Ohne Zugangsdaten können Sie sehr grundlegende Informationen herausfinden, wie z. B. die Identifizierung eines Geräts als drahtlosen Zugang oder Server - aber das war's auch schon. Berechtigungsnachweise sind für die Netzwerkerkennung von entscheidender Bedeutung. Sie geben nicht nur Aufschluss darüber, um welches Gerät es sich handelt, sondern auch darüber, was es tut und welche Aktionen auf dem Gerät möglich sind, die geändert oder modifiziert werden können.
Sobald Sie Zugang haben, können Sie eine Reihe von Aktionen durchführen oder ein System (oder eine Lösung) kann dies in Ihrem Namen tun.
Eine gute Netzwerk-Monitoring-Lösung speichert Anmeldeinformationen - alle notwendigen Netzwerkanmeldeinformationen, die es der IT-Abteilung ermöglichen, sich laufend und einfach bei allen Geräten anzumelden.
Anmeldeinformationen gelten nicht nur für physische Geräte. Oft sind Cloud-Ressourcen Teil eines Netzwerks, das überwacht und verwaltet werden muss. In diesen Fällen verfügen Sie über separate Anmeldeinformationen für den Zugriff auf Ihr Amazon Web Services- oder Azure-System – oder auf andere Online-Systeme. Cloud-basierte Lösung. Gleiches gilt für virtuelle Maschinen.
Es gibt eine ganze Welt von Anwendungen, von denen jede mehrere Arten von Berechtigungsnachweisen haben kann. Jeder, der sich schon einmal mit Netzwerkadministration beschäftigt hat, weiß, dass man nie etwas wegnehmen kann. Sie werden immer hinzugefügt. Systeme und Lösungen bauen auf Schichten früherer und älterer Systeme auf, mit mehreren Anbietern, Spezifikationen, Geräten, Lösungen und Systemen, die alle unterschiedliche Aufgaben erfüllen - viele davon erfordern unterschiedliche Arten von Berechtigungsnachweisen.
Zugangsdaten sind buchstäblich der Schlüssel zum Königreich. Wenn Sie sie alle in einer Lösung zusammenfassen, kann jeder, der Zugang zu Ihrer Netzwerküberwachungs- oder -verwaltungslösung hat, auf jedes einzelne Gerät in Ihrem Netzwerk zugreifen.
Es gibt zwei Dinge zu beachten. Es ist von entscheidender Bedeutung, die Anmeldeinformationen auf dem neuesten Stand zu halten, damit Ihre Netzwerküberwachungs- oder -verwaltungslösung vollständig auf Ihr gesamtes Netzwerk zugreifen kann. Noch wichtiger ist es, Ihr Überwachungs- oder Verwaltungssystem sicher zu halten. Das bedeutet, dass die Passwörter auf dem neuesten Stand sind und Sie sie bei Bedarf ändern. Das bedeutet auch, dass Sie sichere Passwörter verwenden und, wenn möglich, eine offene Lösung oder eine Single-Sign-On-Lösung eines Drittanbieters wie Open ID oder andere einbinden, die es Ihnen ermöglicht, ein gewisses Maß an Sicherheit für Ihr gesamtes System zu gewährleisten.
Die größte Bedrohung für die Netzwerksicherheit sind nicht die Personen, die über eine Netzwerküberwachungslösung auf Anmeldedaten zugreifen. Es ist die Verwendung von Anmeldedaten wie "Gast" oder "123, 123", die werkseitig als Standard eingestellt wurden. Einer der Vorteile einer Netzwerküberwachungslösung besteht darin, dass Sie alle Anmeldedaten an einem Ort speichern und sehen können, was mit ihnen geschieht. Auf diese Weise können Sie sich ein Bild davon machen, wie viele dieser Anmeldedaten nicht von den Werkseinstellungen abgewichen sind oder seit langer Zeit nicht mehr geändert wurden.
WhatsUp Gold-Benutzer möchten immer das Beste aus ihrer Netzwerküberwachungslösung machen, und wer könnte besser mit Fragen spicken als unser eigener WUG Ninja Jason Alberino. Hier sind ein paar Dinge, die Kunden in unserer aktuellen Best Practice-Serie gefragt haben: Referenzen
Webinar.
Frage: Ist es im Sinne der Minimierung von Berechtigungsproblemen besser, SNMP für Windows anstelle von WMI zu verwenden? Gibt es etwas, das SNMP nicht zur Verfügung stellt, das WMI bietet?
