Rechner- und Betriebssysteme
Auswahl, Betrieb und Weiterentwicklung des Systemmanagements
Zum Aufbau eines Systemmanagements wurde im Frühjahr 2003 Software der Firma IBM Tivoli (Framework, Event Server, Distributed Management) auf etwa 100
vom Zentrum für Informationsverarbeitung (ZIV) betriebenen Servern installiert. Das System wurde durch eigene Überwachungsroutinen u. a. für
DCE/DFS, perMail und den Parallelrechner erweitert. Die Tivoli-Produkte TSM und Netview wurden in die Überwachung integriert, wobei sich insbesondere die
Korrelation von Netzwerk- und Systemereignissen als wichtiger Faktor erwiesen hat. Beim Aufbau des Systems wurde besonderer Wert auf die Mandantenfähigkeit
gelegt.
Für die Systemüberwachung
im Windows-Bereich wurde parallel zum TIVOLI-System der Microsoft Operations Manager (MOM) installiert. Dieses Server-Management-System ist speziell für
aktuelle Windows Server Betriebssysteme konzipiert und verfügt über eine große Auswahl von Regelsätzen (Management Rules) mit denen die
verschiedenen Serverrollen überwacht werden können (Active Directory, Webserver, ...).
Am ZIV werden ca. 35 Server mit MOM-Agenten überwacht. Mit eigenen Regeln (Erkennung von Wörterbuchangriffen, Überwachung der
Systemintegrität) wurde das System im Umfeld Sicherheit erweitert. Die Integration der beiden Werkzeuge ist in Arbeit.
Beteiligte Wissenschaftler:
Veröffentlichungen:
|