Está en la página 1de 14

Dr.

Marcelo Gambetta – Planificación de Cambios


TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Tendencias actuales en monitoreo de servicios informáticos

Abstract

Este informe tiene como objetivo presentar las tendencias modernas en materia de monitoreo
de servicios informáticos, y particularmente, en el entorno actual de sistemas distribuidos y en
infraestructuras informáticas de gran porte como ANTEL.

En un mundo cada vez más interconectado y con sistemas informáticos cada vez más complejos
y críticos para la operativa de las organizaciones, el monitoreo de la disponibilidad de dichos
sistemas se vuelve vital para mantener en marcha los negocios.

El estudio incluye un paneo de algunas de las principales herramientas de monitoreo disponibles


en el mercado (tanto gratuitas como pagas), de forma de poder evaluar los pros y contras de
cada una.

Asimismo, se hará énfasis en la importancia de mantener seguros los propios sistemas de


monitoreo los cuáles, a menudo, se incorporan en las organizaciones sin una planificación
adecuada y sin los controles debidos. De esta manera, el estudio pretende ayudar a ANTEL a
hacer sus sistemas de monitorización más seguros, introduciendo la seguridad en las
conversaciones y decisiones sobre el asunto.

Introducción

Las empresas son cada vez más conscientes de la importancia de monitorizar los procesos y
servicios para gestionarlos y controlarlos mejor. Sin embargo, no perciben la necesidad de
introducir seguridad en la monitorización. Esto ha empezado a cambiar a partir de ataques a
sistemas de monitoreo, que han puesto sobre la mesa esta necesidad, al impactar en los
sistemas críticos de muchas organizaciones (IDG Research Services, 2022).

La continuidad del negocio depende de que la tecnología que soporta los procesos de las
empresas funcione correctamente. Este es el cometido de los sistemas de monitorización, que
permiten a la empresa detectar fallos o ciberataques, y maniobrar para que la actividad no se
paralice. Sin embargo, ¿quién se ocupa de la protección y resiliencia de estos sistemas? Si no
están protegidos, pueden conllevar un riesgo mayor que el que buscan evitar.

Para entender por qué es necesario proteger los sistemas de monitorización lo mejor es ver a
qué información acceden. En primer lugar, contienen el mapa de la infraestructura y servicios
de la organización; es decir, a través de ellos se puede obtener una visión completa de la
infraestructura de TI. En segundo lugar, permiten acceder a información sobre credenciales de
acceso, así como el uso que se realiza por parte de los diferentes empleados. En resumen, para
un atacante, representan la llave para acceder a los servicios críticos de un negocio y actuar
sobre ellos.

Si un atacante consigue acceder a estos sistemas puede comprometer la operación de los activos
sobre los que funcionan los servicios críticos. Y, por otro lado, puede hacerse con información
crítica o sensible.

Sin embargo, y a pesar de lo que está en juego, la seguridad no ocupa la posición que debe a la
hora de seleccionar y operar los sistemas de monitorización (IDG Research Services, 2022). Una
P á g i n a 1 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

de las principales razones es que los actores implicados pertenecen a ámbitos diferentes de la
organización, con diferentes perspectivas. Mientras que desde el área de Operaciones la
seguridad de estos sistemas no se considera una prioridad debido a una sobrecarga de trabajo,
desde el área de Seguridad se tiene escasa visibilidad sobre éstos y, frecuentemente, no se
contemplan los sistemas de monitorización en sus planes.

¿Qué es monitorear una red?

De acuerdo con Pandora FMS (2021a) monitorear o monitorizar es, según su definición más
clásica, observar el avance y el estado de uno o varios parámetros, de cualquier naturaleza, para
poder detectar posibles alteraciones, cambios o anomalías.

En el caso que nos ocupa, el monitoreo de redes, hablamos de la observación y la medida de


parámetros como el estado de una red, el ancho de banda, el número de nodos conectados, el
estado de esos nodos, o de cualquier otro parámetro que sea relevante para asegurar el buen
estado de la red.

Por tanto, la monitorización de una red busca monitorizar estos parámetros para asegurarnos
de que, si algo falla, podamos resolverlo a la mayor brevedad posible, analizando y visualizando
el estado global de la red.

