Test: Waakhond voor je servers en netwerk
Adrem NetCrunch
Een modern bedrijf is geïnformatiseerd en zakelijk kritieke bedrijfsprocessen zijn dan ook zwaar afhankelijk van goeddraaiende computersystemen en netwerken. Een goed bewakingssysteem daarvoor is cruciaal. NetCrunch is een erg uitgebreid bewakingssysteem voor mkb-netwerken.
Grote bedrijven hebben al lang fijn op punt gestelde bewakingssystemen voor hun netwerken en bedrijfskritieke systemen. De laatste tien jaar zijn computersystemen en later ook netwerken stelselmatig en in grotere hoeveelheden binnengedrongen bij het midden- en kleinbedrijf (mkb). Bewaking is een must, zeker als er ook via het internet verkocht wordt of als medewerkers gebruik maken van applicatieservers. Dan is het zelfs een ramp als de systemen die verantwoordelijk zijn voor deze bedrijfskritieke taken, uitvallen of tijdelijk niet of zeer moeilijk bereikbaar zijn.
Adrem NetCrunch is een erg uitgebreid bewaakprogramma voor mkb-netwerken en de systemen daarin. Het zit ondertussen aan versie 5: hoog tijd om dit product eens nader te bekijken.
Aanpak
NetCrunch draait als een gewoon programma op een Windows pc of server, niet als een netwerkdienst. Daardoor kun je zelf makkelijk kiezen wanneer het wel of niet draait. Onder Windows XP en Vista gelden wel bepaalde beperkingen in verband met zogenaamde halfopen verbindingen (SYN) die door Microsoft aangebracht zijn om malware en vandalen het leven wat moeilijker te maken. Die beperkingen zijn afwezig in de Windows servers omdat die immers een volledige netwerkfunctionaliteit moeten kunnen bieden.
Ook al kun je NetCrunch op een Windows desktop installeren, dan nog verdient het de voorkeur om dat op een server te doen en de software dan op afstand te beheren. Dat laatste is trouwens een bijzonder sterke troef van dit product: je kunt er op afstand aan met behulp van een speciale NetCrunch-client. Er is ook een webinterface die je gewoon met je webbrowser kunt oproepen. In beide gevallen moet je natuurlijk van op afstand aan de machine kunnen waarop NetCrunch draait of je moet dat mogelijk maken via firewallinstellingen.
NetCrunch zelf biedt een automatische ontdekking van alle systemen in je netwerk. Het categoriseert die dan zelf volgens hun type. Je kunt zelf allerlei types bij definiëren. Zo pas je de resultaten van de zelfontdekking aan. We vonden het wel een beetje ergerlijk dat NetCrunch een enkele beheerderinlog vraagt voor alle Windows systemen en die dan toepast op alle gevonden domeinen. Wij hebben zelf drie Windows domeinen die niet in één structuur zitten en telkens een andere beheerderinlog hebben. NetCrunch staat ons helaas niet toe om per domein een inlog te definiëren, maar we kunnen het wel per systeem veranderen. Dat is natuurlijk niet handig voor een domein met veel systemen erin.
Werking
Eenmaal alle systemen ontdekt, stelt NetCrunch er een infrastructuurkaart van samen. Hierbij kun je uit logische, fysieke en routingkaarten kiezen. Naast de doorsnee opsomming van ontdekte systemen met hun eigenschappen, kan NetCrunch een grafisch aantrekkelijke voorstelling laten zien van je netwerk met de belangrijkste systemen grafisch wat groter en mooier voorgesteld. Die zijn dan onderling verbonden door verbindingswegen.
Windows, Linux en NetWare worden agentloos bewaakt. De bewaking van dit drietal gebeurt erg gedetailleerd op protocolbasis. NetCrunch kent deze platformen en weet wat het kan verwachten. Ook SNMP wordt ondersteund, maar dan zijn de infrastructuurkaarten minder gedetailleerd.
De grafische kaart van je netwerk verandert trouwens constant (real-time). Als je de muis beweegt over een systeem, verschijnt een ballon met meer informatie. Door op een object te klikken, opent een nieuw scherm met detailinformatie. In een oogopslag zie je hoe het zit met je systemen, zowel qua beschikbaarheid als inzake prestaties.
