- Tīkla datplūsmas uzraudzība reāllaikā ļauj paredzēt kļūmes, uzlabot veiktspēju un stiprināt IT infrastruktūras drošību.
- Atvērtā pirmkoda rīki, piemēram, Nagios, Zabbix, Prometheus, Cacti, OpenNMS, Icinga, Netdata, LibreNMS vai Observium, piedāvā uzlabotas funkcijas bez licences maksas.
- Metriku kolekcionāru, laika rindu datubāzu un vizualizācijas slāņu, piemēram, Grafana un Graphite, kombinācija rada ļoti elastīgus un mērogojamus risinājumus.
- Prasību definēšana, labākās prakses piemērošana un koncepcijas pierādīšanas veikšana ir galvenie faktori, lai izvēlētos un ieviestu vispiemērotāko uzraudzības platformu.
Kad uzņēmuma tīkls sāk palēnināties, Wi-Fi savienojums pārtrūkst vai kritiski svarīgs serveris avarē visnelabvēlīgākajā brīdī, vairs nepietiek tikai ar "maršrutētāja restartēšanu un īkšķu turēšanu". Mūsdienās ir ļoti svarīgi, lai būtu pieejami atvērtā koda tīkla datplūsmas uzraudzības rīki , kas ļauj redzēt notiekošo reāllaikā, paredzēt problēmas un izvairīties no dārgām dīkstāvēm.
Ja strādājat IT, tīklošanas jomā vai kādreiz esat bijis tehniskais vadītājs savā uzņēmumā, iespējams, esat dzirdējis par tādiem risinājumiem kā PRTG vai SolarWinds… un to licencēm. Labā ziņa ir tā, ka pastāv ļoti nobriedusi atvērtā pirmkoda platformu ekosistēma ierīču, pakalpojumu un tīkla datplūsmas (maršrutētāju, komutatoru, Wi-Fi piekļuves punktu, serveru, konteineru, publisko mākoņu un daudzu citu) uzraudzībai bez pārmērīgām maksām un ar neticamu elastību.
Kas ir tīkla datplūsmas uzraudzība reāllaikā un kāpēc tā ir tik svarīga?
Runājot par tīkla uzraudzību reāllaikā, mēs domājam nepārtrauktu IT un komunikāciju infrastruktūras stāvokļa, veiktspējas un drošības uzraudzību , atklājot incidentus brīdī, kad tie notiek. Programmatūra pastāvīgi apkopo un analizē rādītājus no ierīcēm, sistēmām un lietojumprogrammām, lai IT komanda varētu reaģēt, pirms problēma ietekmē uzņēmumu.
Šāda veida risinājumi balstās uz tādiem protokoliem kā SNMP, NetFlow/sFlow, ICMP , API un īpašiem aģentiem, lai apkopotu datus no maršrutētājiem, komutatoriem, ugunsmūriem, piekļuves punktiem, fiziskajiem un virtuālajiem serveriem, konteineriem, mākoņpakalpojumiem, tīmekļa lietojumprogrammām, datubāzēm un praktiski jebkura elementa, kas ir daļa no infrastruktūras.
Galvenais mērķis ir iegūt pilnīgu pārredzamību par datplūsmu, joslas platuma izmantošanu, pieejamību un katra komponenta stāvokli . Tas ļauj atklāt sastrēgumus , uzbrukumus, aparatūras kļūmes vai pakalpojumu pārslodzi, pirms tie izraisa darbības pārtraukumus, plašu lēnumu vai datu zudumu.
Papildus tiešajiem datiem daudzi rīki ļauj uzglabāt vēsturiskus rādītājus tendenču analīzei , jaudas plānošanai, SLA/OLA atbilstības pārbaudei, drošības auditam un atbalstam investīciju lēmumiem jaunās iekārtās vai savienojumos.
Reāllaika uzraudzības galvenie pielietojumi un priekšrocības
Viena no lielākajām priekšrocībām ir IT un tīkla infrastruktūras profilaktiskā apkope . Nepārtraukta centrālā procesora, atmiņas, temperatūras, barošanas avota stāvokļa, saskarnes kļūdu un pakešu zuduma metrika palīdz atklāt agrīnas kļūmes pazīmes, pirms notiek nopietna kļūme vai pakalpojumu pārtraukums.
