Passives und aktives Netzwerk-Monitoring – warum eine Kombination aus den unterschiedlichen Ansätzen die beste Überwachung ermöglicht

Passives und aktives Netzwerk-Monitoring - warum eine Kombination aus den unterschiedlichen Ansätzen die beste Überwachung ermöglicht

Jörg Hollerith, Product Manager bei Paessler

Aktives und passives Monitoring sind unterschiedliche Ansätze für die Überwachung von Netzwerken. Das aktive Netzwerk-Monitoring prüft Netzwerke mit gezielten Testabfragen, etwa zu Verfügbarkeit, Latenz oder der Systemleistung. Beim passiven Monitoring wird der tatsächliche Datenverkehr in Echtzeit ausgewertet, um Anomalien, Sicherheitslücken und Probleme proaktiv und frühzeitig zu erkennen. Was genau zeichnet die beiden Ansätze jeweils aus? Was unterscheidet aktives und passives Monitoring voneinander? Und warum sollten beide Ansätze niemals alleinstehend genutzt werden?

Von Jörg Hollerith, Product Manager bei Paessler

Aktives Netzwerk-Monitoring

Das aktive Monitoring stellt Netzwerke proaktiv und kontinuierlich mit Sicherheitstests auf die Probe, um eine hohe Leistungsfähigkeit und Funktionalität zu garantieren. Auch synthetisches Monitoring genannt, werden so rund um die Uhr reale Nutzeraktionen simuliert. Auf diese Weise kann das gesamte Netzwerk überprüft werden, von einfachen Ping-Antworten bis zu komplexen mehrstufigen Metriken. Unter anderem wird beim aktiven Monitoring Folgendes geprüft:

– Reaktionszeit von kritischen Diensten;
– Verfügbarkeit der Netzwerkressourcen;
– End-to-End-Transaktionsleistung;
– Bandbreite und Durchsatz;
– Metriken für Paketverluste und Latenzzeiten.

Bei der aktiven Überwachung können Monitoring-Systeme auch die Nutzung von Webseiten und Shops so simulieren, wie reale Nutzer jeden Tag darauf zugreifen. Aktive Monitoring-Tools rufen unterschiedliche Unterseiten auf; falls ein Shop vorhanden ist, wird der Kaufprozess simuliert inkl. der Prüfung der Zahlungsfunktion. Wenn einer dieser Schritte verlangsamt ist, erhalten Administratoren sofort eine Warnmeldung. So lassen sich Probleme beheben, bevor sie die Performance und das Nutzererlebnis beeinflussen.

Passives Netzwerk-Monitoring

Passives Monitoring dagegen fungiert als stiller Beobachter des Netzwerks – Systeme beobachten, analysieren und dokumentieren alles, was im Netzwerk passiert, ohne aktiv in den normalen Netzwerkbetrieb einzugreifen. So wird der tatsächliche Traffic im Netzwerk erfasst und analysiert sowie reale Benutzerdaten und Verhaltensmuster erfasst, beispielsweise durch Port-Spiegelung. Dieser Ansatz ermöglicht unter anderem Einblicke in:

– reale Muster der Netzwerknutzung;
– Sicherheitsanomalien;
– Anwendungsleistung;
– tatsächliche Benutzererfahrung;
– Probleme und Engpässe im Netzwerk.

Die passive Überwachung bietet ein detailliertes Bild des tatsächlichen Netzwerkzustands – auf Basis von realen Vorgängen und Informationen und nicht von theoretischen Daten. Anstatt simulierter Tests bietet passives Monitoring reale Leistungsdaten, wenn das Netzwerk unter echter Belastung steht. Diese Daten sind von unschätzbarem Wert. Mit Mustern des normalen Netzwerkverkehrs können potenzielle (Sicherheits-)Probleme und Anomalien schnell entdeckt werden. Frühzeitige Warnungen sind wichtig für die Sicherheit von Netzwerken, beispielsweise bei einem ungewöhnlichen Anstieg im ausgehenden Datenverkehr oder bei einem unerwarteten Zugriffsmuster.