Bewaking
NetCrunch beperkt zich niet tot aan- of uit-informatie. Als een systeem niet werkt of niet onderzocht kan worden, specificeert NetCrunch zo nauwkeurig mogelijk waaraan dat ligt. Dat kan bijvoorbeeld liggen aan een verkeerde inlog. Als er een oplossing voor het probleem bekend is, suggereert NetCrunch die ook. Voor bedrijfskritieke systemen kunnen waarschuwingsmeldingen naar welbepaalde mensen gestuurd worden. Dat kan op verschillende manieren. Je kunt ook verschillende wegen bewandelen inzake waarschuwingen naargelang de ernst van het probleem.
Voor het gebruik op afstand van NetCrunch kun je meerdere gebruikers aanmaken. Daarbij kun je met behulp van gebruikersprofielen bepalen wat ze wel en niet mogen zien en uitvoeren. De bewaking kan geautomatiseerd worden om op verschillende tijdstippen bijgewerkt te worden. Je kunt in dit kader schema's voor groepen werkstations of voor individuele systemen opstellen. Een eigenaardigheidje is dat NetCrunch rapportage beschouwt als een onderdeel van een bewakingsprofiel. Je kunt meerdere dergelijke profielen aanmaken. De verzameling samengestelde netwerkkaarten heet trouwens een atlas; ook daarvan kun je er meerdere bijhouden.
Op de website van Adrem staat een demo van de webinterface van een op afstand werkende NetCrunch. Je kunt die uitproberen zonder dat je je moet registeren of iets downloaden. Een evaluatieversie van de software downloaden kan ook.
NetCrunch van de Poolse firma Adrem biedt erg veel functionaliteit. Wij zijn in elk geval onder de indruk. Alleen jammer dat ook Adrem kennelijk niet geleerd heeft dat niet alle Windows domeinen met dezelfde beheerder werken. Dat is oplosbaar, maar alleen per systeem. Met dit voorbehoud bevelen we dit product warm aan.
Product: NetCrunch 5
Producent: Adrem, PL; www.adremsoft.com
Leverancier NL: UBM Global, Mierlo; tel. +31 49 252 3778; www.ubm-global.com
Adviesprijs (excl. BTW): vanaf 1.950,= euro (max. 9.990,= euro afhankelijk van de gekozen editie)
Systeemvereisten: Windows 2000 of hoger, software heeft bepaalde beperkingen op Windows XP en Vista die niet aanwezig zijn op Windows-servers.
- Adrem NetCrunch bewaakt alles wat van belang is in uw netwerk en zonodig ook daarbuiten.
- De functionaliteit is indrukwekkend en als kers op de taart krijgt je zelfs toegang op afstand!
10-02 Raadsels rond computerstoring Groningen
09-02 'Ook met cookiewet is gebruiker niet anoniem'
07-02 Detron zoekt naar scherper profiel
07-02 De lange weg naar ERP
01-02 Imtech ICT hoort bij tien grootste dienstverleners
31-01 Infotheek profiteert van overjarige hardware
27-01 iPad is favoriet in de zakelijke markt
25-01 Recessie schrikt ICT-bedrijven niet af bij...
23-01 Boek belicht tien effecten van opkomst apps
20-01 'Oracle wil iPad van de bedrijfs-ICT worden'
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 'ICT-afdeling is te traag voor ontwikkeling apps'
07-02 Western Digital haalt hard uit naar Stellar Data
07-02 Detron beheert ICT voor RTL
07-02 Detron zoekt naar scherper profiel
07-02 Europese ICT-beslissers voorzichtig met budget
06-02 Erasmus Universiteit reorganiseert ICT
06-02 Banometer: Topstart vacaturemarkt krijgt vervolg
|
|
02-09-08 Test: Bescherm je pc's online
26-10-07 Geïntegreerd en gecentraliseerd beheer voor grote netwerken
18-02-07 SAN-oplossing nu eenvoudig in beheer
23-06-05 Microsoft biedt SP1-blokkering Windows 2003
Het herschrijven van de regels van het patch-beheer
De meeste organisaties slagen er niet in patches bijtijds uit te rollen, waardoor ze continu beveiligingsrisico’s......



Gebruikerstip: voor wat betreft het inloggen in meerdere Windows domeinen, met NetCrunch kunt u verschillende credentials selecteren voor de gekozen nodes (of groepen van nodes) door gebruikmaking van ?multi-selection?.