SlideShare ist ein Scribd-Unternehmen logo
1 von 34
Downloaden Sie, um offline zu lesen
Intelligent Monitoring & Analytics
Adquirir
Analizar
Transformar
Informar
Actuar
Datos
Volúmen
de Datos
Información
Acción
Aprender
1
2
3
4
5
6
Aprendizaje
Predicción
Insight
Project
Monitoring Silos
DEM
APM
ITM
NPMD Network Performance Monitoring and Diagnostics
Information Technology Monitoring
Application Performance Monitoring
Digital Experience Monitoring: “Real time user monitoring
and analytics over Web and mobile application”
TS
DB
LDAP
DB
Insight :: Layers (4)
Guardian
ConfigurerNotifierActioner
SchedulerCollector
GrapherPortalTerminal
AnalyzerQuerier
SQL
DB
1. Visualization
2. Analysis
4. Collection
3. Storage
Persistent
Cache
In- Memory
Queues
TS
DB
LDAP
DB
SQL
DB
Web API
Insight :: Components (18)
SQL
DB
In- Memory
Queues
GuardianConfigurerNotifierActionerSchedulerCollectorGrapher
PortalTerminal
Analyzer
Persistent
Cache
<Component>
Querier
SQL
DB
Insight :: Components
Guardian
Configurer Notifier
ActionerSchedulerCollector Grapher
Portal
Terminal
Analyzer
Roadmap
Querier
Insight :: Components
SchedulerCollector<Component>
On
Cloud
On “Any”
Premise
<Component>
Diagrama de Redes (Heterogénea)
Acc
Agg/Dist
Edge
R1
R2
R3
Site A
Containers
Database
Containers
Database
Site B
Diagrama de Redes (Homogénea)
https://success.docker.com/article/networking
https://blog.nigelpoulton.com/demystifying-docker-overlay-networking/
Overlay
Insight :: Components
Configurers: mantienen en tiempo real la unicidad y sincronía de
la configuración global (compartida) y específica (individual) de los
componentes del sistema.
Collectors: recolectan de forma continua los datos a través de la
interacción directa con las interfaces de comunicación de los
objetos (fuentes de datos) de la ciber-infraestructura.
Schedulers: planifican y distribuyen la recolección activa de datos
de la ciber-infraestructura.
Insight :: Components
Analyzers: inspeccionan los datos recolectados e identifican
eventos, comportamientos, tendencias y causa raíz sobre
situaciones de riesgo asociadas a los objetos monitorizados de la
ciber-infraestructura.
Graphers: presentan gráficas estadísticas sobre la información
recolectada de los objetos de la ciber-infraestructura.
Guardians: mantienen las reglas de autenticación, autorización y
acceso de los usuarios registrados, basada en roles para
centralizar y controlar el uso de los componentes del sistema.
Queriers: ejecutan consultas hacia las bases de datos y las
devuelven en formato único legible por todos los componentes.
Insight :: Components
Notifiers: gestiona el envío de notificaciones a través de
interfaces de comunicación con sistemas y personas.
Actioners: ejecutan acciones puntuales definidas por los usuarios
o periódicas de acuerdo con instrucciones de los analizadores.
Portal: presenta una interfaz gráfica Web que permite interactuar
con los componentes del sistema (Usuario Final / Administrador).
Terminal: presenta una interfaz gráfica textual que permite
interactuar con los componentes del sistema (Administrador).
Insight :: Component Stack
Collector
Terminal
Analyzer
1
2
3
Insight :: Component Stack
Configurer
Notifier
Scheduler
Actioner
4
5
6
7
Insight :: Component Stack
Guardian
Grapher
Portal
8
10
11
9 Querier
Insight :: Database Stack
In- Memory
Queues
TS
DB
Time
Series
SQL
DB
14
13
12
SQL
DB
15
Insight :: Database Stack
SQL
DB16
LDAP
DB18
17 <Component>
Insight :: Containers
https://www.ericsson.com/research-blog/unikernels-meet-nfv/
Insight :: Containers
PaaS
IaaS
Insight :: LXC v. Docker
Insight :: Containers
Insight :: NetFlow Alternative
Replacement
Elastic Stack (X-Pack)
Insight :: Network Security &
Visibility Delivery Platform
https://www.youtube.com/
watch?v=MZr_V2L-RXk
https://www.youtube.com/
watch?v=sPRe6xsgXQg
https://www.elastic.co/
guide/en/logstash/current/
netflow-module.html
Cisco NetFlow, S/C/J/
O/Q-flow, IPFix Based
Layer 7, RTT, SrvRT,
Top*, L2/L3 Match
Agentless
Real Time
Flow Based
Flow Collector
Concentrator
Buffer Based
Packet Analyzer
Flow Forwarding
Insight :: Alternate Agent Stack
Community
Agents/Plugins
Enterprise Version “Features”
Commercial (USD) & Hardware++
ElasticStackTickStack
Insight :: Cloud Monitoring
Amazon CloudWatch Azure Monitor
Insight :: Cloud Monitoring
Amazon CloudWatch Amazon Lambda
Insight :: Cloud Monitoring
Azure Monitor
Azure
Functions
https://docs.microsoft.com/en-us/azure/monitoring-and-diagnostics/monitoring-action-groups-logic-app
https://docs.microsoft.com/en-us/azure/connectors/connectors-native-http
Azure
Logic App
Diagrama de Interfaces
CMDB
ERP /
Service Desk
System
Querier
Security Event
Information Mgmt
(SIEM)
*flow, IPFIX
Solution
Amazon
Lambda
Collector
Notifier
ActionerAzure
Functions
Amazon
CloudWatch
Azure
Monitor
Insight :: Colaboration
Configurer
Cache (RAM)
/config/store
(Modify) /config/load
(Start)
/config/get
/config/set
SQL
Portal Terminal
<Portal,Terminal>
:: Configurer
Insight :: Colaboration
Configurer
<Component>
Cache (RAM)
/config/store
(Modify)
/config/load
(Start)
/config/update
/config/get
File
Portal Terminal
<Component>
:: Configurer
/config/get
(Expired, Empty)
Insight :: Colaboration
<Component>
Cache (RAM)
Any
DB
<Component>
:: Querier
/query
Querier Any
QL
Cache (RAM)
<Component>
<Component>
:: Guardian
Guardian
LDAPSQL
Query
(Fail, Expire)
/auth/get
/authz/get
/auth/set
/authz/set
Portal Terminal
Insight :: Colaboration
Insight :: Colaboration
No
SQL
Scheduler
Collector
Time Series
Get
Data Push
Action
Save
Result
Scheduler
:: Collector
Queues
(Action)
Queues
(Results)
ObjectSend
Data
Insight :: Colaboration
Queues
(Notifier) Push
Event
<Notifier,Actioner>
:: Analyzer
Analyzer
Push
Task
Queues
(Actioner)
Notifier
Actioner
No
SQL
Time
Series
Analyze
Insight :: Colaboration
/graph
Portal Terminal
<Portal,Terminal>
:: Grapher
No
SQL
Time
Series
Grapher
Graph