¿Qué es gestionar una red?

Si el monitoreo de una red es la visualización pasiva de sus parámetros esenciales, la gestión de


red busca tomar acciones para resolver o anticipar cualquier error.

El monitoreo de red es, por ejemplo, visualizar el ancho de banda disponible, mientras que un
ejemplo de gestión sería, ante una caída de ese ancho de banda, la localización de los cuellos de
botella y la resolución de los problemas que están causando esa caída de performance.

Podríamos decir que la gestión de redes es una monitorización avanzada, que utiliza el
monitoreo básico para tomar acciones sobre los distintos dispositivos y parámetros de una red
(Pandora FMS, 2021a).

¿Cuáles son los beneficios de la monitorización de redes?

Si se elige la herramienta adecuada, el principal beneficio de un sistema de monitorización de


redes es la reducción de costes que conlleva usarlo (Pandora FMS , 2022).

Podremos optimizar nuestra instalación y los componentes de la misma, no solo viendo una foto
global de nuestra instalación, sino que sabremos cuándo necesitamos más hardware y cuándo
estamos sobredimensionados.

También podremos detectar cuellos de botella en nuestras redes y averiguar cuál es el causante
y solucionarlo, o anticipar problemas y evitar que lleguen a más.

Con una buena herramienta de monitorización y su correcta implementación, se podrá detectar


tráfico intruso o malintencionado.

P á g i n a 2 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

También se podrán generar logs y analizar el rendimiento de la instalación a lo largo del tiempo,
pudiendo detectar problemas y asociarlos a las modificaciones hechas en la red.

¿Qué características se deben tener en cuenta cuando se elige un software para monitorizar una
red?

El proceso de evaluación de una herramienta de monitorización es complejo, y el no elegir la


herramienta adecuada supone perder tiempo, dinero y complicar nuestra infraestructura.

De acuerdo con Pandora FMS (2021a), los principales puntos a tener en cuenta a la hora de
seleccionar un software de monitoreo de red son los siguientes:

✓ Comunicación de las alertas


✓ Integraciones con servidores externos
✓ Usabilidad y presentación de los datos en el panel
✓ Flexibilidad a la hora de adaptarse a herramientas o software particulares
✓ API de acceso desde sistemas externos
✓ Detección de dispositivos de forma automática
✓ Integraciones con Bases de Datos
✓ Multidispositivo
✓ Escalado
✓ Soporte del mayor número de protocolos de adquisición de datos posible
✓ Seguridad
✓ Integración con máquinas virtuales
✓ Integraciones con hardware
✓ Control remoto
✓ Inventario de hardware y software
✓ Geolocalización
✓ Monitorización de la nube

Herramientas

A continuación, haremos un repaso de algunas de las mejores herramientas de monitorización


de redes que se pueden encontrar hoy en día en el mercado, presentando una breve descripción
de cada software y su tendencia de uso, para analizar luego las ventajas e inconvenientes al
utilizar cada uno de ellos.

Según un estudio realizado por Pandora FMS (2022), algunas de las mejores herramientas de
monitoreo que podemos encontrar actualmente en el mercado son las siguientes:

Nagios

Nagios es, probablemente, la herramienta libre más conocida. Desde 1996 se está trabajando
en USA para construir este software de monitorización. El core de Nagios es la parte más
importante de la herramienta y sobre él se pueden construir plugins para monitorear elementos
particulares.

P á g i n a 3 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Es interesante ver cómo la tendencia de su demanda en Internet ha ido disminuyendo con el


paso del tiempo. Lo que antes fue una de las herramientas de red más potentes y conocidas,
está ahora perdiendo terreno.

El gran uso de esta herramienta se debe a que fue el primer jugador que desarrolló una
herramienta que cubría características indispensables en una monitorización de red. Por esta
razón, Nagios se convirtió en una solución muy popular y gracias a esa gran penetración de
mercado inicial, todavía sigue siendo una de las más utilizadas.

En resumen, Nagios fue el origen de la monitorización y, de hecho, muchas nuevas herramientas


de monitoreo de redes han heredado su código y lo han evolucionado.

