TartalomjegyzékElôzô részKövetkezô részITB címlap

5.4. Hálózat- és rendszerfelügyelet

A biztonságpolitikai célkitûzések megvalósításához nélkülözhetetlen egy átfogó felügyeleti rendszer kialakítása, amely a teljes hálózatra és az azon belül mûködõ rendszerekre egyaránt kiterjed.

Alapvetõ fontosságú a hálózat meghatározó elemeinek (routerek, szerverek, Firewall Gateway-ek, LAN-ok), valamint ezek kapcsolatainak folyamatos felügyelete a funkcionális kiesések, ill. a gyakori hibajelenséget elõidézõ gyenge pontok mielõbbi felismerése és kiküszöbölése érdekében.

A felügyeleti rendszer jellegzetes elemeként kell megemlíteni a hibadokumentálás egységesítését. Ez elkerülhetetlen, ha egyáltalán lehetõvé kívánjuk tenni - a teljes hálózatra kiterjedõen - az érintett munkatársak közötti hatékony kommunikációt, ill. egy eredményesen mûködõ "hibaüzenet menedzsment" (TTS: Trouble Ticket Management) kialakítását.

A jelenleg ismert felügyeleti rendszerek alapjául az SNMP (Simple Network Management Protocol) szolgál ICMP-vel (Internet Control Message Protocol) kiegészítve.

Tekintve, hogy a felügyeleti rendszernek az ellenõrzésbe bevont valamennyi géphez biztosítani kell a hozzáférést, különleges biztonsági intézkedésekre van szükség, amelyeket szem elõtt kell tartani a Firewall-koncepció kidolgozásánál is.

A lehetõ legnagyobb biztonság érdekében a felügyeleti rendszert egy leválasztott, a központi Firewall-lal védett hálózat különálló gépére célszerû telepíteni.

TartalomjegyzékElôzô részKövetkezô részITB címlap