Weitere ähnliche Inhalte

Ähnlich wie Insight - Architecture Design

CvTrafficCounter Video
CvTrafficCounter VideoCvTrafficCounter Video
CvTrafficCounter VideoPaul Arévalo
 
Teoría Plataformas de Monitoreo
Teoría  Plataformas de Monitoreo  Teoría  Plataformas de Monitoreo
Teoría Plataformas de Monitoreo cyberleon95
 
Efc programación .net-luis fernando aguas - 22012022 1700
Efc programación .net-luis fernando aguas - 22012022 1700Efc programación .net-luis fernando aguas - 22012022 1700
Efc programación .net-luis fernando aguas - 22012022 1700Luis Fernando Aguas Bucheli
 
EFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptx
EFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptxEFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptx
EFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptxLuis Fernando Aguas Bucheli
 
Soluciones de Oracle para la Auditoría, Seguridad y Gobierno de TI
Soluciones de Oracle para la Auditoría, Seguridad y Gobierno de TISoluciones de Oracle para la Auditoría, Seguridad y Gobierno de TI
Soluciones de Oracle para la Auditoría, Seguridad y Gobierno de TIMario Redón Luz
 
2016 ULL Cabildo KEEDIO - KEEDIO DATA STACK
2016 ULL Cabildo KEEDIO - KEEDIO DATA STACK2016 ULL Cabildo KEEDIO - KEEDIO DATA STACK
2016 ULL Cabildo KEEDIO - KEEDIO DATA STACKKEEDIO
 
Software para el Método de Adquisición de Datos. (1).ppsx
Software para el Método de Adquisición de Datos. (1).ppsxSoftware para el Método de Adquisición de Datos. (1).ppsx
Software para el Método de Adquisición de Datos. (1).ppsxMiguelGonzalez728873
 
Introduccion a ORACLE
Introduccion a ORACLEIntroduccion a ORACLE
Introduccion a ORACLEpp guanuchi
 
Actividad unidad iii_angeles_martinez
Actividad unidad iii_angeles_martinezActividad unidad iii_angeles_martinez
Actividad unidad iii_angeles_martinezammpms
 
