Inventur | Monitoring | Alert Management | Replikation | Softwareverteilung | Asset Management


Alert Management SMARQalerts

Gefahrenquellen identifizieren

Die umfassende Unterstützung des Business durch die IT muss jederzeit gewährleistet sein. Dafür ist es essenziell, potentielle Gefahrenquellen im IT-Betrieb möglichst frühzeitig zu identifizieren.

Gefahrenquellen identifizieren mit
integriertem Alert Management

 

Enorme Flexibilität

Über frei definierbare Alert-Profile lassen sich Mindest-Prioritäten und die damit verbundene Aktion (Email, Logfile, SYSLOG, net_send, etc.) einstellen.

Über die serverseitigen Alert-Regeln weist man dann den jeweiligen Bedingungen und Konditionen die entsprechenden Alert-Profile zu und vergibt Prioritäten.

Die Prioritätsstufen entsprechen dem SYSLOG-Standard.

Auch der Jobmanager kann mit den Command-Jobs über sämtliche event2act™-Trigger jegliche Überwachungsaufträge wahrnehmen und so die Monitoring- und Alerting-Funktionen direkt an die Agenten weitergeben.

Auf diese Weise lassen sich dezentral innerhalb von Command-Jobs beliebige Returncodes abfangen, auswerten und bei Bedarf vom Agenten als Alert zurückmelden.


Einige Regeln von SMARQalerts

•  Wechsellaufwerke
Ein Wechsellaufwerk wird angeschlossen oder entfernt.

•  USB-Geräte
Ein USB-Gerät (Wechsellaufwerk, Scanner oder sonstige Peripherie) wird angeschlossen / entfernt.

•  S.M.A.R.T.-Status
An einer Festplatte wird ein fehlerhafter S.M.A.R.T.-Status erkannt.

•  Logische Laufwerke
Ein Laufwerk erreicht einen Mindestschwellwert an freiem Speicherplatz (Kombination % und Wert).

•  Ereignisprotokolle
Ein bestimmter Eventlog-Eintrag erscheint in einem Ereignisprotokoll.

•  SpookDetect™
Ein neues, unbekanntes Gerät wird im Netz entdeckt.

•  Auslagerungsdateien
Der Schwellwert für die Auslastung des Pagefiles wird überschritten.

•  Command-Job
Eine Alertinformation wurde während eines Command-Jobs von einem Agenten gemeldet.

 

PRAXIS BEISPIEL: Alert-Regel "Logische Laufwerke" löst aus

KONDITION
PRIORITÄT
ALERT

Ein logisches Laufwerk hat den Schwellwert von
"10% freier Speicherplatz" unterschritten.

"2 - Critical"
Es lösen nun alle dieser Regel zugewiesenen Alert-Profile aus, deren Mindest-Priorität bei >=2 liegt.

 

LOGGING & MESSAGING

Werden über Alert-Profile SYSLOG-Server bedient, wird die Meldung sofort entsprechend der Priorität kategorisiert und an den SYSLOG Server gemeldet. Im Falle eines Alertprofils zum Schreiben von Eventlogs (Ereignisanzeige am SMARQ Server) gibt es ein einstellbares Mapping zwischen den Alert-Prioritäten und den Event-Kategorien von Windows.

Wird ein Alertprofil ausgelöst, das Emailnachrichten per SMTP senden soll, können die Alerts auch gebündelt werden. Über die minimale Ruhezeit kann die Anzahl der täglichen Alert-Emails für jedes Profil begrenzt werden

 

Copyright 2008© Xpedi GmbH & Co. KG. Alle Rechte vorbehalten.
Download | Angebot anfordern | Partner | FAQ | Referenzen | Presse
Disclaimer | Impressum