簡報說明
在眾多裝置監視系統套件中,LibreNMS 是一款開源、功能豐富且容易使用的好工具。講者將由過去企業應用經驗中分享,如何以 LibreNMS 為中心,搭配週邊套件來達到多種異常檢測與預警系統建置。
勘誤:P.15 第二行字應為地理圖與「可用性地圖」資訊呈現。
議程介紹:http://2019.infosec.org.tw/agenda_0711.html#spkr_0711_c_04
逐頁文字
LibreNMS 資安應⽤用經驗分享
耀達電腦股份有限公司 / 鄭郁霖 Jason Cheng鄭郁霖 Jason Cheng
• 耀達電腦 / 技術總監
• 軟體⾃自由協會 / 理理事長
• 晟鑫科技 / 開源解決⽅方案顧問
• 資策會數位教育研究所 / 講師
• 國際資訊安全組織臺灣⾼高峰會 2018 / 講者
• 臺灣資安⼤大會 2019 / 講者
• 台中⾃自由軟體愛好者社群 (TFC) / 共同創辦⼈人⾯面臨臨困境
錢能解決的問題都不是問題
😭 問題是沒有錢 😭開源軟體
是另⼀一扇⾨門企業需要監測 如何⾃自動監測
之項⽬目眾多, 與立即警報?解決⽅方案
開源裝置與服務狀態監視系統
(本頁無文字)
PHP
SNMP
MariaDB
RRDICMP
SNMP
AGENT
APPLICATION
SERVICE裝置資訊
網路與伺服器相關基本資訊(本頁無文字)
(本頁無文字)
地圖資訊
地理圖與可用性地圖資訊呈現Dashboard
(本頁無文字)
效能資訊
裝置效能數據資訊搜集(本頁無文字)
(本頁無文字)
健康資訊
裝置健康狀況資訊搜集(本頁無文字)
裝置事件
納管裝置異動事件記錄搜集(本頁無文字)
(本頁無文字)
(本頁無文字)
(本頁無文字)
更新檢查
監測主機套件更新程度Apps: OS Updates
網頁監測
監測網站運作及內容異動(本頁無文字)
(本頁無文字)
域名時效
監測網域名稱有效期限(本頁無文字)
(本頁無文字)
憑證效期
監測 SSL 加密憑證有效期限(本頁無文字)
(本頁無文字)
RBL 監測
監測郵件主機是否被列 RBL 清單<ip>
(本頁無文字)
佇列監測
監測郵件主機發信佇列是否正常(本頁無文字)
(本頁無文字)
信箱監測
監測特定郵件信箱是否正常(本頁無文字)
(本頁無文字)
反解監測
監測 DNS 反解 IP 是否正常(本頁無文字)
(本頁無文字)
複寫監測
監測 ZFS 快照複寫最新版本(本頁無文字)
(本頁無文字)
(本頁無文字)
(本頁無文字)
流量帳單
依據流量狀況設定門檻值與報告(本頁無文字)
記錄監視
搜集裝置事件並用做警報條件LibreNMS
LibreNMS
組態備份
裝置設定檔自動排程備份系統(本頁無文字)
(本頁無文字)
圖表強化
搭配更強的套件客製專用圖表(本頁無文字)
(本頁無文字)
設定 LibreNMS 對 Prometheus ⽀支援
/opt/librenms/config.php
$config['prometheus']['enable'] = true;
$config['prometheus']['url'] = "http://127.0.0.1:9091";
$config['prometheus']['job'] = "librenms"; # Optional安裝 Prometheus PushGateway
mkdir /opt/prometheus
cd /opt/prometheushttps://github.com/prometheus/pushgateway/releases/
download/v0.7.0/pushgateway-0.7.0.linux-amd64.tar.gztar -xvzf pushgateway-0.7.0.linux-amd64.tar.gz
cd pushgateway-0.7.0.linux-amd64
./pushgateway &驗證 Prometheus PushGateway
http://ip:9091設定 Prometheus Pull
/opt/promtheus/prometheus.yml
- job_name: 'librenms'
scrape_interval: 300s
honor_labels: true
static_configs:
- targets: [‘aaa.bbb.ccc.ddd:9091’]啟⽤用 Prometheus Pull
設定 Grafana 數據來來源與圖表
系統驗證
登入身份驗證及安全機制MySQL
Active Directory
LDAP
Radius
HTTP Auth
Single Sign-on雙因素驗證
雙因素驗證
警報發送
發送管道
由 LibreNMS 發送告警事件API Mail Rocket.chat
Boxcar MatterMost Slack
Canopsis Microsoft Teams SMSEagle
Cisco Spark Nagios Compatible Syslog
Clickatell OpsGenie Telegram
Discord osTicket Twilio SMS
Elasticsearch PagerDuty VictorOps
Gitlab Philips Hue Kayako Classic
HipChat PlaySMS SMSFeedback
IRC Pushbullet
JIRA Pushover(本頁無文字)
(本頁無文字)
(本頁無文字)
警報規則
警告發送條件與門檻設定(本頁無文字)
(本頁無文字)
(本頁無文字)
(本頁無文字)
(本頁無文字)
警報發送樣式
實際警報推播發送範例(本頁無文字)
(本頁無文字)
(本頁無文字)
(本頁無文字)
警報追蹤
警報事件處理狀況與追蹤(本頁無文字)
(本頁無文字)
(本頁無文字)
(本頁無文字)
參參考資料
參 LibreNMS
https://www.librenms.org/LibreNMS GitHub
https://github.com/librenms/librenmsLibreNMS Docs
https://docs.librenms.org/Nagios Plugins
https://exchange.nagios.org/directory/PluginsLibreNMS 中⽂文使⽤用者社團
https://facebook.com/groups/lnms.tw1 2
節省⼯工具箱 簡報集中處
blog.jason.tools slide.jason.tools謝謝