Citrix para dummies - El blog de Negu
Citrix para dummies  - El blog de NeguCitrix para dummies  - El blog de Negu
Citrix para dummies - El blog de NeguRaúl Unzué
 
Preparando el entorno de Red de Oracle Database 11gZ052 06
Preparando el entorno de Red de Oracle Database 11gZ052 06Preparando el entorno de Red de Oracle Database 11gZ052 06
Preparando el entorno de Red de Oracle Database 11gZ052 06Alexander Calderón
 

Ähnlich wie Insight - Architecture Design (20)

CvTrafficCounter
CvTrafficCounterCvTrafficCounter
CvTrafficCounter
 
CvTrafficCounter Video
CvTrafficCounter VideoCvTrafficCounter Video
CvTrafficCounter Video
 
Teoría Plataformas de Monitoreo
Teoría  Plataformas de Monitoreo  Teoría  Plataformas de Monitoreo
Teoría Plataformas de Monitoreo
 
Efc programación .net-luis fernando aguas - 22012022 1700
Efc programación .net-luis fernando aguas - 22012022 1700Efc programación .net-luis fernando aguas - 22012022 1700
Efc programación .net-luis fernando aguas - 22012022 1700
 
EFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptx
EFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptxEFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptx
EFC-Programación .net-Luis Fernando Aguas - 15012022 1500.pptx
 
Soluciones de Oracle para la Auditoría, Seguridad y Gobierno de TI
Soluciones de Oracle para la Auditoría, Seguridad y Gobierno de TISoluciones de Oracle para la Auditoría, Seguridad y Gobierno de TI
Soluciones de Oracle para la Auditoría, Seguridad y Gobierno de TI
 
BACnet changes the world
BACnet changes the worldBACnet changes the world
BACnet changes the world
 
2016 ULL Cabildo KEEDIO - KEEDIO DATA STACK
2016 ULL Cabildo KEEDIO - KEEDIO DATA STACK2016 ULL Cabildo KEEDIO - KEEDIO DATA STACK
2016 ULL Cabildo KEEDIO - KEEDIO DATA STACK
 
ASP.NET MVC
ASP.NET MVCASP.NET MVC
ASP.NET MVC
 
Software para el Método de Adquisición de Datos. (1).ppsx
Software para el Método de Adquisición de Datos. (1).ppsxSoftware para el Método de Adquisición de Datos. (1).ppsx
Software para el Método de Adquisición de Datos. (1).ppsx
 
NcN_CSUC_CSIRT
NcN_CSUC_CSIRTNcN_CSUC_CSIRT
NcN_CSUC_CSIRT
 
CERT/CSIRT's tools: Con las manos en la masa
CERT/CSIRT's tools: Con las manos en la masaCERT/CSIRT's tools: Con las manos en la masa
CERT/CSIRT's tools: Con las manos en la masa
 
Introduccion a ORACLE
Introduccion a ORACLEIntroduccion a ORACLE
Introduccion a ORACLE
 
Actividad unidad iii_angeles_martinez
Actividad unidad iii_angeles_martinezActividad unidad iii_angeles_martinez
Actividad unidad iii_angeles_martinez
 
Zenoss.pptx
Zenoss.pptxZenoss.pptx
Zenoss.pptx
 
Citrix para dummies - El blog de Negu
Citrix para dummies  - El blog de NeguCitrix para dummies  - El blog de Negu
Citrix para dummies - El blog de Negu
 
Nagios
Nagios Nagios
Nagios
 
Preparando el entorno de Red de Oracle Database 11gZ052 06
Preparando el entorno de Red de Oracle Database 11gZ052 06Preparando el entorno de Red de Oracle Database 11gZ052 06
Preparando el entorno de Red de Oracle Database 11gZ052 06
 
Proyecto X
Proyecto XProyecto X
Proyecto X
 
Intro gestion redes
Intro gestion redesIntro gestion redes
Intro gestion redes
 

Mehr von Olaf Reitmaier Veracierta

Bandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on MultitenancyBandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on MultitenancyOlaf Reitmaier Veracierta
 
Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)Olaf Reitmaier Veracierta
 
Business intelligence through big data and cloud computing
Business intelligence through big data and cloud computingBusiness intelligence through big data and cloud computing
Business intelligence through big data and cloud computingOlaf Reitmaier Veracierta
 

Mehr von Olaf Reitmaier Veracierta (20)

PoC Azure Administration
PoC Azure AdministrationPoC Azure Administration
PoC Azure Administration
 
RabbitMQ Status Quo Critical Review
RabbitMQ Status Quo Critical ReviewRabbitMQ Status Quo Critical Review
RabbitMQ Status Quo Critical Review
 