Vēl viens svarīgs pīlārs ir agrīna incidentu reaģēšana . Uzraudzības platformas ģenerē pielāgojamus brīdinājumus (e-pastu, īsziņas, Slack, Teams, tīmekļa āķus utt.), ja vērtība pārsniedz slieksni, pakalpojums pārstāj reaģēt vai parādās aizdomīgs datplūsmas modelis. Tas ievērojami samazina dīkstāves laiku un drošības incidentu vai veiktspējas pārtraukumu ietekmi.
Ikdienas darbībās uzraudzība veicina tīklu, serveru un lietojumprogrammu kopējās veiktspējas optimizāciju . Spēja redzēt, kuras saites ir pārslogotas, kuri pakalpojumi patērē visvairāk resursu vai kuras laika joslas rada maksimālās slodzes, palīdz pielāgot konfigurācijas, līdzsvarot slodzes, no jauna definēt QoS politikas un kopumā uzlabot instalētās tehnoloģijas veiktspēju.
Vēl viens arvien svarīgāks aspekts ir atbilstība normatīvajiem aktiem. Laba uzraudzības sistēma atvieglo piekļuves kontroli, sensitīvu datu izsekošanu un neatļautas piekļuves atklāšanu , nodrošinot žurnālus un rādītājus, kas ir noderīgi auditiem un atbilstības normatīvajām vai līgumiskajām prasībām pierādīšanai.
Visbeidzot, no biznesa viedokļa šie risinājumi kļūst par lēmumu atbalsta rīkiem : periodiskiem ziņojumiem, vadības informācijas paneļiem, incidentu un pieejamības vēsturisko analīzi, vietņu vai mākoņpakalpojumu sniedzēju salīdzinājumiem… tas viss palīdz pamatot ieguldījumus, vest sarunas ar trešajām pusēm un noteikt IT projektu prioritātes.
Atvērtā pirmkoda uzraudzības programmatūras īpašās priekšrocības
Pirmā acīmredzamā atvērtā pirmkoda rīku priekšrocība ir to izmaksu efektivitāte: nav slēgtu licenču vai agresīvu ierīču izmaksu, kādas ir daudzās komerciālās platformās. Tas nenozīmē, ka viss ir bez maksas (vienmēr pastāv infrastruktūras, atbalsta un apmācības izmaksas), taču ietaupījumi uz licencēm atbrīvo vietu investīcijām citās kritiski svarīgās jomās.
Otra galvenā priekšrocība ir kopienas atbalsts un inovācijas . Tādiem projektiem kā Nagios, Zabbix, Prometheus, LibreNMS un Netdata ir ļoti aktīvas kopienas, kas izstrādā spraudņus, integrācijas, informācijas paneļus un pastāvīgi veic uzlabojumus, kā arī ātri novērš kļūdas un novērš ievainojamības.
Tā izceļas arī ar koda caurspīdīgumu un uzticamību : kā atvērtā pirmkoda programmatūra, ikviens var pārbaudīt, kā dati tiek apstrādāti un glabāti, pārskatīt sistēmas drošību un pielāgot pirmkodu konkrētām vajadzībām. Tas samazina slēptu aizmugurējo durvju risku un atvieglo atbilstību iekšējām drošības politikām.
Vēl viens svarīgs aspekts ir izvairīties no atkarības no viena piegādātāja. Izmantojot atvērtus risinājumus, ir vieglāk migrēt starp rīkiem vai tos apvienot (piemēram, izmantojot Prometheus lietojumprogrammu metrikai, Zabbix tīkla ierīcēm un Grafana kā vienotu vizualizācijas slāni), nepiesaistot tos viena uzņēmuma ceļvedim visu mūžu.
Acīmredzot atvērtā pirmkoda rīku instalēšanai, konfigurēšanai un uzturēšanai parasti ir nepieciešams noteikts tehnisko prasmju līmenis , taču pretī tie piedāvā elastību un jaudu, kas konkurē ar daudziem komerciāliem risinājumiem, īpaši vidēs, kur tiek vērtēta pielāgošana un integrācija ar esošajām sistēmām.
Labākie atvērtā koda uzraudzības rīki tīkliem un infrastruktūrai
Ir desmitiem nobriedušu projektu, kas koncentrējas uz tīklu, serveru, lietojumprogrammu un mākoņvides uzraudzību. Zemāk ir sniegts pārskats par atbilstošākajiem atvērtā pirmkoda rīkiem tīkla datplūsmas un novērojamības jomā , pamatojoties uz dažādām tehniskām analīzēm un specializētiem salīdzinājumiem.
