Os sistemas de monitoramento de computador são usados para coletar dados com o propósito de notificação de incidentes em tempo real, análise de desempenho e verificação de integridade do sistema. Neste post, você conhecerá 8 ótimas ferramentas de resposta a incidentes gratuitas e de código aberto para Linux.
As ferramentas
Sem essa ferramenta, um administrador de sistema teria que fazer login em cada máquina para coletar informações regularmente. Esse tipo de tarefa repetitiva pode ser automatizada usando uma ferramenta de monitoramento de sistema.
Interagindo de perto com sistemas de monitoramento estão as ferramentas de resposta a incidentes. Um incidente é um evento que pode levar à perda ou interrupção de operações, serviços ou funções de uma organização. Uma boa ferramenta de resposta a incidentes integra-se com muitas ferramentas diferentes de Gerenciamento de Serviços de TI. Ela ajuda as organizações a responder a problemas críticos antes que eles afetem os negócios.
Abaixo, uma lista elaborada pelo pessoal do Linux Links, elencando 8 ótimas ferramentas de resposta a incidentes gratuitas e de código aberto.
Ferramentas de resposta a incidentes
GRR: O GRR Rapid Response é uma estrutura de resposta a incidentes focada em perícia forense remota ao vivo;
GoAlert: O GoAlert oferece agendamento de plantão, escalonamentos automatizados e notificações (como SMS ou chamadas de voz) para envolver automaticamente a pessoa certa, da maneira certa e na hora certa;
Dispatch: O Dispatch ajuda a gerenciar incidentes de segurança de forma eficaz por meio da integração profunda com ferramentas existentes usadas em toda a organização (Slack, GSuite, Jira, etc.);
Alertmanager: Lida com alertas enviados por aplicativos clientes, como o servidor Prometheus;
Velociraptor: O Alertmanager manipula alertas enviados por aplicativos clientes, como o servidor Prometheus. O Prometheus é um kit de ferramentas de monitoramento e alerta de sistemas de código aberto;
Iris: Sistema automatizado de paginação de incidentes no LinkedIn. Ele permite planos de escalonamento altamente complexos, além de oferecer suporte ao transporte de mensagens por uma ampla variedade de mídias (e-mail, slack, sms, chamadas telefônicas, etc.). Iris é um software gratuito e de código aberto;
Cabot: Cabot é uma plataforma de monitoramento de infraestrutura auto-hospedada que fornece alguns dos melhores recursos do PagerDuty, Server Density, Pingdom e Nagios sem seu custo e complexidade.
FIR: Uma plataforma de gerenciamento de incidentes de segurança cibernética projetada com agilidade e velocidade em mente. Ela permite fácil criação, rastreamento e relatórios de incidentes de segurança cibernética.
Via: Linux Links