AWS Graviton3 and GP3
AWS Graviton3 and GP3AWS Graviton3 and GP3
AWS Graviton3 and GP3
 
Kubernetes Workload Rebalancing
Kubernetes Workload RebalancingKubernetes Workload Rebalancing
Kubernetes Workload Rebalancing
 
KubeAdm vs. EKS - The IAM Roles Madness
KubeAdm vs. EKS - The IAM Roles MadnessKubeAdm vs. EKS - The IAM Roles Madness
KubeAdm vs. EKS - The IAM Roles Madness
 
AWS Cost Optimizations Risks
AWS Cost Optimizations RisksAWS Cost Optimizations Risks
AWS Cost Optimizations Risks
 
AWS Network Architecture Rework
AWS Network Architecture ReworkAWS Network Architecture Rework
AWS Network Architecture Rework
 
SRE Organizational Framework
SRE Organizational FrameworkSRE Organizational Framework
SRE Organizational Framework
 
Bandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on MultitenancyBandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on Multitenancy
 
Transparent Layer 2 Bandwidth Shaper
Transparent Layer 2 Bandwidth ShaperTransparent Layer 2 Bandwidth Shaper
Transparent Layer 2 Bandwidth Shaper
 
Backup aaS Solution Architecture
Backup aaS Solution ArchitectureBackup aaS Solution Architecture
Backup aaS Solution Architecture
 
Presentación de Arquitectura en la Nube
Presentación de Arquitectura en la NubePresentación de Arquitectura en la Nube
Presentación de Arquitectura en la Nube
 
Distributed Web Cluster (LAPP)
Distributed Web Cluster (LAPP)Distributed Web Cluster (LAPP)
Distributed Web Cluster (LAPP)
 
Ingeniería de Software
Ingeniería de SoftwareIngeniería de Software
Ingeniería de Software
 
Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)
 
On-Premise Private Cloud Architecture
On-Premise Private Cloud ArchitectureOn-Premise Private Cloud Architecture
On-Premise Private Cloud Architecture
 
Multimedia Streaming Architecture
Multimedia Streaming ArchitectureMultimedia Streaming Architecture
Multimedia Streaming Architecture
 
Transformacion Digital
Transformacion DigitalTransformacion Digital
Transformacion Digital
 
Business intelligence through big data and cloud computing
Business intelligence through big data and cloud computingBusiness intelligence through big data and cloud computing
Business intelligence through big data and cloud computing
 
Ciberseguridad en la nube
Ciberseguridad en la nubeCiberseguridad en la nube
Ciberseguridad en la nube
 

Kürzlich hochgeladen

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosJhonJairoRodriguezCe
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 

