Log, Flow, Event & Incident Management

Von der Quelle zur Senke

Das Verstehen von Daten- & Informationsflüssen ist von besonderer Bedeutung für eine Vielzahl von Architekturentscheidungen, Investitionsmaßnahmen und Erkenntnissen:

  • Vertraulichkeit von Daten (Datenschutz)
  • Sicherheit (DoS, Incident-Korrelation)
  • Bandbreitenmanagement (shaping, queueing, scheduling, QoS, upgrades)
  • Skalierbarkeitsüberlegungen
  • Signalisierung und Protocol-Overhead
  • Lastverteilung und -Spitzen
  • LAN-Segmentierung & WAN-Topologien - "keep local traffic local"
  • Oversubscription Strategien (Datenzentren & Service Provider)
  • Billing & Accounting

Dieser Themenbereich stell eine ausgesprochenen Spezialität des Hauses IKTech dar. Wir beschäftigen uns mit der Konsolidierung von in großen Mengen anfallenden heterogenen Log-Informationen (Events). Dies umfasst einerseits den Weg von quantitativen Rohdaten zu qualitativen Event-Informationen, und andererseits das Zusammenführen von UNIX und Windows Events über Managementsysteme wie z.B. Nagios, Solarwinds und OpenNMS. Wir konsolidieren auf syslog messages oder SNMP und entwerfen Komplettlösungen für NOCs, Call Center, Leitstände und Rechenzentren. Darunter fällt:

  • pre- und post-Processing von Log-Daten
  • Log Classification
  • Log Correlation, Consolidation and Harmonization
  • Log Analysis, Mining & Reporting
  • Parameter Graphing, Statistics & SLA/KPI Monitoring
  • end-to-end Service Monitoring
  • Monitoring abstrakter Business Services und Prozesse