Viens no klasiskajiem piemēriem ir Nagios Core — ļoti stabila uzraudzības un brīdināšanas dzinēja sistēma. Tā kalpo par pamatu vairākiem Nagios projektiem un apstrādā plānošanas pārbaudes, rezultātu apstrādi, notikumu pārvaldību un brīdinājumu ģenerēšanu. Tās modulārā arhitektūra ļauj paplašināt iespējas, izmantojot pielāgotus API un spraudņus, un tās ekosistēma ir plaša, ar integrācijām gandrīz jebkura veida ierīcei vai pakalpojumam.
Vēl viens gigants atvērtā pirmkoda pasaulē ir Zabbix , kas galvenokārt koncentrējas uz liela mēroga IT infrastruktūru uzraudzību. Tas ir īpaši jaudīgs tīkla ierīču metrikas (joslas platuma izmantošana, saskarnes statuss, saites, pakešu zudums, temperatūra, centrālais procesors, atmiņa utt.) apkopošanai un analīzei, izmantojot SNMP vai savus aģentus. Tas ļauj lietotājiem definēt sliekšņus, brīdinājumu eskalācijas plūsmas, grafikus, paziņojumu kanālus un ļoti detalizētu notikumu loģiku.
Mākonī balstītu lietojumprogrammu un laika rindu datu jomā Prometheus izceļas . Šis risinājums izmanto dimensiju datu modeli, ko identificē metriku nosaukumi un atslēgu-vērtību tagi, un izmanto PromQL vaicājumu valodu, lai izveidotu diagrammas, tabulas, brīdinājumu noteikumus un sarežģītus vaicājumus. Tā dati tiek efektīvi glabāti atmiņā un lokālajā diskā, padarot atsevišķas instances ļoti autonomas, un tas nemanāmi integrējas ar Grafana vizualizācijas nolūkos.
Tiem, kas meklē vieglu risinājumu, kas koncentrējas uz ļoti īsiem reāllaikiem un minimālu latentumu, Netdata ir ļoti interesanta iespēja. Tā instalējas kā aģents katrā Linux serverī vai ierīcē, apkopo sistēmas un lietojumprogrammu rādītājus, saglabā datus pašā mezglā (īstermiņā nepaļaujoties uz ārējām datubāzēm) un piedāvā automatizētus informācijas paneļus ar ļoti detalizētām veiktspējas vizualizācijām, pat izmantojot mašīnmācīšanās modeļus, lai atklātu anomālijas.
Specializēti rīki tīklu un datplūsmas vizualizācijai
Papildus vispārējas nozīmes platformām ir arī atvērtā pirmkoda rīki, kas tieši orientējas uz tīkla datplūsmas uzraudzību un veiktspējas grafikiem , kas ir īpaši noderīgi, ja uzmanība tiek pievērsta joslas platuma, plūsmu un saišu stāvokļa skatīšanai.
Viens no populārākajiem ir Cacti , kas koncentrējas uz tīkla grafiku izveidi un kļūdu pārvaldību darbības uzraudzībai. Tas izmanto RRDTool datu glabāšanai un grafiku ģenerēšanai, piedāvā veidnes ierīču reģistrācijas automatizēšanai un atbalsta vairākas datu iegūšanas metodes. Tā spraudņi (THold, SysLog, MacTrack un citi) ļauj iestatīt sliekšņus, integrēt syslog, izsekot MAC adreses un uzraudzīt ierīces reāllaikā.
Vēl viena ļoti jaudīga platforma ir OpenNMS Horizon , kas tiek uzskatīta par vienu no pirmajiem pilnībā atvērtā pirmkoda uzņēmuma līmeņa tīkla pakalpojumu uzraudzības risinājumiem. Tā atbalsta lokālo un izkliedēto tīklu uzraudzību, piedāvājot inventarizāciju, kļūmju pārvaldību, attālinātu datu vākšanu, trauksmes signālu korelāciju, biznesa pakalpojumu uzraudzību un datplūsmas uzraudzību. Viss tiek pārvaldīts, izmantojot intuitīvu tīmekļa saskarni ar pielāgojamiem informācijas paneļiem.
Līdzīgā veidā Icinga sevi pozicionē kā modernu Nagios modeļa evolūciju ar izsmalcinātu tīmekļa saskarni un spēcīgu uzsvaru uz tīkla uzraudzību, saskarnes veiktspēju, joslas platuma izmantošanu, kļūdām, centrālā procesora un atmiņas slodzi, kā arī aparatūras veselību. Icinga atbalsta SNMP pārbaudes, pārdevēja specifiskus rādītājus un SNMP slazdu uztveršanu, integrējoties ar Logstash, lai pārvaldītu notikumus no vairākām ierīcēm.