Warum Administratoren auf beide Monitoring-Ansätze bauen sollten

Nur ein durchdachtes Vorgehen ermöglicht eine effektive Überwachung moderner IT-Systeme. Für eine ganzheitliche Strategie bieten beide Ansätze wichtige Vorteile. IT-Administratoren sollten sich daher nicht nur auf einen Ansatz verlassen: Aktives und passives Monitoring sind einzeln gut, zusammen aber noch besser!

Aktives Monitoring ist präventiv und ermöglicht die proaktive Erkennung von Problemen, bevor sie Auswirkungen auf den Betrieb haben. Fortlaufende Tests rund um die Uhr schaffen konsistente Vergleichsdaten, was ein Frühwarnsystem für potenzielle Probleme ist und die genaue Verfolgung von Service Level Agreements (SLAs) ermöglicht. Passive Überwachung kann den proaktiven Ansatz um Daten und Analysen von realen Nutzungsmustern ergänzen. Die Ergebnisse des aktiven Monitorings können mit den Erkenntnissen aus dem tatsächlichen Netzwerkverhalten bestätigt werden. Dadurch lassen sich auch Ergebnisse aufdecken, die mit der aktiven Überwachung allein unentdeckt geblieben wären. Passives Monitoring ergänzt den aktiven Ansatz außerdem mit der Analyse von Mustern zur Erkennung von potenziellen Sicherheitsverstößen sowie als solide Grundlage für die Kapazitätsplanung mit Daten, die auf der tatsächlichen Netzwerknutzung beruhen.

Echtzeitdaten der aktiven Überwachung und von eingehenden Analysen des passiven Monitorings miteinander zu kombinieren, ist eine solide Grundlage für fundierte IT-Entscheidungen. Aktive Überwachung kann so ein Frühwarnsystem sein und passive Überwachung notwendigen Kontext und Hintergrundinformationen für ein ganzheitliches Verständnis der IT-Umgebung liefern. Diese Kombination ermöglicht es, schnell auf akute Probleme zu reagieren und fundierte strategische Entscheidungen für die Zukunft treffen.

Es sollte also nicht darum gehen, welcher Ansatz zum Netzwerk-Monitoring besser ist – sondern darum, wie man beide Ansätze am besten miteinander kombinieren kann. Wie eine gute Backup-Strategie sollte auch die Überwachung umfassend und redundant sein. Mit aktivem und passivem Monitoring können Administratoren nicht nur überwachen, sondern es auch verstehen. Die aktive Überwachung zeigt, was schiefgehen könnte, die passive Überwachung zeigt, was schiefgeht – beide zusammen sagen, wann Probleme auftreten könnten und wie Probleme wieder in Ordnung gebracht werden können.

Paessler bietet Monitoring-Lösungen für Unternehmen unterschiedlicher Branchen und Größen an, von kleinen Unternehmen, über den Mittelstand bis hin zu Großkonzernen. Paessler arbeitet mit renommierten Partnern zusammen, um sich gemeinsam den Monitoring-Herausforderungen einer sich immer schneller verändernden Welt zu stellen. Seit 1997, als PRTG Network Monitor auf den Markt kam, verbindet Paessler sein tiefgreifendes Monitoring-Wissen mit Innovationsgeist. Heute vertrauen mehr als 500.000 Anwender in über 190 Ländern auf PRTG und andere Paessler Lösungen, um ihre komplexen IT-, OT- und IoT-Infrastrukturen zu überwachen. Die Produkte von Paessler befähigen Nutzer, aus Daten umsetzbares Wissen zu erlangen, und helfen ihnen so, ihre Ressourcen zu optimieren.

Erfahren Sie mehr über Paessler – und wie Monitoring Ihnen helfen kann – unter www.paessler.com

Firmenkontakt
Paessler GmbH
Maximilian Bauer
Thurn-und-Taxis-Str. 14
90411 Nürnberg
+49 (0)911 93775-0
01ba99837cad3d467918049a79544f3f4bb754df
https://www.paessler.de

Pressekontakt
Sprengel & Partner GmbH
Nico Reinicke
Nisterstrasse 3
56472 Nisterau
02661-912600
01ba99837cad3d467918049a79544f3f4bb754df
https://www.sprengel-pr.com

Werbung
connektar.de