canopsis Documentation



Documents pareils
La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

Evidian IAM Suite 8.0 Identity Management

WDpStats Procédure d installation

PORTAIL DE GESTION DES SERVICES INFORMATIQUES

Procédure d installation de la solution Central WiFI Manager CWM

Standard. Manuel d installation

WHATSUP GOLD GESTION DE LA BASE DE

LoReNa : pour dynamiser votre Relation Client (CRM)

L art d ordonnancer. avec JobScheduler. François BAYART

Surveillance du réseau et de gestion Introduction à SNMP

Installation de SCCM 2012 (v2)

4. SERVICES WEB REST 46

Outils d'analyse de la sécurité des réseaux. HADJALI Anis VESA Vlad

TER SUPERVISION RESEAU

INTERNET est un RESEAU D ORDINATEURS RELIES ENTRE EUX A L ECHELLE PLANETAIRE. Internet : interconnexion de réseaux (anglais : net = réseau)


RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

Master d'informatique. Réseaux. Supervision réseaux

Syslog et outils de supervision

Parallels Plesk Panel. Module Pare-feu de Parallels Plesk Panel 10 pour Linux/Unix. Guide de l'administrateur

Keyyo Guide de mise en service CTI / API / TAPI Keyyo

PRIMAVERA P6 ENTERPRISE PROJECT PORTFOLIO MANAGEMENT WEB SERVICES

SNMP for cloud Jean Parpaillon. SNMP4cloud - 1

Dans le cadre de SECURIDAY Et sous le thème de Computer Forensics Investigation SECURINETS. Analyse des fichiers LOG. Tarek LABIDI (RT3)

Mysql. Les requêtes préparées Prepared statements

Méthode de Test. Pour WIKIROUTE. Rapport concernant les méthodes de tests à mettre en place pour assurer la fiabilité de notre projet annuel.

SQL MAP. Etude d un logiciel SQL Injection

Surveillance de Scripts LUA et de réception d EVENT. avec LoriotPro Extended & Broadcast Edition

Installation d'un serveur RADIUS

Protection des protocoles

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Les nouveautés d AppliDis Fusion 4 Service Pack 1

Gestionnaire des services Internet (IIS)

Tous les logiciels cités dans ce document sont des marques déposées de leurs propriétaires respectifs

Création d un compte Exchange (Vista / Seven)

Licence Pro ASUR Supervision Mai 2013

KEPServerEX

Architectures Web Services RESTful

Suite logicielle ZOOM version 7.1 Guide d installation 94ZM-ZMJ1F-712

Gestion des journaux

ANF Datacentre. Jonathan Schaeffer Monitoring Environnemental Ad-Hoc. J. Schaeffer. Intro. Dans mon rack.

Introduction à Sign&go Guide d architecture

Apache Camel. Entreprise Integration Patterns. Raphaël Delaporte BreizhJUG

Introduction à la B.I. Avec SQL Server 2008

AVANT PROPOS. Merci d avoir choisi WATCHDOC!

Architectures web/bases de données

Eyes Of Network 4.0. Documentation d installation et de configuration

Solution ESET Remote Administrator

Client windows Nagios Event Log

Extended communication server 4.1 : VoIP SIP service- Administration

Censio Tutorial Sharepoint Cloud Connector exporter les données d un fichier plat dans Sharepoint Online. Version 1.

Informatique & Systèmes de Communication. Stages de 12 à 16 semaines aux Etats-Unis

Open Source Job Scheduler. Installation(s)

EPREUVE PRATIQUE DES TECHNIQUES INFORMATIQUES ACTIVITE N 1. Thème de l activité : Configuration d un firewall

webmestre : conception de sites et administration de serveurs web 42 crédits Certificat professionnel CP09

TRAVAIL D ETUDE ET DE RECHERCHE (TER)

! "# Exposé de «Nouvelles Technologies Réseaux»

Méthode de préparation du fichier texte d import depuis Excel, via Access jusqu à Drupal.

Guide SQL Server 2008 pour HYSAS

Communauté francophone de la supervision. J eudis du libre B ruxelles 02 septembre 2010

ALOHA LOAD BALANCER MICROSOFT TERMINAL SERVICES LOAD-BALANCING AVEC SESSION BROKER

Retour d'expérience sur Nagios 3. Christophe Sahut

RELEASE NOTES. Les nouveautés Desktop Manager 2.8

NOTE: Pour une meilleure sécurisation, nous vous recommandons de faire l installation des outils web à l intérieur d un serveur virtuel.

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

Répartition des charges avec HaProxy CONTEXTE MFC JULIEN HUBERT

Documentation : Réseau

Programmation Web. Madalina Croitoru IUT Montpellier

SDIS 84 PROJET INFOGERANCE PROCEDURE. Procédure

FAQ. Gestion des Traps SNMP. Date 15/09/2010 Version 1.0 Référence 001 Auteur Denis CHAUVICOURT

Monitoring & Surveillance SLIM CHAKROUN (ENSI) EMNA BEN HADJ YAHIA (RT3) SAFA GALLAH (RT3)

TD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales

Cloud public d Ikoula Documentation de prise en main 2.0

Manuel d installation UCOPIA Advance

Ethernet Supervision Interfaces Administration

Les cahiers pratiques de Anonymat.org. SocksCap32. Edition du 20 Octobre 2000

Couche application. La couche application est la plus élevée du modèle de référence.

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

GenIP 30i : Passerelle intelligente dédiée aux applications industrielles les plus critiques

Connexion à SQL server

Problème physique. CH5 Administration centralisée

Notre Catalogue des Formations IT / 2015

LAB : Schéma. Compagnie C / /24 NETASQ

Vulnérabilités et sécurisation des applications Web

Fiabilisez la diffusion de vos messages!

21 mars Simulations et Méthodes de Monte Carlo. DADI Charles-Abner. Objectifs et intérêt de ce T.E.R. Générer l'aléatoire.

PHP 4 PARTIE : BASE DE DONNEES

Les sites Internet dynamiques. contact : Patrick VINCENT pvincent@erasme.org

< Atelier 1 /> Démarrer une application web

Retour d expérience sur la mise en place d une solution de répartition de charge entièrement libre.

Installation de SQL Server Reporting Services avec l intégration dans un site Windows SharePoint Services V3

les techniques d'extraction, les formulaires et intégration dans un site WEB

Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

Logiciel : GLPI Version : SYNCRHONISATION DE GLPI AVEC ACTIVE DIRECTORY. Auteur : Claude SANTERO Config. : Windows 2003.

Transcription:

canopsis Documentation Release capensis September 04, 2015

Contents 1 Connectors s guide 1 1.1 Spécifications connecteur Canopsis................................... 1 1.2 Interconnexion FLUX.......................................... 1 1.3 Interconnexion Fichiers......................................... 3 1.4 Interconnexion BDD........................................... 4 1.5 Interconnexion CLI........................................... 5 1.6 Mapping des attributs.......................................... 6 1.7 Conclusion................................................ 9 i

ii

CHAPTER 1 Connectors s guide 1.1 Spécifications connecteur Canopsis Ce document permet de spécifier techniquement les différentes possibilités d interconnexion entre une application et l outil Canopsis. Pour ce faire, il vous est demandé de saisir certaines informations de la manière suivante : Onglet Description Onglet Interconnexion pour le type sélectionné Onglet Mapping Onglet Conclusion Application ciblée Version Type d interconnexion possible Cochez pour selectionner Flux Fichiers BDD CLI AMQP API Trap SNMP Log Si le type d interconnexion possible n est pas listé, vous devez le spécifier. Excel/CSV Oracle SQL Server MySql Send_Event Une fois ce type renseigné, RDV sur l onglet correspondant au type d interconnexion pour saisir de plus amples informations 1.2 Interconnexion FLUX Cet onglet permet de définir techniquement la méthode d interconnexion via des mécanismes de flux Description du type de connecteur Ce type d interconnexion permet de publier un événement dans le bus AMQP par l intermédiaire d un lien direct ou via une API applicative Type d application Choisir un type d application parmi les 4 présents sur le schéma 1

1.2.1 Renseignements sur les sources : Application qui appelle un WS API Documentation de l API Canopsis - Authentification - https://github.com/capensis/canopsis/wiki/api- Canopsis Publication d un événement Web 1.2.2 Renseignements sur les sources : Application qui propose un WS API Applicative Documentation de l API nécessaire Méthode d authentification Décrire le process ainsi que les requêtes d authentification Méthode de sélection des événements Décrire le process ainsi que les requêtes de sélection des événements sur l API 1.2.3 Renseignements sur les sources : Application Custom Bindings dans différents langages Canopsis propose des échantillons de code https://github.com/capensis/canopsis/wiki/send-ev pour publier des événements dans Canopsis d PHP Perl Python https://github.com/capensis/canopsis/wiki/send Event-with-Perl https://github.com/capensis/canopsis/wiki/send Event-with-Python 1.2.4 Renseignements sur les sources : Superviseurs Nagios/Shinken Superviseur S agit-il de Nagios ou Shinken? Version superviseur 2 Chapter 1. Connectors s guide

1.2.5 Matrice des flux Source Destination Protocole Ports Remarques Application Webserver Canopsis HTTP(s) 80,443 Application Bus Canopsis AMQP 5672 Connecteur Application HTTP(s) 80,443 Connecteur Webserver Canopsis HTTP(s) 80,443 Connecteur Bus Canopsis AMQP 5672 1.3 Interconnexion Fichiers Cet onglet permet de définir techniquement la méthode d interconnexion via des Logs et Trap SNMP Description du type de connecteur Ce type d interconnexion permet de publier un événement dans le bus AMQP par l intermédiaire d un connecteur qui réceptionne des fichiers de logs ainsi que des Trap SNMP http://www.logstash.net Type d application Choisir un type d application parmi ceux proposés sur le schéma 1.3.1 Renseignements sur les sources : Logs Nom des fichiers de Log Liste des Logs + Emplacement FS Format des fichiers de Logs Décrire le format des fichiers de logs à utiliser Agent de transmission de fichier Quel agent peut-être utilisé? rsyslog, nxlog, snare, autre 1.3. Interconnexion Fichiers 3