Kürzlich hochgeladen (10)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 

Insight - Architecture Design

  • 1. Intelligent Monitoring & Analytics Adquirir Analizar Transformar Informar Actuar Datos Volúmen de Datos Información Acción Aprender 1 2 3 4 5 6 Aprendizaje Predicción Insight Project
  • 2. Monitoring Silos DEM APM ITM NPMD Network Performance Monitoring and Diagnostics Information Technology Monitoring Application Performance Monitoring Digital Experience Monitoring: “Real time user monitoring and analytics over Web and mobile application”
  • 3. TS DB LDAP DB Insight :: Layers (4) Guardian ConfigurerNotifierActioner SchedulerCollector GrapherPortalTerminal AnalyzerQuerier SQL DB 1. Visualization 2. Analysis 4. Collection 3. Storage Persistent Cache In- Memory Queues
  • 4. TS DB LDAP DB SQL DB Web API Insight :: Components (18) SQL DB In- Memory Queues GuardianConfigurerNotifierActionerSchedulerCollectorGrapher PortalTerminal Analyzer Persistent Cache <Component> Querier SQL DB
  • 5. Insight :: Components Guardian Configurer Notifier ActionerSchedulerCollector Grapher Portal Terminal Analyzer Roadmap Querier
  • 7. Diagrama de Redes (Heterogénea) Acc Agg/Dist Edge R1 R2 R3 Site A Containers Database Containers Database Site B
  • 8. Diagrama de Redes (Homogénea) https://success.docker.com/article/networking https://blog.nigelpoulton.com/demystifying-docker-overlay-networking/ Overlay
  • 9. Insight :: Components Configurers: mantienen en tiempo real la unicidad y sincronía de la configuración global (compartida) y específica (individual) de los componentes del sistema. Collectors: recolectan de forma continua los datos a través de la interacción directa con las interfaces de comunicación de los objetos (fuentes de datos) de la ciber-infraestructura. Schedulers: planifican y distribuyen la recolección activa de datos de la ciber-infraestructura.
  • 10. Insight :: Components Analyzers: inspeccionan los datos recolectados e identifican eventos, comportamientos, tendencias y causa raíz sobre situaciones de riesgo asociadas a los objetos monitorizados de la ciber-infraestructura. Graphers: presentan gráficas estadísticas sobre la información recolectada de los objetos de la ciber-infraestructura. Guardians: mantienen las reglas de autenticación, autorización y acceso de los usuarios registrados, basada en roles para centralizar y controlar el uso de los componentes del sistema. Queriers: ejecutan consultas hacia las bases de datos y las devuelven en formato único legible por todos los componentes.
  • 11. Insight :: Components Notifiers: gestiona el envío de notificaciones a través de interfaces de comunicación con sistemas y personas. Actioners: ejecutan acciones puntuales definidas por los usuarios o periódicas de acuerdo con instrucciones de los analizadores. Portal: presenta una interfaz gráfica Web que permite interactuar con los componentes del sistema (Usuario Final / Administrador). Terminal: presenta una interfaz gráfica textual que permite interactuar con los componentes del sistema (Administrador).
  • 12. Insight :: Component Stack Collector Terminal Analyzer 1 2 3
  • 13. Insight :: Component Stack Configurer Notifier Scheduler Actioner 4 5 6 7
  • 14. Insight :: Component Stack Guardian Grapher Portal 8 10 11 9 Querier
  • 15. Insight :: Database Stack In- Memory Queues TS DB Time Series SQL DB 14 13 12 SQL DB 15
  • 16. Insight :: Database Stack SQL DB16 LDAP DB18 17 <Component>
  • 19. Insight :: LXC v. Docker
  • 21. Insight :: NetFlow Alternative Replacement Elastic Stack (X-Pack)
  • 22. Insight :: Network Security & Visibility Delivery Platform https://www.youtube.com/ watch?v=MZr_V2L-RXk https://www.youtube.com/ watch?v=sPRe6xsgXQg https://www.elastic.co/ guide/en/logstash/current/ netflow-module.html Cisco NetFlow, S/C/J/ O/Q-flow, IPFix Based Layer 7, RTT, SrvRT, Top*, L2/L3 Match Agentless Real Time Flow Based Flow Collector Concentrator Buffer Based Packet Analyzer Flow Forwarding
  • 23. Insight :: Alternate Agent Stack Community Agents/Plugins Enterprise Version “Features” Commercial (USD) & Hardware++ ElasticStackTickStack
  • 24. Insight :: Cloud Monitoring Amazon CloudWatch Azure Monitor
  • 25. Insight :: Cloud Monitoring Amazon CloudWatch Amazon Lambda
  • 26. Insight :: Cloud Monitoring Azure Monitor Azure Functions https://docs.microsoft.com/en-us/azure/monitoring-and-diagnostics/monitoring-action-groups-logic-app https://docs.microsoft.com/en-us/azure/connectors/connectors-native-http Azure Logic App
  • 27. Diagrama de Interfaces CMDB ERP / Service Desk System Querier Security Event Information Mgmt (SIEM) *flow, IPFIX Solution Amazon Lambda Collector Notifier ActionerAzure Functions Amazon CloudWatch Azure Monitor
  • 28. Insight :: Colaboration Configurer Cache (RAM) /config/store (Modify) /config/load (Start) /config/get /config/set SQL Portal Terminal <Portal,Terminal> :: Configurer
  • 29. Insight :: Colaboration Configurer <Component> Cache (RAM) /config/store (Modify) /config/load (Start) /config/update /config/get File Portal Terminal <Component> :: Configurer /config/get (Expired, Empty)
  • 30. Insight :: Colaboration <Component> Cache (RAM) Any DB <Component> :: Querier /query Querier Any QL
  • 31. Cache (RAM) <Component> <Component> :: Guardian Guardian LDAPSQL Query (Fail, Expire) /auth/get /authz/get /auth/set /authz/set Portal Terminal Insight :: Colaboration
  • 32. Insight :: Colaboration No SQL Scheduler Collector Time Series Get Data Push Action Save Result Scheduler :: Collector Queues (Action) Queues (Results) ObjectSend Data
  • 33. Insight :: Colaboration Queues (Notifier) Push Event <Notifier,Actioner> :: Analyzer Analyzer Push Task Queues (Actioner) Notifier Actioner No SQL Time Series Analyze
  • 34. Insight :: Colaboration /graph Portal Terminal <Portal,Terminal> :: Grapher No SQL Time Series Grapher Graph