REALTECH AG
theGuard! NetworkManager<br />
<br />Event Management

Proaktives Event-Management - Probleme frühzeitig erkennen und im Fehlerfall schnell und zielgerichtet reagieren

Die Überwachung des Netzwerkes erfolgt in Kombination abgestimmter Polling-Funktionen und Auswertung von Event-Meldungen (Syslog, Trap). Treten kritische Ereignisse auf, übernimmt der Event Manager die Aufgabe, entsprechend zu reagieren bzw. zu alarmieren.

Der Event Manager

Ereignisse (Events) erfordern das Eingreifen des zuständigen Administrators. Ein Beispiel: Ein Server meldet den Status "WEB Service down" oder ein überschrittener Schwellenwert signalisiert die Überlastung einer WAN-Strecke. Der Event Manager bewertet das jeweilige Ereignis durch voreingestellte Filterfunktionen und initiiert  eine gezielte Reaktion oder eine Reaktionskette. Folgende Aktionen als Reaktionen sind möglich:

 

  • Eintrag ins System-Log (Standardfall)
  • Auslösen eines Alarms (visuell, akustisch)
  • Weiterleiten von Events an eine andere Management Station (Trap)
  • Weiterleiten von Events per E-Mail
  • Weiterleiten von Events per SMS (Pager)
  • Weiterleiten von Events an theGuard! ServiceCenter
  • Weiterleiten von Events an HelpDesk (z.B. Remedy)
  • Starten von Fremdapplikationen mit Parameterübergabe
  • Konfigurierbare Datenbank-Aktion

 

Die einzelnen Reaktionen können in sogenannte Reaction Sets zusammengefasst werden. Vorkonfigurierte Reaction Sets können wie einzelne Reaktionen einer Filterbedingung zugeordnet werden. Einzelne Filterbedingungen wiederum können z.B. so verschachtelt werden, dass zu bestimmten Zeiten der diensthabende Administrator alarmiert wird.


(zum Vergrößern bitte anklicken)


Event Mapping

Original Event-Meldungen sind oft kryptisch und schwer lesbar. Die Event-Mapping-Funktionen erlauben die Umsetzung von Original- in "lesbare" Meldungen. Dadurch können z.B. Fremd-Applikationen, als Reaktion auf spezifische Ereignisse, mit verschiedenen Parametern gestartet, gestoppt bzw. modifiziert werden.

Event Korrelation

Nicht jedes Ereignis muss eine Alarmierung auslösen. Oft führt erst die Verkettung einzelner Ereignisse zu einem kritischen Event, bei dessen Eintreten eine Alarmreaktion Sinn macht. Mit dem theGuard! NetworkManager ist eine Event Korrelation und damit eine Verknüpfung einzelner Alarmsituationen möglich.

Alarmierung aus Fremd-Applikationen

theGuard! NetworkManager stellt ein Programm zur Verfügung, das in Fremd-Applikationen eingebunden bzw. von diesen parametrisiert aufgerufen werden kann. Damit ist es auf einfache Weise möglich, Meldungen an theGuard! NetworkManager zu schicken, die dann über den Event Manager ausgewertet werden und zu beliebigen Reaktionen führen können.