Tiem, kam nepieciešams ļoti detalizēts tīkla ierīču, saskarņu un datplūsmas pārskats, īpaši noderīgi ir tādi projekti kā LibreNMS un Observium . Abi lielā mērā balstās uz SNMP un noteikšanas protokoliem (CDP, LLDP, OSPF, BGP, ARP utt.), lai automātiski atklātu tīklu, ģenerētu kartes un parādītu veiktspējas rādītājus ar skaidriem grafikiem , konfigurējamām robežvērtībām un elastīgām brīdināšanas sistēmām.
Uzlabota vizualizācija ar Grafana un Graphite
Daudzos sarežģītos izvietojumos metriku apkopošanas slānis ir atdalīts no vizualizācijas slāņa. Divi galvenie projekti šajā pieejā ir Grafana un Graphite — abi ir atvērtā koda projekti, ko plaši izmanto uzņēmumu vidē.
Grafana ir starpplatformu, spraudņu iespējots rīks, kas paredzēts pilnībā pielāgotu datu vizualizācijas informācijas paneļu izveidei. Tas ļauj savienot vairākus datu avotus (Prometheus, Graphite, InfluxDB, MySQL, mākoņpakalpojumu sniedzējus utt.) un attēlot metrikas histogrammās, ģeogrāfiskajās kartēs, siltuma kartēs, līniju diagrammās, tabulās un daudzos citos vizualizāciju veidos. Tas atbalsta reāllaika anotācijas, dinamiskus informācijas paneļus un brīdinājumu definēšanu ar paziņojumiem dažādos kanālos.
Graphite koncentrējas uz laika rindu metriku uztveršanu un attēlošanu grafikā. To var izvietot vienkāršā aparatūrā vai mākonī, un tas ir ideāli piemērots tīmekļa vietņu, uzņēmuma pakalpojumu, serveru un tīkla metriku veiktspējas uzraudzībai . Daudzas komandas izvēlas uz Graphite balstītus pārvaldītus pakalpojumus (piemēram, MetricFire), kas pievieno klasterizētu krātuvi, datu marķēšanu, papildu integrācijas un daudzkanālu brīdināšanu, vienlaikus izmantojot Graphite un bieži vien arī Grafana jaudu lietotāja saskarnē.
Tipiskā izvietošanā tīkla sistēmas un serveri nosūta metrikas uz Graphite vai saderīgu kolektoru (piemēram, izmantojot tādus protokolus kā StatsD), un pēc tam Grafana tiek izveidoti informācijas paneļi, lai sniegtu vienotu skatu uz visas infrastruktūras stāvokli: sākot no datplūsmas katrā saskarnē līdz vaicājuma latentumam vai centrālā procesora noslodzei katrā pakalpojumā.
Citi atbilstoši atvērtā pirmkoda uzraudzības risinājumi
Atvērtā pirmkoda uzraudzības ekosistēma ir ļoti plaša un aptver specifiskas vajadzības, piemēram, automātisku noteikšanu, procesu uzraudzību, novērojamības cauruļvadus vai metriku vākšanu no ļoti heterogēnām vidēm.
Piemēram, Checkmk ir ļoti mērogojama platforma, kas spēj uzraudzīt visu, sākot no mazām vidēm līdz lieliem uzņēmumiem. Tā ietver uzlabotu aģentu pārvaldību, automātisku tīkla noteikšanu, interaktīvas vizualizācijas, jaudīgas brīdināšanas sistēmas, SLA pārskatu veidošanu, žurnālu un notikumu analīzi, kā arī API, lai paplašinātu tās funkcionalitāti. Tā tiek piedāvāta dažādās versijās (bezmaksas RAW, Enterprise, Cloud un MSP), pielāgojoties dažādiem izmēriem un pakalpojumu modeļiem.
M/Monit koncentrējas uz Unix un Linux sistēmu uzraudzību un pašatjaunošanu. Tā uzrauga procesus, centrālā procesora un atmiņas izmantošanu, kā arī tīkla saskarnes un var automātiski reaģēt uz kļūdām, veicot korektīvas darbības. Tā arī ļauj uzraudzīt pakalpojuma startēšanu, skenēt failus un direktorijus, lai veiktu neatļautas izmaiņas, un pārbaudīt tīkla savienojumus ar lokāliem vai attāliem serveriem.
