•  Múlbples fallos en los discos 

•  Mala gesbón del espacio de almacenamiento  (sistema de archivos llenos) 

•  Desaparición de la UTE de instalación •  Ausencia de Soporte •  Incidentes de Seguridad 

¿Cómo monitorizamos y gesbonamos esto? 

Page 12: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización
Page 13: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización
Page 14: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Por qué un sistema de monitorización? 

Campus UC3M 

Page 15: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Elección de una herramienta de monitorización 

Page 16: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Por qué Zabbix? 

•  OpenSource 

•  Mejor solución para monitorización de sistemas Windows 

•  Configuración de la herramienta y la prácbca totalidad de parámetros de monitorización desde la interfaz Web 

•  Creación automábca y personalizada de gráficos para presentación y estudio de los datos de monitorización 

•  Historial de datos y estadísbcas 

•  Evolución constante 

•  Agentes nabvos para mulbtud de plataformas 

•  Flexibilidad en la configuración de parámetros de monitorización 

•  Gesbón de usuarios 

•  Reglas de descubrimiento de equipos en la red 

Page 17: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Arquitectura del sistema de monitorización 

Page 18: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Comunicación entre los componentes de la arquitectura 

Page 19: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Interacción con los usuarios 

Canales de comunicación 

Page 20: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Introducción a la monitorización en Zabbix 

Page 21: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Estructura de un item Zabbix 

Page 22: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Qué es lo que monitorizamos? 

 ‐ Información del host  ‐ Espacio de almacenamiento  ‐ Estado de los discos   ‐ Memoria disponible  ‐ Rendimiento CPU  ‐ Procesos en ejecución  ‐ Servicios y aplicaciones  ‐ Tráfico de red  ‐ Temperatura  ‐ Eventos del sistema operabvo 

Servidores Windows (videograbadores y equipos de control) 

 ‐ Información general  ‐ Tráfico de red 

Cámaras de CCTV 

 ‐ Información general  ‐ Tráfico en sus interfaces de red 

Equipos de red 

Page 23: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Cómo lo monitorizamos con Zabbix? 

Ejemplo 1. Monitorización del espacio en disco disponible en un videograbador      

 1. Instalación del agente Zabbix (plataforma Windows) en el videograbador. 

 2. Registrar el videograbador como un nuevo host. 

 3. Creación de un template (planblla) que agrupará conjuntos de  items. 

 4. Construir el item correspondiente al espacio en disco dentro de la  planblla anterior. 

 5. Modificar el host creado para asignarle la planblla con el item construido.    

Page 24: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Cómo lo monitorizamos con Zabbix? 

Creación del item correspondiente 

Page 25: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Cómo lo monitorizamos con Zabbix? 

Ejemplo 2. Monitorización del tráfico de red de entrada en una cámara de videovigilancia     

 1. Acbvación del agente SNMP de la cámara según las instrucciones del  fabricante (ejecución de un script). 

 2. Registrar la cámara como un nuevo host. 

 3. Creación de un template (planblla) que agrupará conjuntos de  items. 

 4. Construir el item correspondiente al tráfico de entrada dentro de la  planblla anterior. 

 5. Modificar el host creado para asignarle la planblla con el item construido.    

Page 26: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Cómo lo monitorizamos con Zabbix? 

Creación del item correspondiente 

Page 27: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Cómo lo monitorizamos con Zabbix? 

Ejemplo 3. Control del valor del espacio en disco disponible mediante la creación de un disparador     

 1. Seleccionar la planblla o host al cual se asignará el disparador. 

 2. En la sintaxis del disparador, seleccionaremos el item y la función que se  encargará de controlar el valor de dicho item. 

    

Page 28: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

¿Cómo lo monitorizamos con Zabbix? 

Creación del disparador correspondiente 

Page 29: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Interfaz del sistema de monitorización 

Dashboard 

Page 30: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Interfaz del sistema de monitorización 

Overview 

Page 31: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Interfaz del sistema de monitorización 

Graphs 

Page 32: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Interfaz del sistema de monitorización 

Maps 

Page 33: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Conclusiones 

•  Mayor control del estado del sistema CCTV 

•  Menor intervención humana 

•  Reducción de los bempos de respuesta frente a fallos 

•  Monitorización de alrededor de 9000 parámetros reparbdos entre 294 equipos 

•  En torno a 1500 disparadores controlando los valores de monitorización 

•  Detección de problemas y patrones de comportamiento a parbr de los datos históricos 

Page 34: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Líneas futuras 

•  Integración del sistema de control de accesos 

•  Envío de alertas vía SMS 

•  Creación de un cuadro de mando 

•  Interpretación mensajes de error controladora RAID 

•  Monitorización servidor MySQL 

•  Replicación base de datos de monitorización 

•  Creación de una guía de usuario •  Autenbcación de usuarios a través de LDAP 

Page 35: Emilio González Pérez Juan Manuel Canelada Oset Área de ... · • Creación automáca y personalizada de gráficos para presentación y estudio de los datos de monitorización

Preguntas