მთავარ კონტენტზე გადასვლა

მართული ოპერაციები

დისტანციური NOC

ქსელისა და სერვისების უწყვეტი მონიტორინგი, ინციდენტის სასიცოცხლო ციკლის მართვა და ესკალაცია შეთანხმებული severity-ს მიხედვით.

არქიტექტურა

არქიტექტურა

  1. 01მონიტორინგიმეტრიკები, ლოგები, სინთეტიკა
    • Zabbix
    • Prometheus
    • Blackbox
  2. 02აღმოჩენაზღვრები და ანომალიები
    • Alertmanager
    • Grafana Alerts
  3. 03ტრიაჟიseverity, გავლენა, მფლობელი
    • Runbook
    • On-call
  4. 04რეაგირებალოკალიზაცია და აღდგენა
    • Change window
    • Rollback
  5. 05დახურვადადასტურება და ანგარიში
    • RCA
    • SLA report
  6. 06გაუმჯობესებაწესები, ავტომატიზაცია
    • Alert tuning
    • Runbook update
ინციდენტის სასიცოცხლო ციკლი — მონიტორინგიდან გაუმჯობესებამდე

საოპერაციო ეკრანები

საოპერაციო ეკრანები

ეს კონკრეტული სისტემები ჯგუფის რეალურ ინფრასტრუქტურაზე მუშაობს — სქრინშოტები დამუშავებულია გამოქვეყნებამდე.

დაბუნდოვნებული Grafana დაშბორდი upstream-ებისა და peering-ის ტრაფიკის ინდიკატორებით.

გამტარუნარიანობა და peering რეალურ დროში

თითოეული upstream და თითოეული peering ცალკე იზომება, გლობალური და ლოკალური მიმართულებების გაყოფით. capacity-ისა და peering-ის გადაწყვეტილება სწორედ ამ ხედვიდან მოდის — არა შეგრძნებიდან.

GrafanaZabbixper-peerIXP
დაბუნდოვნებული AS Upstream ანალიზატორი პრეფიქსების ხილვადობის ცხრილით სამ ტრანზიტზე.

BGP ხილვადობა upstream-ების მიხედვით

თითოეული პრეფიქსი და მისი ხილვადობა ცალკეულ ტრანზიტზე — რომელი upstream ავრცელებს რომელ პრეფიქსს და რა წილით. სწორედ ასე ჩანს route leak, დაკარგული ანონსი ან არასწორად აწყობილი პოლიტიკა, სანამ ის ინციდენტად იქცევა. ხელსაწყო საჯაროდაა noc.com.ge-ზე.

BGPper-prefixRPKIpublic tool
ავტომატური BGP ანგარიში ოთხი ლოკაციიდან — თითო პრეფიქსზე დანაკარგი და latency, ბოლოს პრიორიტეტი.

Global BGP Report — ავტომატური, ყოველდღიური

ოთხი საერთაშორისო წერტილიდან (სოფია, აშშ, ამსტერდამი, ინდოეთი) იზომება ჩვენი ყოველი პრეფიქსის ხელმისაწვდომობა, დანაკარგი და latency. ანგარიშს ადამიანი არ ადგენს: სისტემა თვითონ აჯამებს 3-საათიან ფანჯარას 24-საათიან ბაზისთან, გამოყოფს პრობლემურ მიმართულებას და პრიორიტეტს თვითონ ანიჭებს — ამ კადრში P1 ინდოეთია, სადაც RTT 190 ms-ს აჭარბებს.

BGPpacket lossRTTautomated
ქსელის რუკა უსადენო ხაზებით — თითოეულ კვანძზე კლიენტების რაოდენობა, CCQ, ხმაურის ფონი, airMAX ხარისხი და ტევადობა, მანძილი და სიხშირე; ჰოსტნეიმები წაშლილია.

ერთი რუკა — MikroTik, Ubiquiti და Cambium ერთად

მცირე და საშუალო ოპერატორის ქსელი იშვიათად ერთვენდორიანია: MikroTik ბირთვში, Ubiquiti უსადენო ხაზებზე, Cambium წვდომაზე. ეს რუკა თითოეულ ხაზზე იმას აჩვენებს, რაზეც ოპერირება დგას — რამდენი უსადენო კლიენტია სექტორზე, CCQ, ხმაურის ფონი, airMAX ხარისხი და ტევადობა, მანძილი, სიხშირე, Rx/Tx და uptime. ანძის კვების კვანძები იმავე რუკაზეა: აკუმულატორის ძაბვა ჩვენთვის ისეთივე მეტრიკაა, როგორც ტრაფიკი — ღამის ჩავარდნების ნახევარი სწორედ იქ იხსნება.

MikroTikUbiquitiCambiumairMAXSNMP
დაბუნდოვნებული LibreNMS დაშბორდი მოწყობილობების ხელმისაწვდომობის რუკითა და alert-ების ისტორიით.

ქსელის ინვენტარი და მდგომარეობა

130-ზე მეტი მოწყობილობა და ათასობით პორტი ერთ სისტემაში: ხელმისაწვდომობის რუკა, alert-ების ისტორია და შეცდომების მქონე ინტერფეისების ტოპი — GPON/EPON წვდომის ქსელის ჩათვლით, სადაც პრობლემა ჯერ პორტზე ჩანს და მერე აბონენტთან.