Alberino: Früher habe ich empfohlen, nur SNMP zu verwenden, weil WMI so aufgebläht war. Da Microsoft die Unterstützung für SNMP in Server 2012 veraltet hat, haben sie es wirklich nicht berührt. Und ich habe Probleme mit der Verwendung von nur SNMP gesehen. Die Verwendung von WMI ist in Ordnung, solange wenn Sie den Zugriff auf die Anmeldeinformationen steuern oder sozusagen schreibgeschützte Anmeldeinformationen einrichten. Sie haben dort mehrere Möglichkeiten.
WMI liefert in der Tat mehr Informationen als SNMP auf Windows-Geräten, insbesondere Dinge wie die CPU-Auslastung in WhatsUp Gold. Wenn Sie dies in SNMP mit Windows tun, wird "unbekannter Prozessortyp" angezeigt. Warum ist das so? Denn das ist wie Microsoft SNMP auffüllt. Wenn Sie jedoch WMI-Anmeldeinformationen verwenden, erhalten Sie den vollständigen Prozessornamen, Intel Xeon, Modellnummer usw.
Dasselbe gilt für die Datenträgerauslastung mit WMI im Vergleich zu SNMP. SNMP unter Windows liefert keine Informationen zur Datenträgerbereitstellung, und viele bewährte Methoden für SQL und Exchange besagen, dass Sie Datenträgerbereitstellungen verwenden sollten. WMI kann Ihnen diese Informationen geben, wobei SNMP kann nicht. Zumindest dort, wo es heutzutage steht, empfehle ich immer WMI über SNMP, weil es jetzt sehr stabil ist. Es ist nicht mehr das, was es vor vielen Jahren einmal war. Wenn Sie Server 2012 oder höher verwenden, sollten Sie zu diesem Zeitpunkt WMI anstelle von SNMP verwenden.
Frage: Ist die Überwachung von Anmeldeinformationen Teil des Standard-WhatsUp Gold oder ein Add-on? Können Sie uns vielleicht ein wenig mehr Details darüber geben, wie Sie Anmeldeinformationen in WhatsUp Gold verwalten können?
Alberino: Die Überwachung von Anmeldeinformationen ist eher ein Add-on zu WhatsUp Gold durch die Log Management-Suite, die wir Anfang dieses Jahres hinzugefügt haben. Mit der Protokollverwaltung können Sie Windows-Ereignisprotokolle und Syslog-Meldungen sammeln sowie Schwellenwerte erstellen für Warnungen. Vielleicht möchten Sie nicht benachrichtigt werden, wenn jemand versucht, sein Passwort zu verwenden, und es ist schlecht. Stattdessen möchten Sie benachrichtigt werden, wenn es in den letzten 10 Minuten 10 Mal passiert, etwas in dieser Richtung. Das ist mit der Log-Verwaltung möglich Add-on.
Dasselbe gilt für Syslog-Nachrichten. Wenn sich jemand bei Ihrem Router anmeldet oder mit einem schlechten Benutzernamen oder Passwort wechselt, möchten Sie mehr darüber erfahren. Hier kommt das Protokollmanagement wieder zur Rettung, aber das ist ein Add-on zu WhatsUp Gold. Wenn Sie Wenn Sie für die Total Plus Edition lizenziert sind, gewähren wir Ihnen ohne zusätzliche Kosten Zugriff auf die Protokollverwaltung. Mit Ihrer vorhandenen Total Plus-Lizenz haben Sie jetzt Zugriff auf die Protokollverwaltung, solange Sie auf die Version aktualisieren 21 oder höher.
Frage: Können Sie detailliert beschreiben, wie WhatsUp Gold Anmeldeinformationen speichert und es Ihnen ermöglicht, sie zu verwenden und bei Bedarf zu ändern?
Alberino: Anmeldeinformationen werden in unserer Datenbank gespeichert und verschlüsselt. Das ist eine Erlaubnis, die Sie Personen erteilen können. Personen haben entweder Zugriff auf die Bibliothek der Anmeldeinformationen in WhatsUp Gold oder nicht. Und sogar die Leute mit access wäre nicht in der Lage, Klartext-Passwörter irgendwo oder ähnliches zu sehen. Alle Informationen werden in der Datenbank verschlüsselt. Wenn Sie sich Sorgen machen, dass sich jemand die Anmeldeinformationsbibliothek ansieht, gewähren Sie ihm einfach keinen Zugriff.
Get our latest blog posts delivered in a weekly email.