1.3.2 Renseignements sur les sources : Traps SNMP Nom des fichiers MIB MIB contenant les Trap SNMP à intercepter Nom des objets de type Dans la MIB, quels sont les objets à NOTIFICATION-TYPE ou TRAP- intercepter? TYPE Version SNMP / Communauté Informations administratives SNMP SNMP / Auth SNMP 1.3.3 Matrice des flux Source Destination Protocole Ports Remarques Connecteur Logstash Bus Canopsis AMQP 5672 Connecteur Logstash Bus Canopsis HTTP(s) 5672 Application Connecteur Logstash TCP 5140 Application Connecteur Logstash Trap SNMP (UDP) 162 1.4 Interconnexion BDD Cet onglet permet de définir techniquement la méthode d interconnexion via des mécanismes de sélection de données en base Description du type de connecteur Ce type d interconnexion permet de publier un événement dans le bus AMQP par l intermédiaire d un connecteur qui effectue des sélections en base de données. 4 Chapter 1. Connectors s guide

1.4.1 Renseignements sur les sources : Fichier Excel / CSV Nom du fichier Nom du fichier + emplacement Format du Décrire le découpage du fichier fichier Mise à disposition Quelles sont les méthodes de mise à disposition du fichier? Copie, Partage réseau, FTP, Autre 1.4.2 Renseignements sur les sources : Base de données Technologie S agit-il d une base de données de type : Oracle, SQL Server, MySQL Version Nom de la base de Nom de la base de données/instance données Port du listener Fonction du type de base de données Compte d authentification Tables concernées Exemples de requêtes L ensemble des requêtes finales est à positionner dans l onglet mapping pour chaque attribut Commentaires 1.4.3 Matrice des flux Source Destination Protocole Ports Remarques Connecteur EDC Application Listener de BDD Fonction de la BDD Connecteur EDC Bus Canopsis AMQP 5672 1.5 Interconnexion CLI Cet onglet permet de définir techniquement la méthode d interconnexion via la ligne de commande Description du type de connecteur Ce type d interconnexion permet de publier un événement dans le bus AMQP par l intermédiaire de l API REST de Canopsis 1.5. Interconnexion CLI 5

1.5.1 Renseignements sur les sources : Fichier Excel / CSV Scripts Canopsis met à disposition 2 scripts d émission d événements https://github.com/capensis/canopsis/wiki Canopsis compatibles Windows et Unix 1.5.2 Matrice des flux Source Destination Protocole Ports Remarques Application Webserver Canopsis HTTP(s) Prévoir une ouverture de flux par poller nagios 1.6 Mapping des attributs L idée de cet onglet est de faire correspondre les attributs de l application que vous souhaitez interconnecter avec les attributs Canopsis 6 Chapter 1. Connectors s guide

1.6. Mapping des attributs 7

1.6.1 Matrice des flux Attribut Canopsis Explications Obligatoire? Attribut applicatif correspondant _id event_id connector : Connector type (gelf, nagios, snmp,...) connector_name : Connector name (nagios1, nagios2...) event_type: Event type (check, log, trap,...) source_type : Source type ( component or resource ) component : Component name resource : Ressource name timestamp : UNIX seconds timestamp (UTC) state : State (0 (Ok), 1 (Warning), 2 (Critical), 3 (Unknown)) Réservé Réservé Type de connecteur gelf, nagios, snmp, etc. Nom du connecteur Valeur libre Type d événement check, log, trap Type de source component ou resource Nom du composant Nom de la ressource Timestamp au format UNIX Epoch Etat 0 -> OK 1 -> WARNING 2 - > CRITICAL 3 -> UNKNOWN X X X X X X si source type = resource X si event_type = check Exemple concrèt Fichier de log, requête SQL, Appel web service, Format de log, etc. state_type : State type (O (Soft), 1 (Hard)) Type d état 0 -> Soft 1 -> Hard scheduled : (optional) Réservé True if this is a scheduled event last_state_change Réservé : (reserved) Last timestamp after state change previous_state : (reserved) Réservé Previous state (after change) output : Event message Message de l événement long_output : Event Message Long de long message l événement tags : Event Tags (default: Tags []) display_name : The Nom sympathique name to display (cus- purpose) 8tomization Chapter 1. Connectors s guide

1.7 Conclusion L idée de cet onglet est de conclure quant à la faisabilité de l interconnexion entre l applicatif ciblé et l outil Canopsis Questions Réponses Commentaires / Justifications Application / Version Interconnectable par un mécanisme standard Interconnectable par un mécanisme via un développement complémentaire Mapping complet? Non interconnectable 1.7. Conclusion 9