LibreNMSSNMPGPON/EPONalerting
Zabbix-ის გრაფიკი ერთი ჩართვისთვის — შემომავალი და გამავალი ტრაფიკი დროში.

ერთი ჩართვა, ერთი გრაფიკი — QoS რეალურ დროში

ასე გამოიყურება კონკრეტული კორპორატიული ჩართვა Zabbix-ში: შემომავალი და გამავალი ტრაფიკი, პიკები, გამოყოფილი სიჩქარის რეალური გამოყენება და ისტორია. სწორედ ეს გრაფიკი პასუხობს კითხვას „არხი ნამდვილად გვიწევს თუ არა“ — და ეს პასუხი კლიენტსაც შეუძლია ნახოს, არა მხოლოდ ჩვენ.

ZabbixQoSSNMPper-circuit
დაბუნდოვნებული OpenPath NOC კონსოლი სერვისების მდგომარეობით, latency-ის გრაფიკებითა და ინციდენტების ლენტით.

OpenPath — ჩვენი საკუთარი NOC კონსოლი

ცოცხალი path-მონიტორინგი 15-წამიან განახლებაზე: latency და პაკეტების დანაკარგი თითოეულ სერვისამდე, მათ შორის ოპერატორებში განთავსებულ cache-სერვერებამდე. მარშრუტის ცვლილება ცალკე ინციდენტად აღირიცხება, ფილტრებით ASN-ის, ISP-ისა და კლიენტის მიხედვით. ეს ინსტრუმენტი ჩვენ დავწერეთ, რადგან მზა პროდუქტი ამ კითხვას არ პასუხობდა.

in-houselatency / losspath changeper-ASN

შესაძლებლობები

შესაძლებლობები

თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.

24/7 ქსელის მონიტორინგი

Proven

ჯგუფის საკუთარი ISP და დატაცენტრი უწყვეტ რეჟიმში ოპერირდება — იგივე პროცესები და ინსტრუმენტები.

  • Zabbix
  • Prometheus
  • Grafana

ინციდენტზე რეაგირება severity-ით

Proven
  • Runbooks
  • On-call rota

SOC — მოვლენების კორელაცია

Capability

SIEM წესები, აღმოჩენა და ინციდენტზე რეაგირების playbook-ები.

  • Wazuh
  • Graylog
  • OpenSearch

Co-managed რეჟიმი

Capability

თქვენი გუნდი ინარჩუნებს კონტროლს; ჩვენ ვფარავთ ცვლებს და ესკალაციას.

ITSM ინტეგრაცია

Capability

თქვენს ticketing სისტემასთან ორმხრივი სინქრონიზაცია.

  • Webhooks
  • REST API

Telegram / PagerDuty ესკალაცია

Proven
  • Telegram Bot API
  • Alertmanager

Path მონიტორინგი და დანაკარგის აღმოჩენა

Proven

latency და პაკეტების დანაკარგი თითოეულ კრიტიკულ სერვისამდე — ოპერატორებში განთავსებული cache-სერვერების ჩათვლით. ასე ჩანს, პრობლემა ჩვენს ქსელშია, ტრანზიტში თუ კონტენტის მიმწოდებელთან.

  • OpenPath
  • ICMP / TCP probes
  • per-ASN

ტექნოლოგიური სტეკი

ტექნოლოგიური სტეკი

მონიტორინგი
ZabbixLibreNMSPrometheusGrafanaBlackbox
საკუთარი ინსტრუმენტები
OpenPathnoc.com.ge
ლოგირება
GraylogOpenSearchLokiVector
უსაფრთხოება
WazuhFortiGateSuricata
alerting
AlertmanagerTelegramPagerDuty

თანამშრომლობის მოდელი

თანამშრომლობის მოდელი

Co-Managed

NetWizard და თქვენი შიდა გუნდი ერთად, გაყოფილი პასუხისმგებლობით.

სრულად მართული

შეთანხმებულ საოპერაციო scope-ს მთლიანად ჩვენ ვფლობთ.

კრიტიკული ოპერაციები

24/7 მონიტორინგი, რეაგირება და ესკალაცია severity-ს მიხედვით.

რეტეინერი

ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.

ხშირი კითხვები

ხშირი კითხვები

როგორ იღებთ წვდომას ჩვენს ინფრასტრუქტურაზე?

მხოლოდ სახელობითი ანგარიშებით, MFA-თი, ლოგირებული სესიებით და შეთანხმებული სამუშაო ფანჯრებით. დეტალები — Trust Center-ში.

რა SLA-ს გვთავაზობთ?

SLA განისაზღვრება სერვის-პლანის მიხედვით: severity-ზე დაფუძნებული დადასტურების, რეაგირებისა და ესკალაციის სამიზნეები ფიქსირდება ხელშეკრულებაში.

შეგიძლიათ ჩვენს არსებულ ინსტრუმენტებზე იმუშაოთ?

დიახ. თუ Zabbix, Prometheus, Grafana ან SIEM უკვე გაქვთ, ვმუშაობთ მასზე; საჭიროების შემთხვევაში ვასწორებთ კონფიგურაციას.

დაგვიწერეთ თქვენი ინფრასტრუქტურის შესახებ