მართული ოპერაციები
დისტანციური NOC
ქსელისა და სერვისების უწყვეტი მონიტორინგი, ინციდენტის სასიცოცხლო ციკლის მართვა და ესკალაცია შეთანხმებული severity-ს მიხედვით.
არქიტექტურა
არქიტექტურა
- 01მონიტორინგიმეტრიკები, ლოგები, სინთეტიკა
- Zabbix
- Prometheus
- Blackbox
- 02აღმოჩენაზღვრები და ანომალიები
- Alertmanager
- Grafana Alerts
- 03ტრიაჟიseverity, გავლენა, მფლობელი
- Runbook
- On-call
- 04რეაგირებალოკალიზაცია და აღდგენა
- Change window
- Rollback
- 05დახურვადადასტურება და ანგარიში
- RCA
- SLA report
- 06გაუმჯობესებაწესები, ავტომატიზაცია
- Alert tuning
- Runbook update
საოპერაციო ეკრანები
საოპერაციო ეკრანები
ეს კონკრეტული სისტემები ჯგუფის რეალურ ინფრასტრუქტურაზე მუშაობს — სქრინშოტები დამუშავებულია გამოქვეყნებამდე.
გამტარუნარიანობა და peering რეალურ დროში
თითოეული upstream და თითოეული peering ცალკე იზომება, გლობალური და ლოკალური მიმართულებების გაყოფით. capacity-ისა და peering-ის გადაწყვეტილება სწორედ ამ ხედვიდან მოდის — არა შეგრძნებიდან.
BGP ხილვადობა upstream-ების მიხედვით
თითოეული პრეფიქსი და მისი ხილვადობა ცალკეულ ტრანზიტზე — რომელი upstream ავრცელებს რომელ პრეფიქსს და რა წილით. სწორედ ასე ჩანს route leak, დაკარგული ანონსი ან არასწორად აწყობილი პოლიტიკა, სანამ ის ინციდენტად იქცევა. ხელსაწყო საჯაროდაა noc.com.ge-ზე.
Global BGP Report — ავტომატური, ყოველდღიური
ოთხი საერთაშორისო წერტილიდან (სოფია, აშშ, ამსტერდამი, ინდოეთი) იზომება ჩვენი ყოველი პრეფიქსის ხელმისაწვდომობა, დანაკარგი და latency. ანგარიშს ადამიანი არ ადგენს: სისტემა თვითონ აჯამებს 3-საათიან ფანჯარას 24-საათიან ბაზისთან, გამოყოფს პრობლემურ მიმართულებას და პრიორიტეტს თვითონ ანიჭებს — ამ კადრში P1 ინდოეთია, სადაც RTT 190 ms-ს აჭარბებს.
ერთი რუკა — MikroTik, Ubiquiti და Cambium ერთად
მცირე და საშუალო ოპერატორის ქსელი იშვიათად ერთვენდორიანია: MikroTik ბირთვში, Ubiquiti უსადენო ხაზებზე, Cambium წვდომაზე. ეს რუკა თითოეულ ხაზზე იმას აჩვენებს, რაზეც ოპერირება დგას — რამდენი უსადენო კლიენტია სექტორზე, CCQ, ხმაურის ფონი, airMAX ხარისხი და ტევადობა, მანძილი, სიხშირე, Rx/Tx და uptime. ანძის კვების კვანძები იმავე რუკაზეა: აკუმულატორის ძაბვა ჩვენთვის ისეთივე მეტრიკაა, როგორც ტრაფიკი — ღამის ჩავარდნების ნახევარი სწორედ იქ იხსნება.
ქსელის ინვენტარი და მდგომარეობა
130-ზე მეტი მოწყობილობა და ათასობით პორტი ერთ სისტემაში: ხელმისაწვდომობის რუკა, alert-ების ისტორია და შეცდომების მქონე ინტერფეისების ტოპი — GPON/EPON წვდომის ქსელის ჩათვლით, სადაც პრობლემა ჯერ პორტზე ჩანს და მერე აბონენტთან.
ერთი ჩართვა, ერთი გრაფიკი — QoS რეალურ დროში
ასე გამოიყურება კონკრეტული კორპორატიული ჩართვა Zabbix-ში: შემომავალი და გამავალი ტრაფიკი, პიკები, გამოყოფილი სიჩქარის რეალური გამოყენება და ისტორია. სწორედ ეს გრაფიკი პასუხობს კითხვას „არხი ნამდვილად გვიწევს თუ არა“ — და ეს პასუხი კლიენტსაც შეუძლია ნახოს, არა მხოლოდ ჩვენ.
