<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.daihockhonggiay.com/blogs/tag/công-cụ-giám-sát/feed" rel="self" type="application/rss+xml"/><title>Đại học Không Giấy - Blog #công cụ giám sát</title><description>Đại học Không Giấy - Blog #công cụ giám sát</description><link>https://www.daihockhonggiay.com/blogs/tag/công-cụ-giám-sát</link><lastBuildDate>Sun, 14 Sep 2025 15:26:56 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Giới thiệu một số công cụ giám sát]]></title><link>https://www.daihockhonggiay.com/blogs/post/gioi-thieu-mot-so-cong-cu-giam-sat</link><description><![CDATA[<img align="left" hspace="5" src="https://www.daihockhonggiay.com/ELK/5.jpg"/>Giới thiệu cho các bạn một số công cụ giám sát tốt nhất]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_VeL8WPSHQeO30uwUcShK4Q" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_O5mDcz8WSFWGd_A7-SQ7Eg" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_rJixgqbEQaia7IQ9SMNXMg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_LoIYVe8hQVmEg5dTgr7i_g" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_LoIYVe8hQVmEg5dTgr7i_g"].zpelem-text { border-style:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p><span style="font-size:14px;color:rgb(11, 35, 45);"><b>1. Splunk</b><b></b></span></p><p style="text-align:justify;"><span style="color:rgb(11, 35, 45);font-size:14px;"><b><i>&nbsp; &nbsp; </i></b>Splunk là một phần mềm giám dựa trên việc phân tích Log. Splunk thực hiện các công việc tìm kiếm, giám sát và phân tích các dữ liệu lớn được sinh ra từ các ứng dụng, các hệ thống và các thiết bị hạ tầng mạng. Splunk được xây dựng dựa trên nền tảng Lucene và MongoDB với một giao diện web hết sức trực quan.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; Tính năng: </span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Hỗ trợ hầu như tất cả các loại log của hệ thống, thiết bị hạ tầng mạng, phần mềm, Firewall, IDS/IPS, Log Event, Register của các máy trạm …</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Có thể thực hiện việc thu thập log từ rất nhiều nguồn khác nhau.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Cập nhật dữ liệu liên tục khi có thay đổi trong thời gian thực. Giúp cho việc phát hiện và cảnh báo trong thời gian thực.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Có thể đánh chỉ mục dữ liệu với một khối lượng dữ liệu rất lớn trong một khoảng thời gian ngắn.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Làm việc rất tốt với dữ liệu lớn và cập nhật liên tục.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Cung cấp cho người dùng một cơ chế cảnh báo dựa trên việc tìm kiếm các thông tin do chính người sử dụng đặt ra.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Cung cấp một cơ chế hiển thị rất trực quan giúp người sử dụng có thể dễ dàng hình dung về tình trạng của hệ thống, đưa ra các đánh giá về hệ thống.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; Nhược điểm:</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Là phần mềm trả phí, cần phải chi trả một khoản kinh phí lớn.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Có phiên bản miễn phí, nhưng chỉ đáp ứng một số chức năng nhất định.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Cần đầu tư xây dựng hệ thống riêng, tốn kém.</span></p><h3 style="text-align:justify;"><span style="color:rgb(11, 35, 45);font-size:14px;"><b>2</b><b>.</b><b> Zabbix</b><b></b></span></h3><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; Zabbix là một phần mềm doanh nghiệp mã nguồn mở giám sát mạng và ứng dụng, được tạo ra bởi Alexei Vladishev và được công bố lần đầu tiên vào năm 2001. Nó được thiết kế để giúp quản trị mạng giám sát và theo dõi tình trạng của các dịch vụ mạng, máy chủ và phần cứng mạng khác một cách thông minh nhằm đảm bảo hệ thống luôn luôn được ổn định.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; Tính năng:</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Giám sát cả Server và thiết bị mạng</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Dễ dàng thao tác và cấu hình</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Đáng tin cậy trong việc chứng thực người dùng vàphân quyền người dùng</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Giao diện web đẹp mắt, cung cấp biểu đổ theo dõi và báo cáo</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Mã nguồn mở và chi phí thấp</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; Nhược điểm:</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Hiệu suất còn thấp, chỉ có thể đáp ứng hiệu quả khi số lượng node dưới 1000.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; - Chỉ mạnh trong giám sát hiệu năng của hệ thống, khó tùy chỉnh.&nbsp; </span></p><h3 style="text-align:justify;"><span style="color:rgb(11, 35, 45);font-size:14px;"><b>3</b><b>.</b><b> Nagios</b><b></b></span></h3><p style="text-align:justify;"><span style="color:rgb(11, 35, 45);font-size:14px;"><b><i>&nbsp; &nbsp; </i></b>Nagios là 1 công cụ giám sát nguồn mở giúp giám sát hạ tầng mạng. Phần mềm ra mắt vào năm 1999, được bảo trợ bởi Nagios Enterprises. Nagios có thể đưa ra cảnh báo tới người dùng khi hệ thống gặp sự cố.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">Phần mềm được thiết kế với khả năng mở rộng và tính linh hoạt cao. Một số sản phẩm của Nagios như: Nagios XI, Nagios log server, Nagios Network Analyzer, Nagios Fusion</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;Tính năng:</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Giám sát các dịch vụ mạng và các host .</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Các plugin đơn giản, dễ dàng phát triển và kiểm tra dịch vụ</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Phát hiện và phân biệt các host bị down và host không thể truy cập được</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Hỗ trợ giám sát dự phòng</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Có giao diện web </span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Cung cấp lịch sử ghi lại các cảnh báo, thông báo, sự cố...</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;Nhược điểm: </span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Chỉ mạnh về giám sát được hiệu năng hệ thống và một số dịch vụ mạng, khó tùy chỉnh.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Khả năng tối ưu hóa chưa cao.</span></p><h3 style="text-align:justify;"><span style="color:rgb(11, 35, 45);font-size:14px;"><b>4</b><b>.</b><b> HP ArcSight Logger</b><b></b></span></h3><p style="text-align:justify;"><span style="color:rgb(11, 35, 45);font-size:14px;"><b><i>&nbsp; &nbsp; </i></b>HP ArcSight Logger là một sản phẩm trong bộ sản phẩm ArcSight của Hp. Nó cung cấp một giải pháp hiệu quả về trong việc quản lý log. Nó có khả năng thu thập, phân tích và lưu trữ với một khối lượng Log lớn với nhiều loại định dạng khác nhau. Nó hỗ trợ việc triển khai hệ thống dưới nhiều hình thức như thiết bị, phần mềm, máy ảo hoặc các dịch vụ đám mây.&nbsp;</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;Ưu điểm:</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Hỗ trợ nhiều loại định dạng Log: Syslog, Eventlog, Device Log …</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Phân tích toàn diện dữ liệu.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Cảnh báo và giám sát hệ thống trong thời gian thực.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Đánh chỉ mục dữ liệu, tìm kiếm và kết xuất báo cáo.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Giải quyết được một số bài toán nhất định.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;Nhược điểm:</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Hiệu năng xử lý phụ thuộc vào thiết bị, muốn nâng cấp phải mua thiết bị mới.</span></p><p style="text-align:justify;"><span style="font-size:14px;color:rgb(11, 35, 45);">&nbsp; &nbsp;- Chi phí đầu tư tốn kém, đắt đỏ.</span></p><p><span style="font-size:14px;color:rgb(11, 35, 45);"></span></p><h3 style="text-align:justify;"><span style="font-size:14px;"><span style="color:rgb(11, 35, 45);"><b>5</b><b>.</b><b> PRTG Network Monitor</b><b></b></span><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;PRTG Network Monitor là 1 sản phẩm của tập đoàn công nghệ phần mềm Paessler, thành lập từ năm 1997. Hiện nay PRTG đang có mặt trên thị trường quốc tế tại nhiều thị trường, hỗ trợ các đối tác và khách hàng trên toàn cầu. PRTG Network Monitor là hệ thống giám sát mạng, server nói chung &amp; lưu lượng băng thông nói riêng nổi tiếng trên thế giới thuộc công ty Paessler AG, có trụ sở đặt tại thành phố Nuremberg, Đức. Có hai phiên bản của PRTG đó là Network Monitor và Traffic Grapher. Cả hai sản phẩm này đều có các phiên bản miễn phí và phiên bản thương mại.&nbsp;</span></p><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;Ưu điểm: </span></p><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;- Sử dụng nhiều loại cảm biến để giám sát.</span></p><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;- Thông qua SNMP để giám sát băng thông mạng.</span></p><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;- Giám sát được một số dịch vụ đơn giản, máy chủ, Qos,…</span></p><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;Nhược điểm:</span></p><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;- Là phần mềm trả phí, cần phải chi trả một khoản kinh phí lớn.</span></p><p><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;- Có phiên bản miễn phí nhưng vẫn chỉ cung cấp một số chức năng nhất định.</span></p><p><span style="color:rgb(11, 35, 45);"><br></span></p><p style="text-align:left;"><span style="color:rgb(11, 35, 45);font-weight:bold;">6. ELK Stack</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;ELK là viết tắt của tập hợp 3 phần mềm cốt lõi đi kèm với nhau, phục vụ cho công việc giám sát hệ thống. Ba phần mềm này lần lượt là Elasticsearch, Logstash và Kibana. ELK được phát triển từ đầu những năm 2000 và cho đến nay đã hơn 250 triệu lượt tải xuống và sử dụng. Đây là bộ công cụ giám sát tập trung mã nguồn mở rất mạnh, có thể xử lý rất nhiều bài toán quản lý hệ thống mạng nên rất được các công ty, tổ chức tin dùng.</span></p><p style="text-indent:0px;text-align:left;"><span style="text-indent:0.5in;"><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;<span style="font-weight:bold;">Ưu điểm phần mềm ELK stack:</span></span></span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;"><span style="font-weight:700;">&nbsp; &nbsp;</span>- ELK stack là phần mềm mã nguồn mở, không tốn nhiều chi phí khi triển khai.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- ELK mới được phát triển mạnh gần đây, nên cộng đồng hỗ trợ rất đông đúc và mạnh mẽ.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- Thu thập được log từ rất nhiều nguồn khác nhau: log hệ thống, log ứng dụng, log thiết bị mạng, log snmp, log từ các hệ thống API (Application Programming Interface)…</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- Khả năng tương thích cao, dễ dàng tích hợp với các hệ thống khác mà không gặp khó khăn.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- Giao diện Kibana trực quan, sinh động.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- Phương tiện cảnh báo đa dạng, tích hợp với email, sms, slack, các ứng dụng OTP (One Time Password) như Telegram, Whatsapp,...</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- Hiệu năng xử lý cao, có thể chịu tải được một lượng lớn dữ liệu (log) đẩy về mà không phải quá phụ thuộc vào khả năng xử lý của phần cứng.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- Giải quyết được hầu hết các bài toán trong giám sát hệ thống mạng: giám sát hạ tầng, giám sát dịch vụ, giám sát an ninh, giám sát người dùng,... Đây là đặc điểm chính giúp cho ELK trong tương lai sẽ được các công ty và tổ chức sử dụng để triển khai hệ thống giám sát tập trung bên trong hệ thống mạng của họ.</span></p><p style="text-indent:0px;text-align:left;"><span style="text-indent:0.5in;"><span style="color:rgb(11, 35, 45);">&nbsp; &nbsp;<span style="font-weight:bold;">Các thành phần chính trong ELK stack gồm 4 thành phần:</span></span></span></p><p style="text-indent:0px;text-align:left;"><b style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;- Elasticsearch</b><b style="color:rgb(11, 35, 45);text-indent:0.5in;">:</b><span style="color:rgb(11, 35, 45);text-indent:0.5in;"> Dùng để tìm kiếm và query log</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;</span><b style="color:rgb(11, 35, 45);text-indent:0.5in;">- Logstash</b><b style="color:rgb(11, 35, 45);text-indent:0.5in;">:</b><span style="color:rgb(11, 35, 45);text-indent:0.5in;"> Tiếp nhận log từ nhiều nguồn, sau đó xử lý log và ghi vào cơ sở dữ liệu.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;</span><b style="color:rgb(11, 35, 45);text-indent:0.5in;">- Kibana</b><b style="color:rgb(11, 35, 45);text-indent:0.5in;">:</b><span style="color:rgb(11, 35, 45);text-indent:0.5in;"> Giao diện để quản lý, thống kê log. Đọc thông tin từ Elasticsearch.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;">&nbsp; &nbsp;</span><b style="color:rgb(11, 35, 45);text-indent:0.5in;">- Beats:</b><span style="color:rgb(11, 35, 45);text-indent:0.5in;"> Một tập các công cụ chuyên dùng để thu thập dữ liệu cực mạnh.</span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);text-indent:0.5in;"><br></span></p><p style="text-indent:0px;text-align:left;"><span style="color:rgb(11, 35, 45);">-----&amp;-----&amp;-----</span><span style="color:rgb(11, 35, 45);text-indent:0.5in;"><br></span></p></span></h3></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Sun, 19 May 2019 11:52:37 +0700</pubDate></item></channel></rss>