فهرست مطالب این مقاله:
در ساده ترین تعریف، رویداد یک تغییر در وضعیت سرویسIT است که مدیریت آن بسیار حائز اهمیت است. برای مثال تغییر سرور از حالت فعال به حالت غیرفعال میتواند یک رویداد باشد
تعریف رویداد
در ساده ترین تعریف، رویداد یک تغییر در وضعیت سرویسIT است که مدیریت آن بسیار حائز اهمیت است. برای مثال تغییر سرور از حالت فعال به حالت غیرفعال میتواند یک رویداد باشد، یا تنظیم اسکریپت برای ایجاد نسخه پشتیبان سرور بصورت منظم نیز یک رویداد در نظر گرفته میشود.
اهداف فرآیند مدیریت رویداد
به طور کلی فرایند مدیریت رویداد شامل تشخیص رویداد، تحلیل رویداد و برنامه کنترل رویداد می باشد. بدین منظور در ابتدا ضمن بررسی دقیق مفهوم رویداد و انواع آن می بایست:
- تفاوت های رویداد با رخداد مشخص شود.
- حدودو مزایای مدیریت رویداد تجزیه و تحلیل شود.
- راهکارهای مدیریت رویداد بررسی شود.
تفاوت رویداد با رخداد
به طور معمول مفاهیم رویداد (Event) و رخداد (Incident) توسط دانش آموختگان دوره های ITIL با هم اشتباه گرفته می شود، در این بخش به زبان ساده و کوتاه تفاوت این دو مفهوم را شرح می دهیم.
رویداد: تغییر در وضعیت یک سرویس فناوری اطلاعات
رخداد: وقفه های پیش بینی نشده که با کاهش کیفیت سرویس فناوری اطلاعات همراه هستند.
توجه کنید هنگامیکه رخدادی بوجود می آید، به معنای ان است که بخشی از سرویس با مشکل مواجه شده است.
نکته این جاست که به طور مثال در رویداد ” تنظیم اسکریپت برای ایجاد نسخه پشتیبان سرور” تغیری در وضعیت سرویس صورت گرفته است ولی چون با قطع سرویس مورد نظر همراه نبوده نمی تواند یک رخداد باشد و به طور کلی تمامی رویدادها همیشه رخداد نیستند اما عکس قضیه صادق نیست، یعنی وقتی رخدادی اتفاق می افتد چون طبق تعریف رخداد از کیفیت سرویس کاسته شده است پس حتما” سرویس تغیر وضعیت داده است و چون سرویس تغییر وضعیت داده پس رویدادی اتفاق افتاده است، بنابراین همیشه هر رخداد می تواند رویداد نیز باشد، به همین سادگی!
حدود و مزایای مدیریت رویداد
مدیریت رویداد میتواند در هر یک از جنبه های مدیریت سرویس که نیازمند کنترل می باشد و میتواند خودکارسازی شود (همانند شبکه ها، سوئیچ ها و سرورها، برنامه های کاربردی تا تمام پارامترهای شرایط محیطی مانند تشخیص نشتی آب و آتش و موارد امنیتی و تشخیص نفوذ در شبکه و … ) مورد استفاده قرار گیرد. به طور کلی، مدیریت موثر رویدادها میتواند:
- بستر قوی را برای خودکارسازی اجزاء عملیات فناوری اطلاعات را فراهم کند.
- در بهبود زمان تشخیص و پاسخ به رخدادها، تغییرات و … به مدیریت IT کمک کند.
- در نتیجه دو مورد فوق به کاهش زمان وقفه در واحد فناوری اطلاعات کمک کند.
انواع رویداد از نگاه ITIL
- اطلاعات: شامل داده هایی هستند که برای کمک به گزارش گیری توید می شوند و نیاز به پاسخ ندارند. لاگها و گزارشات نمونه هایی از این موارد هستند.
- هشدار: هشدارها نشان دهنده فعالیتهای خارج از محدوده نرمال هستند (مانند رسیدن به مقدار آستانه). هشدار به معنای آن است که شما باید شرایط را نظارت کرده تا اطمینان حاصل کنید شرایط بدتر نخواهند شد و یا اقدامات لازم را برای جلوگیری از بدتر شدن آنها انجام دهید. یک مثال از این نوع رویداد حالتی است که ظرفیت سرور به 85٪ برسد یا یک تراکنش استاندارد 25٪ بیشتر از حالت نرمال طول بکشد.
- استثنا: رویدادهای استثنا نشان میدهند که چه چیزی اشتباه است که در نتیجه این نوع رویداد ممکن است تاثیر منفی در سرویس ها بوجود آید. از کار افتادن سرور یا شبکه مثالی از این نوع رویداد هستند.
مدیریت رویداد
با توجه به توضیحات فوق و توصیه های بهروش ITIL نیاز به مدیریت و کنترل رویدادها از الزاماتی است که هر مدیر شبکه ای باید برای آن راهکاری بیاندیشد ، مانیتورینگ راهکاری است برای کنترل و مدیریت رویدادها.
در هر شبکه با توجه به تعدد دستگاه ها و سرویس ها کنترل اطلاعات و لاگ ها و هشدارها فراتر از توانایی یک یا حتی چندین نفر است و این جاست که نرم افزارهای مانیتورینگ شبکه به عنوان ابزاری برای کنترل و مدیریت رویدادها به شما کمک می کنند تا شما مدیریت کاملی بر لاگ ها و هشدارها و اتفاقاتی که در شبکه به وقوع می پیوندند داشته باشید نرم افزارهای مانیتورینگ به صورت 24 ساعته شبکه را پویش کرده و در صورت شناسایی رویداد،رخداد و یا هر هشداری شما را مطلع می سازند. در این میان نرم افزار مانیتورینگ شبکه بینا با بیش از 12 سال سابقه نصب در بیش از 500 سازمان دولتی و خصوصی می تواند شما را در این مهم همراهی کند