¿Existe versión libre? Sí.

Ventajas de Nagios

+ Hay mucha gente con experiencia en Nagios.


+ Si se tiene gran conocimiento de la herramienta, la configuración manual puede dar
mucha potencia para monitorizar casos aislados y particulares.
+ Ofrece muchos plugins para adaptar Nagios a las necesidades de la organización.
+ Su configuración básica resulta muy fácil.

Inconvenientes de Nagios

- Configuración y edición avanzada compleja, debido a la necesidad de hacer muchas


modificaciones manuales.
- El interfaz gráfico carece de una buena usabilidad.
- Coste de aprendizaje elevado.
- Cada instalación adicional resulta compleja, ya que más que un producto estándar se
tendrá una implementación propia, con cientos de parches y código propio o de
terceros, que la convertirán en una herramienta complicada de evolucionar o de
mantener.
- Informes simples y sencillos.
- Muy pobre en su tratamiento de SNMP, tanto de polling como de gestión de traps.

Zabbix

Esta empresa lituana lleva trabajando en Zabbix desde 2005. Es un software de monitorización
fácil de configurar y que posee una potente interfaz gráfica. Sin embargo, su rendimiento
empieza a caer cuando se monitorizan demasiados nodos.

Destaca el servicio de monitorización sin necesidad de instalar agentes y la experiencia indica


que se pueden monitorizar hasta 10,000 nodos sin problemas de rendimiento.

Según Pandora FMS (2022) muchos usuarios de Nagios se están moviendo a Zabbix porque ha
recogido su guante y empieza a tener la visibilidad que tenía antes Nagios. Una problemática
podría ser su escalado para grandes CPDs ya que se debe tener mucho cuidado, pues si la
instalación tiene varios elementos del mismo tipo (por ejemplo, bases de datos) sus
configuraciones podrían resultar complicadas.

¿Tiene versión libre? Sí. Zabbix solo tiene versión libre.

P á g i n a 4 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Ventajas de Zabbix

+ Su comunidad es bastante activa.


+ Es potente a bajo nivel.

Desventajas de Zabbix

- Aunque se ha utilizado en grandes instalaciones, a partir de 1000 nodos disminuye su


rendimiento.
- Difícil crear y definir plantillas de informes y alertas. Las configuraciones pueden
requerir muchos clics y pasos para completarlas.
- No posee informes en tiempo real.
- Es difícil de depurar cuando hay errores.
- Pobre tratamiento de traps.

Pandora FMS

En su versión libre, Pandora FMS es capaz de monitorizar más de 10,000 nodos y cubre (sin
limitaciones) una monitorización de red, de servidores (basados en agentes o de forma remota)
y de aplicaciones, con funcionalidades completas de informes, alertas, integraciones con
terceros vía API, etc.

Es una de las pocas herramientas cuya arquitectura no parte de Nagios, sino que está creada
desde 0, lo que le permite escalar perfectamente en grandes entornos. En su versión Enterprise,
se ha conseguido monitorizar un entorno con más de 100,000 nodos sin problemas de
rendimiento.

Se destaca también su integración con dispositivos móviles, no solo para acceder a la consola,
sino también para monitorizarlos gracias a su sistema de geolocalización.

Su sistema de auto descubrimiento de redes es capaz de, en poco tiempo, encontrar todos los
elementos que componen tu red.

¿Tiene versión libre? Sí.

Ventajas de Pandora FMS

+ Monitoriza todas las áreas (servidores, aplicaciones, redes) con una única consola
centralizada.
+ Escalable a gran escala (decenas de miles de dispositivos).
+ Mapas de red, informes, SLA, notificaciones integradas, mapas de servicio, correlación
de eventos, recolección de logs, etc.
+ Es una herramienta «todo en uno».

Desventajas de Pandora FMS

- Su comunidad de usuarios no es tan grande como la de otras aplicaciones como Zabbix


o Nagios.

