Работа с конфигурациями устройств
Согласно правилам, определенным пользователем, система ECCM автоматически ищет в сети поддерживаемые устройства и начинает контролировать все последующие изменения конфигурации.
Система позволяет пользователю менять конфигурацию конкретных устройств вручную. Каждый раз при изменении конфигурации устройства система ECCM дополняет инкрементальную базу резервных копий. Любая сохраненная версия конфигурации, а также отличия ее от другой выбранной версии могут быть просмотрены пользователем системы. Любая сохраненная версия может быть применена на устройство по команде пользователя.
Для управления сетевыми экранами на устройствах ESR и WLC предусмотрен графический интерфейс.
Автоматизация конфигурирования сети
Система позволяет свести к минимуму трудозатраты для перенастройки устройств при замене вышедшего из строя оборудования на аналогичное, а также предоставляет инструменты для генерации конфигураций по шаблонам и их применения на группы устройств.
Работа с ПО устройств
Одним из важнейших аспектов поддержания высокого уровня безопасности сети является своевременное обновление встроенного ПО сетевого оборудования. Система ECCM позволяет обновлять ПО устройств индивидуально, группами. Обновление запускается вручную.
Управление событиями и проблемами
В ECCM реализованы сервисы сбора различных данных о сетевом оборудовании, регистрации событий, анализа, обнаружения проблем и отправки уведомлений пользователям.
Функциональные возможности
- Выполнение операций на отдельных устройствах: перезагрузка, обновление ПО, редактирование конфигурации
- Подготовка конфигураций для устройств
- Использование Jinja-шаблонов при подготовке конфигурации
- Настройка firewall на сервисных маршрутизаторах и контроллерах беспроводного доступа
- Групповое редактирование конфигураций устройств
- Отслеживание изменений конфигурации на устройствах
- Подключение к устройству с помощью эмулятора терминала
- Сервис для хранения ПО для устройств
- Планировщик группового обновления
- Обслуживание коммутаторов, работающих в стеке
- Группировка устройств и ограничение доступа пользователей
- Ролевая модель прав для пользователей системы
- Интеграция с LDAP (аутентификация пользователей системы)
- Отслеживание аутентификаций пользователей
- Отслеживание действий пользователей в системе
- Мониторинг и управление пользовательскими сессиями
- Отслеживание состояния устройств в реальном времени
- Сбор, хранение и анализ инвентарных данных и метрик с устройств
- Опрос доступности устройств
- Обнаружение проблем в сети на основе анализа событий
- Прием, фильтрация и анализ SNMP-трапов устройств
- Просмотр детальной информации о принятых трапах
- Мониторинг и обработка SNMP-трапов устройств сторонних вендоров
- Загрузка и просмотр MIB-файлов устройств сторонних вендоров
- Прием, фильтрация и анализ Syslog-сообщений устройств
- Создание пользовательских дашбордов
- Отправка уведомлений через email/telegram каналы при обнаружении проблем
- Поддержка работы на российских ОС: Astra Linux 1.7.4 и RedOS 7.3.1
Схема применения: