본문 바로가기

Orange

[오렌지] PC 성능 모니터링 도구/기업 버전

오렌지랩스_더클라이언트(1218).pdf
8.84MB

 

투자 대 환영입니다. 

오렌지 기업 버전은 사용자 PC에 설치된 오렌지 에이전트를 중앙 관리할 수 있는 매니저가 추가됩니다.

컨셉: 어쩌다 벌어지는 심각한 문제보다 매일 발생되는 불편함을 해결.

진행 방향:

1. 현재 발생 중인 문제를 빠르게 파악하고 미래에 발생할 문제를 사전에 조사할 수 있는 방법 제공.
2. 문제가 발생 했을 때 간단하게 빨리 조치할 수 있는 방법 또는 수단 제공.
3. 소프트웨어 도입과 업데이트 / 윈도우즈 업데이트에 따른 사내 PC들의 성능과 장애 변화 를 수치화된 보고서 형태로 제공.
4. 실시간 모니터링 결과를 바탕으로 앞으로 벌어질 성능과 장애 문제점 발생 예측 기능 제공.

현재 2번까지 개발이 됐으며 3, 4번은 고객사에 적용 후 필요한 사항들을 취합해 진행될 예정입니다.

 

매니저 주요 기능

  • Live Response (1:1)

특정 PC를 원격으로 실시간 조사 및 조치.

원격으로 윈도우의 명령을 실행할 수 있으며 PC 세부 상태는 개인 버전과 동일한 UI로 볼 수 있습니다.

오렌지 에이전트는 서버와의 TCP 상시 연결을 통해 대상 PC가 NAT 환경에 있어도 접근 가능합니다. 

 

Live Response에 대한 자세한 설명은 아래 포스트를 보고 오실께요.

 

[오렌지] Live Response 기능 / 기업버전

개인버전에는 없고 기업버전에서만 제공되는 오렌지 기능 소개입니다. 문제가 발생된 PC가 파악된 경우 원격에서 즉시 분석하고 조치하기 위해 오렌지 매니저에서 제공하는 Live Response 기능입니

orangelabs.tistory.com

 

  • Live Search (1:N)

기업 내 전체 PC 또는 특정 그룹 소속 PC에 대한 실시간 정보 수집 기능입니다. 

에이전트와 윈도우즈가 가지고 있는 기본 기능들의 조합으로 다양한 검색을 수행해 문제점을 파악할 수 있습니다.

단 몇번의 타이핑으로 10,000대가 넘는 PC에게 수 초 내 질의가 전달되고 결과가 수집됩니다.

Live Search 예:

top (에이전트 명령어)
전사에 설치된 모든 프로그램들이 제일 사용량 많은 순서대로 표시됩니다.

filename "notepad.exe" (에이전트 기본 명령어)
에이전트가 설치된 PC에 notepad.exe 란 실행 파일이 존재하는지 정보 수집.
에이전트가 미리 수집해 놓은 db를 사용해 빠르게 검색됩니다. 

wmi "SELECT * FROM Win32_QuickFixEngineering" (에이전트 기본 명령어 + 윈도우즈 기능 조합)
에이전트가 설치된 PC에서 윈도업데이트 정보 수집.
WMI Query를 이용해 윈도우즈의 필요한 모든 WMI 정보를 수집할 수 있습니다. 

기본 검색 명령의 조합으로 다양한 검색 결과가 파생될 수 있습니다. 

 

  • Live Command (1:N)

문제 해결을 위한 명령을 전체 PC를 대상으로 수 초 내 실행 시키고 실행 결과를 자세히 얻을 수 있습니다. 

 

Live Command 예:

kill "notepad.exe" (에이전트 명령어)
에이전트가 설치된 PC에서 notepad.exe 란 실행 파일의 종료. 

sc stop XXXX (윈도우즈 명령어)
XXXX 서비스 프로그램의 종료 

suspend AAAA.exe (에이전트 명령어)
AAAA.exe 프로그램의 사용 멈춤. (프로세스는 실행된 상태로 두고 동작을 정지시킵니다.)
오늘 업데이트한 보안 프로그램이 오동작으로 dns query를 과도하게 발생시키거나 CPU를 사용한다면 보안 프로그램 직원이 와서 해결해주기 전까지 그들이 말한 프로세스를 정지 시키면 됩니다. 

resume AAAA.exe (에이전트 명령어)
AAAA.exe 프로그램의 동작 재개

이처럼 수행 가능한 명령은 기본 명령들의 조합을 통해 다양하게 만들어질 수 있습니다.

 

  • 성능/장애 보고서

특정 소프트웨어 제품의 도입과 업데이트 / 윈도우즈 업데이트 설치에 따른 사내 PC들의 성능과 장애 변화 를 수치화된 결과로 제공하는 분석 보고서는 2023년 하반기 버전에서 제공할 예정입니다. 

 

 

매니저 화면 구성

오렌지 매니저는 복잡한 화면 구성 없이 3분할 화면만으로 정보를 수집하고 조치를 취할 수 있는 다양한 역할을 수행합니다.

 

3분할 매니저

명령입력, 전체현황, 세부목록 3개 요소로 이루어진 한 화면입니다.

화면 전환없이 이 화면 안에서 다양한 작업을 할 수 있습니다.

 

우리 회사에서 제일 CPU 사용율이 높은 프로그램들은?

우리 회사에서 notepad.exe 1.3 사용자는 몇 명이나 되고 누구일까?

우리 회사에서 notepad.exe 1.3 파일을 일괄적으로 강제 종료하거나 삭제할 순 없을까?

 

기업용 관리 시스템에선 기업의 환경과 관리자 필요에 따라 다양한 기능이 필요합니다.

 

매번 필요한 기능마다 개발사에 요청하고 기다리는 반복, 시간이 걸리는 과정을 줄이기 위해  오렌지는 단순한 화면으로 구성하고 기본 기능들의 조합으로 많은 파생 기능을 수행하도록 만들어졌습니다.

 

명령창

기업에 속한 모든 에이전트(1:N) 또는 특정한 에이전트를 대상으로 성능정보, 수집된 파일 정보, WMI 등의 정보를 수집하여 문제점 확인을 신속하게 할 수 있습니다. 확인된 문제 해결을 위해 각종 윈도 명령을 원격으로 수행할 수도 있습니다. 이 모든 것들은 실시간으로 처리되며 처리 결과는 차트창과 세부목록창에 표시됩니다. 

 

관리자는 명령창을 통해 대상 에이전트에 대한 원격 cmd(1:1 Live response 기능)로 일반 PC에서 cmd를 사용하듯이 문제점들을 확인하거나 조치할 수 있습니다. 또 다수의 에이전트에 대해 1:N로 동시에 명령을 수행할 수 있습니다. 

전체 현황

명령창으로 통해 내려진 명령은 즉시 실시간으로 처리되고 그 결과의 현황이 차트로 요약 표시됩니다. 

처리 내용에 따라 차트는 바 형식 등등 다양하게 변경됩니다. 

 

세부목록

처리된 결과의 세부 목록이 표시됩니다.

세부 목록은 처리 내용에 따라 대상 에이전트가 될 수도 있고 부하가 많은 프로그램 목록, WMI 목록이 될 수도 있습니다. 

3개의 화면은 서로 연결되며 명령창에 입력된 결과가 즉시 실시간으로 반영됩니다. 

 

 

오렌지 개인버전에서 제공하는 윈도우즈 패치 정보 UI가 있습니다. 

이 화면이 에이전트의 Live Search 기능을 내부적으로 사용했습니다. 그저 WMI 쿼리문을 UI화면에서 에이전트로 보냈을 뿐인데 에이전트가 이쁘게  테이블 헤더 타이틀까지 달아 돌려줬습니다. 이 화면을 개발하는데 걸린 시간은 무려 3분입니다. 

 

 

 

오렌지가 궁금하신 분은 개인 버전을 사용해보세요.

 

 

[오렌지] PC 성능 모니터링 도구/개인 버전

국내 시장 1위 EDR 제품의 전직 개발팀장으로서 고객사 담당자들을 만나며 가장 기억에 남는 말은 '당신 제품이 18번째로 설치되는 보안 제품이고 악성코드보다 EDR 설치 후 발생될 성능 저하와 장

orangelabs.tistory.com

 

 

 

 

 

'Orange' 카테고리의 다른 글

[오렌지] Live Response 기능/기업 버전  (0) 2023.01.14