P á g i n a 5 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Solarwinds

Solarwinds es una de las herramientas de monitoreo de redes más conocidas. Destaca por su
mapeo de redes y nodos automático, sin necesidad de acciones manuales. Posee una interfaz
gráfica bastante potente en la que se puede ver con facilidad la topología de red y el estado de
la misma. Solarwinds permite integrar máquinas virtuales en su monitorización.

Es una muy buena opción para empresas medianas, aunque deben poder permitirse el precio
de sus licencias (de las más caras del mercado).

Su tendencia demuestra que, tras haber tenido un éxito aplastante en 2004 y 2005, se encuentra
en un estado de estancamiento descendente, promovido también por un famoso episodio de
hackeo que sufrió a lo largo de varios meses.

¿Tiene versión libre? No.

Ventajas de SolarWinds

+ Potente interfaz gráfica.


+ Muy buena comunidad detrás de la herramienta.
+ Acceso desde dispositivos móviles.

Desventajas de SolarWinds

- Configuración de alertas manual y por fichero.


- Sistema de generación de informes mejorable.
- No se integra con aplicaciones en la nube, como Amazon.
- No se pueden realizar todas las operaciones desde el mismo panel y se debe acceder a
otras herramientas.
- Su licencia hace que cada poco haya que estar mirando cada chequeo, ya que se licencia
por cada uno de ellos.

GroundWork

Empresa americana la cual reutiliza diferentes piezas de software de Nagios, Icinga o Cacti para
crear una solución global. Consigue entrar entre las mejores herramientas de monitorización de
red, gracias a su integración de otras herramientas.

Resulta un tanto complicada la integración de sus diferentes módulos. Además, no posee


muchos plugins desarrollados. Para grandes entornos se queda pequeño. No muestra un
histórico extenso cuando se monitorizan muchos nodos y no soporta algunas plataformas como
HP-UX o FreeBSD.

¿Tiene versión libre? Sí.

Ventajas de GroundWork

+ Tiene una potente monitorización de Cloud: AWS, Azure, CLoudera, Docker, Google
Cloud, NedI, NetApp, OpenStack o VMware.

Desventajas de GroudWork

- Muy poco conocida.

P á g i n a 6 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

- Escasa comunidad de usuarios.


- Pocos plugins.

Zenoss

Empresa americana que ha creado el software para monitorear almacenamiento, redes,


servidores, aplicaciones y servidores virtuales. Destaca su monitorización sin necesidad de
utilizar agentes. Además, tiene una versión “Community” con funcionalidades muy reducidas y
una versión comercial con todas las funcionalidades.

Zenoss es interesante si no se quiere invertir demasiado en un software de monitorización. Si se


tienen pocas máquinas y se no se necesita invertir en soporte y en grandes funcionalidades,
Zenoss puede ser una de las herramientas de red. Sin embargo, a partir de la versión 5, se
requiere de una máquina muy potente para correrla.

¿Tiene versión libre? Sí, pero está demasiado limitada.

Ventajas de Zenoss

+ Todoterreno en cuanto a plataformas. Es capaz de monitorizar múltiples plataformas.


+ Presenta un dashboard customizable y flexible, muy potente.
+ Gran capacidad a la hora de gestionar eventos.

Desventajas de Zenoss

- Dependiendo de la complejidad de la instalación y de qué elementos se quieran


monitorizar puede ser difícil su adaptación.
- La capa de base de datos se puede hacer pesada en grandes entornos.
- El panel puede llegar a ser lento en determinadas instalaciones y se requiere de grandes
conocimientos para su optimización.
- Solo tiene por debajo un Mysql y su propia base de datos. No se puede integrar con
otras bases de datos.
- Mapas de topologías no tan potentes y claros como los de otras aplicaciones.

Monitis

Muy enfocada en pequeñas y medianas empresas, Monitis es una muy buena herramienta de
monitoreo. Eso sí, se recomienda utilizar la versión de pago, pues la gratuita es muy básica y
seguramente se quede pequeña.

¿Tiene versión libre? No. La empresa ofrecen la versión monitor.us, pero sus funcionalidades
son muy básicas.

Ventajas de Monitis

+ Incluye monitorización de transacciones web.


+ Permite monitorizar sistemas típicos de aplicaciones en la nube como Amazon y
Rackspace.
+ Gran interfaz gráfica personalizable y dinámica.
+ Informes en tiempo real.