Tīkla topoloģijas un metrikas analīzes jomā Pandora FMS izceļas kā universāls risinājums, kas piedāvā tīkla, lietotāja pieredzes (UX), mākoņa, serveru un lietojumprogrammu uzraudzību, inventarizāciju, žurnālu pārvaldību un pielāgojamus informācijas paneļus. Tas var automātiski noteikt tīkla saskarnes, izveidot kartes, attēlot reāllaika statistiku par sastrēgumiem un sniegt visaptverošus pārskatus.
Mūsdienu mikropakalpojumiem un vairāku mākoņu arhitektūrām Sensu darbojas kā sava veida centralizēts novērošanas cauruļvads , kas apvieno dažādus uzraudzības rīkus. Tas piedāvā veselības pārbaudes, pielāgotus veiktspējas rādītājus, žurnālu pārvaldību, tīkla problēmu pārvaldību un vairāku kanālu brīdināšanu ar deduplikāciju. Turklāt tas atbalsta pašdziedināšanu, izpildot pakalpojumu restartēšanu vai pielāgotus skriptus, kad tas atklāj problēmas.
Aģenti, kolekcionāri un palīginstrumenti
Papildus lielajām platformām ir arī vieglāki rīki, kuru galvenā funkcija ir apkopot un nosūtīt metriku datus no sistēmām, sensoriem un lietojumprogrammām uz datubāzēm vai galvenajām uzraudzības sistēmām.
Lielisks piemērs ir Telegraf — uz Go balstīts aģents bez ārējām atkarībām, kas spēj darboties, izmantojot plašu spraudņu sistēmu. Ar vairāk nekā 300 ievades/izvades spraudņiem Telegraf var iegūt metrikas un notikumus no dažādām tehnoloģiju kopām un nosūtīt datus uz tādām sistēmām kā InfluxDB, Graphite, OpenTSDB, Datadog, Librato un citām. Tā atmiņā esošie buferi nodrošina, ka metrikas netiek zaudētas pat tad, ja galvenā servera sistēma īslaicīgi nedarbojas.
Vēl viens svarīgs elements daudzās arhitektūrās ir īpašu eksportētāju un kolekcionāru izmantošana (piemēram, Prometheus ekosistēmā ar eksportētājiem datubāzēm, tīmekļa serveriem, rindu sistēmām utt.), kas ļauj rādīt rādītājus standarta formātā, nepārrakstot katru lietojumprogrammu.
Apvienojot tādus aģentus kā Telegraf, specializētus eksportētājus un laika rindu un vizualizācijas platformas, ir iespējams izveidot ļoti pilnīgus risinājumus tīklu, serveru, lietojumprogrammu un mākoņu uzraudzībai , pilnībā balstoties uz bezmaksas programmatūru vai ar minimāliem komerciāliem komponentiem, ja nepieciešams oficiāls atbalsts.
Šai modulārajai pieejai ir tāda priekšrocība, ka katra organizācija var izvēlēties tikai nepieciešamās sastāvdaļas , integrēt tās ar esošajām sistēmām (biļešu pārdošana, CMDB, SIEM utt.) un attīstīt arhitektūru, videi augot vai mainoties, virzoties uz konteineriem, Kubernetes vai bezserveru pakalpojumiem.
Kā izvēlēties labāko atvērtā koda tīkla uzraudzības rīku
Pirms pirmā populārā rīka instalēšanas ir svarīgi skaidri definēt, ko vēlaties uzraudzīt : tikai fizisko tīklu (maršrutētājus, komutatorus, piekļuves punktus) vai arī serverus, virtuālās mašīnas, konteinerus, lietojumprogrammas vai pat lietotāja pieredzi un mākoņpakalpojumus. Šī prioritāšu noteikšana ļauj sašaurināt iespēju klāstu un izvēlēties risinājumus, kas labi atbilst jūsu galvenajam lietošanas gadījumam.
Ir svarīgi novērtēt galvenās nepieciešamās funkcijas : atskaites, brīdinājumi, datu vizualizācija, vēsturisko datu glabāšana, integrācija ar trešo pušu sistēmām, API un atbalsts konkrētiem protokoliem (SNMP, NetFlow, WMI, mākoņa API utt.). Piemēram, Prometheus ir ideāli piemērots, ja nepieciešami pielāgoti rādītāji un sarežģīti brīdinājumu noteikumi; Cacti izceļas ar tīkla datplūsmas grafiku attēlošanu; un Checkmk nodrošina interaktīvu vizualizāciju un visaptverošus SLA pārskatus.
