web-dev-qa-db-ja.com

NOCの状況認識

NOCでは、すべての物理的セキュリティゾーン(リアクティブビデオフィード)の状況認識、データセンターの物理的特性に関するいくつかの基本情報、天気、および全国ニュースフィードを維持しています。 NOCモニターをお勧めするものは他にありますか、それともこれで十分だと考えられますか。

6
dr.pooter

これはかなり広い質問ですが、サービスレベルまたは論理レベルの監視(SSHリスニング、Webサイトの適切な応答、ディスク容量、CPU使用率など)を回避していると思います。

NOCは、定期的なハンズオフモニタリングと定期的なハンズオン/アイオンモニタリングの両方を実行する必要があります。

常時監視:

  • データセンター内の複数のセンサーからの周囲温度/湿度
  • データセンター内のすべての回線の消費電力
  • ACユニットの自己申告による負荷/ヘルス
  • データセンター内部、すべてのデータセンター入口、およびNOCエリアへの入口のビデオフィード
  • UPSのバッテリーステータス
  • データセンターからのすべての入口/出口をログに記録します(スワイプカードまたは手動サインインのいずれかによる)
  • スイッチポート/ルーターインターフェイスステータスイベント(アップ/ダウン/速度の変更)

定期的なウォークスルー:

  • ラックが閉じてロックされている
  • 可聴または視覚的なハードウェアアラーム(ライト、トーン、ステータスLCD)
  • 床タイルが所定の位置にあり、良好な状態
  • データセンターの入り口が閉じられ、ロックされている
  • 邪魔されていないカメラ
  • データセンター内またはその周辺に予期しない訪問者はいない
  • 照明の故障、窓の破損、ドアの損傷、物理的なセキュリティの侵害を容易にするもの

また、なぜ全国的なニュースフィードを気にするのですか?データセンターが全国に分散している場合を除いて、ローカルニュースステーションに注目する方がはるかに理にかなっています。ただし、これは非常に高いノイズ対信号比になるため、全体としての価値には疑問があります。どちらかといえば、関連する報道機関からのRSSフィードを購読するだけです。

最後に、これはあなたが探しているものではないかもしれませんが、私のネットワークの外でのテストは非常に貴重であることがわかりました。小さなパケットと大きなパケットを使用するいくつかの有名なネットワーク(Google、Yahoo、Microsoftなど)への高遅延またはパケット損失のテスト、一般的なWebサイトの適切なリターンコードの確認、およびいくつかの人気のある無料メールとの間の電子メールの往復遅延の測定サイト(Yahoo、Hotmail、Gmail)は、ユーザーが電話をかける前に、いくつかの微妙な問題に飛びつきました。

10
sh-beta

Securitywizardry.comから入手できるレーダーは、常に私がNOC/SOCの大きなプラズマに載せたいと思っていたものです。 http://www.securitywizardry.com/radar.htm ==

これには、セキュリティニュース、「正常性」レベル、新たな脅威、およびツールの更新に関する情報が含まれます。

3
cji

私の考えは、物事の物理的な側面を歩くことです。

頻繁に歩きますが、オンサイトで24時間年中無休のオフィスの場合は、シフトの開始時に2人で別々に歩きます。彼らが一緒に歩いている場合、彼らはただチャットし、彼らが見るべきものを見ないでしょう。

  • 現場にいない場合は、従業員または地元の請負業者を雇って定期的に散歩をしてみてください。
  • 私は毎週分と言いますが、毎日の方が良いです。
  • そこに液体パイプがある場合は、これをより頻繁にします(HVACチラーライン、家庭用水道ライン、あなたの上の浴室からの下水など)
  • 場違いを探す
  • 滴るパイプは、電子センサーの前に人間の目で捕らえることができます
  • 床下を確認してください
  • HVACベントを感じて、それらがオンになっていることを確認します
  • UPSに耳を傾けます。彼らが大声でハミングしている場合は、通常、それをチェックするかもしれません
  • あなたが持っているどんな変圧器にも同じことが言えます
  • におい、そこに揚げ始めるための電子機器がたくさんあります
  • 清潔に保つ

別の発電機/ユーティリティルームがある場合は、それも確認してください

  • 燃料ラインに漏れがないことを確認してください
  • 清潔に保つ
  • 騒音と臭い
  • 発電機が自動テスト中の場合は、テスト後にチェックし、漏れが発生していないことを確認します。

電気パネルを年に数回熱スキャンするのは悪い考えではありません。これにより、熱く見えるため、故障に近づいているギアが見つかります。

すべての障害は小さなものから始まります。小さなときにそれを見つければ、スケジュールどおりに修正できます。

3
SpaceManSpiff

どうですか:

  • NOCスタッフのRSSフィード/ツイート

NOCの皆さんはどのように情報を共有していますか? Yammer( https://www.yammer.com/ )は、企業全体の情報を共有するための良い方法です/ステータス(email/IM/RSS経由)

1
l0c0b0x

内部または外部のイベントのRSSフィードが役立つ場合があります。変更管理には内部ブログを使用し、RSSリーダーのスクリーンセーバーを使用して出力をMacにパイプします。

0
duffbeer703