P á g i n a 7 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Desventajas de Monitis

- Muy enfocada a Linux y Windows.


- Difícil de añadir monitorizaciones ad-hoc.
- No hay versión libre.

Icinga

Parte del core de Nagios, del cual se mejora su interfaz gráfica notablemente. Se integra con
varias bases de datos y destaca su interfaz REST API para integrar otras aplicaciones. Está muy
enfocada a redes complejas y monitorizaciones de protocolos, recursos de máquinas y
servidores.

En 2009 se creó una versión a partir de Nagios y, desde entonces, Icinga ha seguido su propio
camino. En la versión de 2014, intentó mejorar sus problemas de rendimiento reescribiendo el
código del core. Tuvo gran acogida en 2009 pero, tras un gran impulso, empezó a descender
paulatinamente su demanda.

¿Tiene versión libre? Sí.

Ventajas de Icinga

+ Clon de Nagios, mejorado técnicamente al reescribir parte de su núcleo.


+ Muchas de las cosas que hay para Nagios, valen para Icinga.

Desventajas de Icinga

- Como Nagios, gran parte de la configuración está basada en scripts / ficheros de texto.
- Al igual que Nagios, difícil de integrar en sistemas más modernos que requieren más
dinamismo (virtualización, cloud, etc.).
- Curva de aprendizaje alta.

Manage Engine / OPManager

ManageEngine pertenece a Zoho Group, el gigantesco conglomerado de empresas indio, y es


una de las herramientas de monitoreo de redes a tener en cuenta. Su tendencia en cuanto a
demanda se refiere fue ligeramente alcista hace unos años, pero se ha estabilizado con el
tiempo.

¿Tiene versión libre? No.

Ventajas de ManageEngine

+ Fácil de instalar.
+ Muy buen interfaz gráfica.
+ Ofrece un abanico muy amplio de funcionalidades a cubrir.

Desventajas de ManageEngine

- Configuraciones complejas con mucha documentación.


- Curva de aprendizaje larga.
- Experiencia de usuario complicada a la hora de navegar por sus pantallas.

P á g i n a 8 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

- Limitado el nivel de alarmas a las básicas (warnings, críticos, etc.).


- Instalable en Linux y Windows.
- Carece de inventario y correlación de eventos.
- Funcionalidades inexistentes para grandes entornos acostumbrados a trabajar con
eventos, despliegue en grandes arquitecturas, etc.

Observium

Herramienta de monitoreo de red multiplataforma (principalmente enfocada en Linux, Unix y


HP). Es una buena herramienta, pero carece de funcionalidades básicas que en ocasiones son
recomendables suplir con Nagios o Cacti.

¿Tiene versión libre? Sí.

Ventajas de Observium

+ Las gráficas de Observium destacan por su gran detalle y diseño. Interesante para
mostrar cuadros de mando a niveles gerenciales.
+ Fácil interfaz y muy usable.
+ Capaz de monitorizar grandes instalaciones.

Desventajas de Observium

- Dificultad para configurar alertas en la versión libre.

Op5 Monitor

Op5 Monitor es una de las herramientas de monitoreo más centradas en monitorización de


hardware, tráfico de red y servicios. También está basada en el Nagios core.

Tiene capacidad de monitorizar múltiples plataformas. Además, monitoriza sistemas en la nube


y entornos virtuales. Se destaca su capacidad para grandes entornos y su capacidad de escalar
en éstos.

Desde 2008 hasta 2010 tuvo un incremento en su demanda, pero entonces empezó un descenso
paulatino. Su mercado sigue siendo principalmente Suecia, su país de origen.

¿Tiene versión libre? Existe versión gratuita.

Ventajas de Op5 Monitor

+ Fácil de utilizar.
+ Muy buen sistema de balanceo de carga.

Desventajas de Op5 Monitor

- Difícil extender funcionalidades y monitorizaciones.


- No permite realizar despliegues desde la consola, teniendo que ser manuales.