OpenPath — ჩვენი საკუთარი NOC კონსოლი
ცოცხალი path-მონიტორინგი 15-წამიან განახლებაზე: latency და პაკეტების დანაკარგი თითოეულ სერვისამდე, მათ შორის ოპერატორებში განთავსებულ cache-სერვერებამდე. მარშრუტის ცვლილება ცალკე ინციდენტად აღირიცხება, ფილტრებით ASN-ის, ISP-ისა და კლიენტის მიხედვით. ეს ინსტრუმენტი ჩვენ დავწერეთ, რადგან მზა პროდუქტი ამ კითხვას არ პასუხობდა.
შესაძლებლობები
შესაძლებლობები
თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.
24/7 ქსელის მონიტორინგი
Provenჯგუფის საკუთარი ISP და დატაცენტრი უწყვეტ რეჟიმში ოპერირდება — იგივე პროცესები და ინსტრუმენტები.
- Zabbix
- Prometheus
- Grafana
ინციდენტზე რეაგირება severity-ით
Proven- Runbooks
- On-call rota
SOC — მოვლენების კორელაცია
CapabilitySIEM წესები, აღმოჩენა და ინციდენტზე რეაგირების playbook-ები.
- Wazuh
- Graylog
- OpenSearch
Co-managed რეჟიმი
Capabilityთქვენი გუნდი ინარჩუნებს კონტროლს; ჩვენ ვფარავთ ცვლებს და ესკალაციას.
ITSM ინტეგრაცია
Capabilityთქვენს ticketing სისტემასთან ორმხრივი სინქრონიზაცია.
- Webhooks
- REST API
Telegram / PagerDuty ესკალაცია
Proven- Telegram Bot API
- Alertmanager
Path მონიტორინგი და დანაკარგის აღმოჩენა
Provenlatency და პაკეტების დანაკარგი თითოეულ კრიტიკულ სერვისამდე — ოპერატორებში განთავსებული cache-სერვერების ჩათვლით. ასე ჩანს, პრობლემა ჩვენს ქსელშია, ტრანზიტში თუ კონტენტის მიმწოდებელთან.
- OpenPath
- ICMP / TCP probes
- per-ASN
ტექნოლოგიური სტეკი
ტექნოლოგიური სტეკი
- მონიტორინგი
- ZabbixLibreNMSPrometheusGrafanaBlackbox
- საკუთარი ინსტრუმენტები
- OpenPathnoc.com.ge
- ლოგირება
- GraylogOpenSearchLokiVector
- უსაფრთხოება
- WazuhFortiGateSuricata
- alerting
- AlertmanagerTelegramPagerDuty
თანამშრომლობის მოდელი
თანამშრომლობის მოდელი
Co-Managed
NetWizard და თქვენი შიდა გუნდი ერთად, გაყოფილი პასუხისმგებლობით.
სრულად მართული
შეთანხმებულ საოპერაციო scope-ს მთლიანად ჩვენ ვფლობთ.
კრიტიკული ოპერაციები
24/7 მონიტორინგი, რეაგირება და ესკალაცია severity-ს მიხედვით.
რეტეინერი
ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.
ხშირი კითხვები
ხშირი კითხვები
როგორ იღებთ წვდომას ჩვენს ინფრასტრუქტურაზე?
მხოლოდ სახელობითი ანგარიშებით, MFA-თი, ლოგირებული სესიებით და შეთანხმებული სამუშაო ფანჯრებით. დეტალები — Trust Center-ში.
რა SLA-ს გვთავაზობთ?
SLA განისაზღვრება სერვის-პლანის მიხედვით: severity-ზე დაფუძნებული დადასტურების, რეაგირებისა და ესკალაციის სამიზნეები ფიქსირდება ხელშეკრულებაში.
შეგიძლიათ ჩვენს არსებულ ინსტრუმენტებზე იმუშაოთ?
დიახ. თუ Zabbix, Prometheus, Grafana ან SIEM უკვე გაქვთ, ვმუშაობთ მასზე; საჭიროების შემთხვევაში ვასწორებთ კონფიგურაციას.