節省工具箱公開簡報

LibreNMS 資安應用經驗分享

2019/07/11國際資訊安全組織臺灣高峰會102 張投影片

/ 102

簡報說明

在眾多裝置監視系統套件中,LibreNMS 是一款開源、功能豐富且容易使用的好工具。講者將由過去企業應用經驗中分享,如何以 LibreNMS 為中心,搭配週邊套件來達到多種異常檢測與預警系統建置。

勘誤:P.15 第二行字應為地理圖與「可用性地圖」資訊呈現。

議程介紹:http://2019.infosec.org.tw/agenda_0711.html#spkr_0711_c_04

逐頁文字

  1. LibreNMS 資安應⽤用經驗分享
    耀達電腦股份有限公司 / 鄭郁霖 Jason Cheng

  2. 鄭郁霖 Jason Cheng

    • 耀達電腦 / 技術總監
    • 軟體⾃自由協會 / 理理事長
    • 晟鑫科技 / 開源解決⽅方案顧問
    • 資策會數位教育研究所 / 講師
    • 國際資訊安全組織臺灣⾼高峰會 2018 / 講者
    • 臺灣資安⼤大會 2019 / 講者
    • 台中⾃自由軟體愛好者社群 (TFC) / 共同創辦⼈人

  3. ⾯面臨臨困境

  4. 錢能解決的問題都不是問題
    😭 問題是沒有錢 😭

  5. 開源軟體
    是另⼀一扇⾨門

  6. 企業需要監測 如何⾃自動監測
    之項⽬目眾多, 與立即警報?

  7. 解決⽅方案

  8. 開源裝置與服務狀態監視系統

  9. (本頁無文字)

  10. PHP
    SNMP
    MariaDB
    RRD

  11. ICMP
    SNMP
    AGENT
    APPLICATION
    SERVICE

  12. 裝置資訊
    網路與伺服器相關基本資訊

  13. (本頁無文字)

  14. (本頁無文字)

  15. 地圖資訊
    地理圖與可用性地圖資訊呈現

  16. Dashboard

  17. (本頁無文字)

  18. 效能資訊
    裝置效能數據資訊搜集

  19. (本頁無文字)

  20. (本頁無文字)

  21. 健康資訊
    裝置健康狀況資訊搜集

  22. (本頁無文字)

  23. 裝置事件
    納管裝置異動事件記錄搜集

  24. (本頁無文字)

  25. (本頁無文字)

  26. (本頁無文字)

  27. (本頁無文字)

  28. 更新檢查
    監測主機套件更新程度

  29. Apps: OS Updates

  30. 網頁監測
    監測網站運作及內容異動

  31. (本頁無文字)

  32. (本頁無文字)

  33. 域名時效
    監測網域名稱有效期限

  34. (本頁無文字)

  35. (本頁無文字)

  36. 憑證效期
    監測 SSL 加密憑證有效期限

  37. (本頁無文字)

  38. (本頁無文字)

  39. RBL 監測
    監測郵件主機是否被列 RBL 清單

  40. <ip>

  41. (本頁無文字)

  42. 佇列監測
    監測郵件主機發信佇列是否正常

  43. (本頁無文字)

  44. (本頁無文字)

  45. 信箱監測
    監測特定郵件信箱是否正常

  46. (本頁無文字)

  47. (本頁無文字)

  48. 反解監測
    監測 DNS 反解 IP 是否正常

  49. (本頁無文字)

  50. (本頁無文字)

  51. 複寫監測
    監測 ZFS 快照複寫最新版本

  52. (本頁無文字)

  53. (本頁無文字)

  54. (本頁無文字)

  55. (本頁無文字)

  56. 流量帳單
    依據流量狀況設定門檻值與報告

  57. (本頁無文字)

  58. 記錄監視
    搜集裝置事件並用做警報條件

  59. LibreNMS

  60. LibreNMS

  61. 組態備份
    裝置設定檔自動排程備份系統

  62. (本頁無文字)

  63. (本頁無文字)

  64. 圖表強化
    搭配更強的套件客製專用圖表

  65. (本頁無文字)

  66. (本頁無文字)

  67. 設定 LibreNMS 對 Prometheus ⽀支援

    /opt/librenms/config.php

    $config['prometheus']['enable'] = true;
    $config['prometheus']['url'] = "http://127.0.0.1:9091";
    $config['prometheus']['job'] = "librenms"; # Optional

  68. 安裝 Prometheus PushGateway
    mkdir /opt/prometheus
    cd /opt/prometheus

    https://github.com/prometheus/pushgateway/releases/
    download/v0.7.0/pushgateway-0.7.0.linux-amd64.tar.gz

    tar -xvzf pushgateway-0.7.0.linux-amd64.tar.gz
    cd pushgateway-0.7.0.linux-amd64
    ./pushgateway &

  69. 驗證 Prometheus PushGateway
    http://ip:9091

  70. 設定 Prometheus Pull

    /opt/promtheus/prometheus.yml
    - job_name: 'librenms'
    scrape_interval: 300s
    honor_labels: true
    static_configs:
    - targets: [‘aaa.bbb.ccc.ddd:9091’]

  71. 啟⽤用 Prometheus Pull

  72. 設定 Grafana 數據來來源與圖表

  73. 系統驗證
    登入身份驗證及安全機制

  74. MySQL
    Active Directory
    LDAP
    Radius
    HTTP Auth
    Single Sign-on

  75. 雙因素驗證

  76. 雙因素驗證

  77. 警報發送

  78. 發送管道
    由 LibreNMS 發送告警事件

  79. API Mail Rocket.chat
    Boxcar MatterMost Slack
    Canopsis Microsoft Teams SMSEagle
    Cisco Spark Nagios Compatible Syslog
    Clickatell OpsGenie Telegram
    Discord osTicket Twilio SMS
    Elasticsearch PagerDuty VictorOps
    Gitlab Philips Hue Kayako Classic
    HipChat PlaySMS SMSFeedback
    IRC Pushbullet
    JIRA Pushover

  80. (本頁無文字)

  81. (本頁無文字)

  82. (本頁無文字)

  83. 警報規則
    警告發送條件與門檻設定

  84. (本頁無文字)

  85. (本頁無文字)

  86. (本頁無文字)

  87. (本頁無文字)

  88. (本頁無文字)

  89. 警報發送樣式
    實際警報推播發送範例

  90. (本頁無文字)

  91. (本頁無文字)

  92. (本頁無文字)

  93. (本頁無文字)

  94. 警報追蹤
    警報事件處理狀況與追蹤

  95. (本頁無文字)

  96. (本頁無文字)

  97. (本頁無文字)

  98. (本頁無文字)

  99. 參參考資料

  100. 參 LibreNMS
    https://www.librenms.org/

    LibreNMS GitHub
    https://github.com/librenms/librenms

    LibreNMS Docs
    https://docs.librenms.org/

    Nagios Plugins
    https://exchange.nagios.org/directory/Plugins

    LibreNMS 中⽂文使⽤用者社團
    https://facebook.com/groups/lnms.tw

  101. 1 2
    節省⼯工具箱 簡報集中處
    blog.jason.tools slide.jason.tools

  102. 謝謝