P á g i n a 9 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

OpsView

OpsView es una herramienta focalizada en la monitorización de red y de aplicaciones. Se empezó


a desarrollar en 2003 y, como muchas otras herramientas, comenzó a partir de una de las
primeras versiones de Nagios.

Es un producto bastante bueno, a pesar de que su demanda esté decreciendo. La tendencia en


la demanda de OpsView es muy similar a la de OP5, hasta 2012 tuvo un gran incremento, y a
partir de ese año su descenso fue acelerado.

¿Tiene versión libre? Sí.

Ventajas de OpsView

+ Es un Nagios reescrito, por lo que algunos de los plugins valen.

Desventajas de OpsView

- Panel de monitorización muy rígido.


- Informes limitados y sin posibilidad de ser exportados.
- Limitación de plugins desarrollados para OpsView.

PRTG Network Monitor

PRTG Network Monitor es una herramienta de monitoreo de red que destaca por su gran
interfaz y de fácil manejo. Tiene una gran flexibilidad a la hora de configurar alertas y su
capacidad de generación de informes es muy potente. La versión gratuita está limitada a 100
tipos de aplicaciones a monitorizar.

PRTG es una aplicación que solo se ejecuta en máquinas Windows como Microsoft Network
Monitoring. De todas formas, se destaca que su monitorización es multi plataforma y además
es capaz de monitorizar sistemas virtuales y aplicaciones en la nube. También permite mostrar
informes en tiempo real.

Su evolución, aunque decreciente, se ha mantenido bastante estable a lo largo de los años.

¿Tiene versión libre? No, tiene versión gratuita y bastante reducida, pero no libre.

Ventajas de PRTG Network Monitor

+ Muy buena interfaz con grandes posibilidades para navegar entre los datos.
+ Se puede acceder a la monitorización desde sistemas móviles.
+ Informes en PDF/HTML.
+ Muy potente y flexible sistema de alertas.

Desventajas de PRTG Network Monitor

- Ciertos plugins requieren licencias adicionales de usuario de Microsoft, por lo que los
costes suben muchísimo.
- Escalabilidad limitada.
- Muy rígida a la hora de implementar chequeos propios.
- Complicada de desplegar en entornos con conectividad compleja.
- Muy pobre para monitorización de servidores o aplicaciones.

P á g i n a 10 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Whatsup Gold

Whatsup Gold es una de las mejores herramientas de monitoreo de redes a la hora de balancear
la carga de sus sistemas. Su escalado es horizontal y permite utilizar varios procesos para
distribuir la carga. Es capaz de realizar algunas acciones automáticas en base a eventos
ocurridos.

Al igual que otras herramientas como Solarwinds o Pandora FMS, tiene un sistema para auto
descubrir redes y topologías. Además, mediante creación de scripts propietarios, se pueden
añadir e integrar más aplicaciones o servicios en la monitorización.

Es posible conectarse desde dispositivos móviles para acceder al panel de monitorización. Las
alertas pueden ser vía e-mail, sms y otros tipos diferentes y su información se ofrece en tiempo
real.

¿Tiene versión libre? No.

Ventajas de Whatsup Gold

+ Fácil configuración y proceso de descubrimiento de redes.


+ Informes.

Desventajas de Whatsup Gold

- No es muy intuitiva su consola y navegación.


- La configuración se reparte entre configuraciones web y configuraciones manuales por
consola.
- Escalabilidad limitada.
- Muy pobre para monitorización de servidores o aplicaciones.

OpenNMS

OpenNMS es un software 100% open. Todo el software es libre y su forma de monetización es


a través de servicios de consultoría por parte de la empresa The OpenNMS Group, que son los
responsables de mantener el producto.

¿Tiene versión libre? Sí.

Ventajas de OpenNMS

+ Es una herramienta muy flexible y con mucha capacidad, pero uno de sus mayores
problemas es la curva de aprendizaje y su interfaz gráfica, que lo hace en muchas
ocasiones complejo de manejar.
+ Tiene una buena integración con sistemas de alarmas como SMS y e-mails.
+ Como punto positivo se destaca el soporte de la comunidad y la wiki del proyecto, muy
bien detallada.
+ Pese a su licencia libre, OpenNMS puede llegar a funcionar como diferentes versiones
Enterprise, pero se debe dedicar mucho tiempo al aprendizaje y configuración.