Vēl viens svarīgs faktors ir lietošanas un konfigurēšanas vienkāršība. Tādi rīki kā Zabbix, Netdata vai Checkmk parasti piedāvā lietotājam draudzīgus iestatīšanas vedņus un informācijas paneļus, savukārt ļoti elastīgiem risinājumiem var būt nepieciešama rūpīgāka sākotnējā iestatīšana. Pirms lēmuma pieņemšanas ieteicams pārbaudīt tīkla noteikšanas saskarni, resursdatora un pakalpojuma izveidi, kā arī brīdinājumu konfigurāciju.
Drošības ziņā ir svarīgi, lai platforma atbalstītu šifrēšanu, spēcīgu autentifikāciju un uz lomām balstītu piekļuves kontroli . Dažas platformas, piemēram, OpenNMS, Icinga vai Prometheus, ļauj pievienot uzlabotus moduļus vai konfigurācijas, lai stiprinātu drošību, segmentētu piekļuvi datiem un atbilstu iekšējiem vai normatīvajiem standartiem; turklāt ieteicams to papildināt ar labāko praksi uzlabotai ugunsmūra konfigurēšanai serveros.
Visbeidzot, ir ļoti ieteicams veikt koncepcijas pierādījumu (POC) ar 2 vai 3 finālistu rīkiem , izvietot tos kontrolētā vidē, uzraudzīt reprezentatīvu infrastruktūras apakškopu un novērtēt veiktspēju, lietošanas vienkāršību, brīdinājumu kvalitāti un integrācijas iespējas ar esošajiem rīkiem (biļešu sistēmām, CI/CD, ziņojumapmaiņu utt.).
Labākā prakse efektīvai tīkla uzraudzībai
Kad platforma ir izvēlēta, panākumi lielā mērā ir atkarīgi no tā, kā izvietošana ir izstrādāta. Pirmais izšķirošais solis ir tīkla dokumentēšana un kartēšana : kādas ierīces ir pieejamas, kur tās atrodas, kādus savienojumus tās izmanto, kādus kritiskos pakalpojumus tās atbalsta un kādas atkarības pastāv starp tām. Tas atvieglos to, ko un kā uzraudzīt, definēšanu. Lai labāk izprastu tīkla topoloģijas un veidus, skatiet sadaļu Datoru tīkli: veidi un piemēri.
Ierīcēm ieteicams izvēlēties vienu vai vairākus standarta komunikācijas protokolus informācijas nosūtīšanai uz rīku: SNMP tīkla iekārtām, aģentus serveriem, Prometheus eksportētājus konkrētiem pakalpojumiem, syslog notikumiem utt. Jo viendabīgāka ir pieeja, jo vieglāk to būs uzturēt ilgtermiņā.
Ir svarīgi arī definēt bāzes uzvedību : latentuma, joslas platuma, centrālā procesora, atmiņas, vienlaicīgu savienojumu u. c. normālās vērtības. Tas ļauj konfigurēt reālistiskus sliekšņus un precīzāk noteikt anomālijas, izvairoties gan no viltus trauksmēm, gan nokavētiem brīdinājumiem reālu incidentu gadījumā.
Skaidru, lomām specifisku informācijas paneļu (darbības visu diennakti, tīkls, sistēmas, pārvaldība utt.) izveide palīdz samazināt diagnostikas laiku. NOC būs nepieciešami kopsavilkuma skati un reāllaika brīdinājumi; tīkla administrators, detalizēta informācija par saskarnēm, kļūdām un rindām; un CIO, pieejamība un SLA kritiski svarīgiem pakalpojumiem.
Visbeidzot, ir svarīgi definēt brīdinājumu eskalācijas politiku : kas saņem kāda veida brīdinājumus, pa kuru kanālu un ar kādu prioritāti; kas tiek darīts ārpus darba laika; kas tiek uzskatīts par nopietnu incidentu; un kā reaģēšana tiek koordinēta starp komandām. Pat labākie rīki pasaulē zaudē efektivitāti, ja neviens nereaģē uz brīdinājumiem vai ja nav skaidra rīcības plāna.
Ņemot vērā visus šos aspektus, atvērtā pirmkoda tīkla datplūsmas uzraudzības risinājumi ļauj izveidot īpaši stabilas vides ar pilnīgu redzamību, lēmumu atbalstu un stabilu pamatu jebkuras infrastruktūras drošības, pieejamības un veiktspējas uzlabošanai, sākot no maza uzņēmuma līdz lielam izkliedētam uzņēmumam.