P á g i n a 11 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Desventajas de OpenNMS

- La configuración es muy manual y se basa en edición de scripts y XMLs. Al igual que en


sistemas como los generados por Nagios, esta configuración tan manual puede llevar a
instalaciones complejas y difíciles de descifrar.
- También se destaca como un gran problema los que genera a la hora de importar MIBs
(bases de información de administración) de diferentes proveedores.
- Sus informes no son muy buenos para ser presentados a nivel de Dirección, pues sus
gráficas dejan bastante que desear y sus intervalos son bastante fijos. No se puede
obtener información en tiempo real y su granularidad no es inferior a 24 horas.
- Finalmente, y como punto negativo más importante, OpenNMS es como su nombre
indica un Network Monitoring System, y aunque la monitorización de red la realiza muy
bien, el foco en este campo ha provocado que para monitorizar servidores y/o
aplicaciones se quede bastante limitado. Al no disponer de agentes, la información que
puede sacar de sistemas se limita prácticamente a lo que pueda sacar por SNMP. Hoy
en día eso no es suficiente para monitorizar aplicaciones o elementos de infraestructura
de servidores. En algunas instalaciones se ha integrado OpenNMS con agentes Nagios,
pero no se considera que sea una buena solución.

Cacti

Cacti es una solución completa para la generación de gráficos en red, diseñada para aprovechar
el poder de almacenamiento y la funcionalidad para gráficas que poseen las aplicaciones
RRDtool.

¿Tiene versión libre? Sí, solo tiene versión libre.

Ventajas de Cacti

+ Fácil de usar e instalar.


+ Hace lo que dice que hace y cumple con lo que se espera de él.

Desventajas de Cacti

- Es muy básico.
- Solo sirve para mostrar gráficas de datos.
- Otras herramientas más modernas (por ejemplo, Grafana) lo están reemplazando.
- No escala bien.
- No dispone de muchas funcionalidades básicas en un entorno de monitorización
(eventos, notificaciones, informes, SLA, mapas de red, mapas jerárquicos, dashboards,
multitenancy, etc.).

Hacia una estrategia de monitorización

Usualmente, los sistemas de monitorización han entrado en las empresas de abajo hacia arriba
y se han centrado en supervisar dominios concretos (servidores, bases de datos o redes). Y a
medida que aumentan los proyectos de monitorización, comienzan a desvelarse aspectos
tecnológicos que no han recibido suficiente atención. Los más habituales son la falta de control,
e incluso desconocimiento, sobre los activos existentes y carencias en materia de seguridad.

P á g i n a 12 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

Un caso claro es el del inventario de activos que aparece como resultado de una iniciativa de
monitorización.

En realidad, la secuencia adecuada debería ser a la inversa: antes de implantar un sistema de


monitorización centralizado y gobernado, es necesario disponer de un catálogo de activos de la
organización.

Por otro lado, el entorno incierto y altamente variable de la actividad empresarial ha elevado el
foco de la monitorización, desde los activos, hacia los procesos y servicios. Ya no se supervisan
los activos de forma individual, sino en la medida en que soportan servicios en la organización.
Y esto resulta complejo, ya que cada servicio de TI depende de un ecosistema de componentes
de hardware y software interdependientes que trabajan en conjunto.

Los administradores de TI deben, por tanto, gobernar la configuración y llevar a cabo un


mantenimiento continuo de elementos tales como sistemas operativos, parches, procesos,
aplicaciones o firmware. Y si uno de ellos falla, afectará a otros componentes del sistema,
creando un efecto dominó que impactará en el rendimiento y fiabilidad de los servicios. En
consecuencia, la visión fragmentada de una monitorización por islas pierde validez, dado que
cuando se produce un fallo se debe buscar el origen del mismo, dominio a dominio. Y esto
ralentiza la respuesta, lo que amplifica el impacto (IDG Research Services, 2022).

Por último, los datos que circulan por los sistemas de monitorización representan por sí mismos
un activo a proteger, aunque, sin embargo, en muchos casos no se perciben como tales. Los
usuarios que acceden a los datos rara vez lo hacen mediante mecanismos robustos de seguridad
y autenticación. Y esta situación aplica al conjunto de componentes de los sistemas de
monitorización.

En síntesis, la monitorización ha comenzado dando respuesta a necesidades puntuales y tácticas


de las empresas, pero su importancia requiere actualmente una aproximación más estratégica.
Para ello, es recomendable dar vuelta el ciclo de evolución: en vez de acumular sistemas de
monitorización y resolver las carencias a medida que aparecen, se debería comenzar por una
estrategia de monitorización para toda la empresa e incorporar un conjunto de prácticas en
todas las iniciativas.

Conclusiones

Como hemos visto, existe mucha competencia y muchas opciones diferentes de herramientas
de monitoreo de redes. Por tanto, es francamente difícil elegir la mejor opción.

La mayoría de las herramientas de monitoreo disponibles, y que hemos mencionado en este


informe, resultan más adecuadas para pequeñas y medianas empresas. Resulta complejo, por
tanto, encontrar herramientas para grandes empresas como ANTEL, que brinden el rendimiento
que se necesita y que soporten además las diferentes tecnologías y protocolos utilizados. En
este sentido, Pandora FMS (2022) destaca particularmente dos herramientas de este tipo:
Zenoss y Pandora FMS.

También se debe tener en cuenta que, si bien hemos hablado en este informe de herramientas
de monitoreo de redes, hoy en día cada vez es más importante no sólo conocer el estado de las
redes y las aplicaciones que las utilizan, sino también ser capaces de entender cómo funciona

P á g i n a 13 | 14
Dr. Marcelo Gambetta – Planificación de Cambios
TENDENCIAS ACTUALES EN MONITOREO DE SERVICIOS INFORMÁTICOS

un negocio. Y en este punto, surge la importancia del Business Activity Monitoring o la


inteligencia operacional.

De acuerdo con Pandora FMS (2021b), el Business Activity Monitoring (BAM) permite la toma
de decisiones basadas en el seguimiento de los procesos de negocio en tiempo real. Además,
estas herramientas permiten la correlación de eventos de trabajo, identificando tendencias y
patrones de comportamiento, junto con la posibilidad de ofrecer finalización de acciones y
generando nuevos eventos. Así, el principal objetivo de BAM es conocer el comportamiento y la
evolución de los procesos de negocio.

De esta forma, una estrategia de monitorización pasaría, en primer lugar, por catalogar y evaluar
los activos tecnológicos de la organización. Estos son el soporte sobre los que se ejecutan los
servicios y, si no existe visibilidad sobre los activos, no es posible tener un control adecuado
sobre los servicios. Por ello, este inventario debería constituir la base sobre la que priorizar qué
elementos se deberían monitorizar, y cómo se debería establecer el acceso y la obtención de los
datos (IDG Research Services, 2022).

Un sistema de monitorización de servicios informáticos bien implementado permite descubrir


áreas de mejora a diferentes niveles, desde la condición y uso de los activos, hasta la seguridad.
Y si este descubrimiento se realiza de forma planificada y ordenada, se podrá extraer todo el
valor de la monitorización. De otra forma, su valor se verá limitado.

Bibliografía

IDG Research Services (2022). Hacia una monitorización segura: Protección y resiliencia de
activos y servicios. Recuperado de
https://f.hubspotusercontent10.net/hubfs/7592410/Hacia%20una%20monitorización%20segu
ra.pdf

Pandora FMS (2021a). Características del monitoreo de red: definición y todo lo que necesitas
saber. Recuperado de https://pandorafms.com/blog/es/monitoreo-de-red-que-debemos-
saber/

Pandora FMS (2021b). Business Activity Monitoring (BAM) to monitor business processes
instantly. Recuperado de https://pandorafms.com/blog/bam-business-activity-
monitoring/?lang=es

Pandora FMS (2022). Las 16 mejores herramientas de monitoreo de Redes. Recuperado de


https://pandorafms.com/blog/es/herramientas-de-monitoreo-de-redes/

P á g i n a 14 | 14

También podría gustarte