Network Configuration Manager
O SolarWinds NCM se destaca na automatização do gerenciamento de configuração de rede.
Informações básicas
O SolarWinds Network Configuration Manager (NCM) é uma solução abrangente projetada para simplificar e automatizar o gerenciamento da configuração de redes. Ele opera na plataforma SolarWinds, integrando-se a outros produtos SolarWinds para fornecer uma visão unificada da integridade da rede.
- Modelo: SolarWinds Network Configuration Manager (NCM)
- Versão: A versão estável mais recente é a NCM 2024.2.1, uma versão de serviço que fornece correções de bugs e de segurança para a NCM 2024.2.
- Data de lançamento: NCM 2024.2.1 foi lançado em 24 de julho de 2024. NCM 2024.2 foi lançado em 4 de junho de 2024.
- Requisitos mínimos: Os requisitos são compartilhados com a plataforma SolarWinds subjacente e são escaláveis de acordo com o número de nós gerenciados.
- Sistemas operacionais suportados: Windows Server. Versões específicas estão em conformidade com os requisitos da plataforma SolarWinds 2024.x.
- Última versão estável: NCM 2024.2.1.
- Data de término do suporte:
- NCM 2023.4: Fim da Engenharia (EoE) em 20 de novembro de 2025; Fim da Vida Útil (EoL) em 20 de novembro de 2026.
- NCM 2023.3: Fim da Engenharia (EoE) em 20 de novembro de 2025; Fim da Vida Útil (EoL) em 20 de novembro de 2026.
- NCM 2023.2: Fim da Engenharia (EoE) em 10 de julho de 2025; Fim da Vida Útil (EoL) em 10 de julho de 2026.
- NCM 2023.1: Fim da Engenharia (EoE) em 13 de março de 2025; Fim da Vida Útil (EoL) em 13 de março de 2026.
- As datas de fim de vida útil para as versões NCM 2024.x ainda não foram anunciadas publicamente, mas normalmente seguem um ciclo de vida semelhante.
- Data de Fim da Vida: Consulte a Data de Fim do Suporte.
- Data de expiração da atualização automática: Não especificada explicitamente; as atualizações geralmente fazem parte do contrato de assinatura e manutenção.
- Tipo de licença: por assinatura, licenciada por número de nós gerenciados. Os planos disponíveis incluem até 50, 100, 200, 500, 1000, 3000 dispositivos e uma licença para dispositivos ilimitados (DLX).
- Modelo de implantação: Localmente ou em ambientes de nuvem, como Amazon Web Services (AWS) e Microsoft Azure, utilizando serviços de banco de dados SQL nativos da nuvem.
Requisitos técnicos
O SolarWinds NCM é executado na plataforma SolarWinds e compartilha os mesmos requisitos de servidor, banco de dados e navegador. Esses requisitos variam de acordo com o número de nós gerenciados, a frequência de downloads de configuração e o período de retenção das configurações.
- RAM: Os requisitos mínimos dependem do número de nós. Recomenda-se aumentar a quantidade de RAM para resolver problemas de escalabilidade.
- Processador: Os requisitos mínimos de CPU dependem do número de nós. Recomenda-se aumentar a velocidade da CPU para resolver problemas de escalabilidade.
- Armazenamento: Espaço suficiente para o banco de dados e os arquivos de configuração. Idealmente, o banco de dados deve residir em uma unidade física separada, caso esteja instalado em uma máquina virtual.
- Exibição: Resolução de tela padrão para acesso ao console da web.
- Portos:
- SSH/SCP: Porta 22 (bidirecional, padrão para transferências de configuração do NCM).
- Telnet: Porta 23 (saída, padrão para transferências de configuração do NCM).
- SMTP: Porta 25 (saída, para notificações por e-mail), Porta 465 (para criptografia SSL/TLS).
- TFTP: Porta 69 (entrada, servidor TFTP em escuta).
- HTTP: Porta 80 (entrada, para o Console Web do SolarWinds, não recomendado).
- HTTPS: Porta 443 (entrada, recomendada para conexões seguras com o console da web).
- Compartilhamento de porta TCP: Porta 17777 (para o serviço de informações do SolarWinds NCM).
- Outras portas para tráfego de módulos da plataforma SolarWinds e comunicação interna (por exemplo, 4369, 5672, 25672).
- Sistema Operacional: Windows Server (versões específicas conforme suportadas pela Plataforma SolarWinds 2024.x). A instalação no Windows Server 2012 R2 Essentials ou no Windows Server Core não é suportada. Permissões de administrador são necessárias.
- Banco de dados: Microsoft SQL Server (edições Express, Standard ou Enterprise) com o pacote de serviços mais recente. Amazon RDS e Banco de Dados SQL do Azure também são suportados. Recomenda-se fortemente um servidor dedicado para o banco de dados. Suporta o conjunto de caracteres UTF-8.
Análise dos Requisitos Técnicos: Os requisitos técnicos do SolarWinds NCM são ditados principalmente pela plataforma SolarWinds subjacente, com ênfase na escalabilidade com base no tamanho da rede gerenciada. A arquitetura suporta implantações distribuídas com mecanismos de coleta de dados adicionais para lidar com um grande número de dispositivos. Um servidor de banco de dados dedicado é crucial para o desempenho e a estabilidade. O software requer um ambiente Windows Server e utiliza protocolos de rede padrão (SSH, Telnet, TFTP, HTTPS) para comunicação com os dispositivos. As melhores práticas de segurança recomendam a implantação do NCM em um servidor que não esteja exposto à internet.
Suporte e compatibilidade
O SolarWinds NCM oferece ampla compatibilidade com ambientes de rede de múltiplos fornecedores e se integra perfeitamente ao ecossistema SolarWinds.
- Última versão: NCM 2024.2.1.
- Suporte a sistemas operacionais: Windows Server, compatível com a plataforma SolarWinds.
- Data de Fim do Suporte: As datas de Fim de Vida Útil (EoL) para as versões recentes (2023.x) se estendem até 2026. As versões mais recentes (2024.x) terão suas datas de EoL anunciadas seguindo um ciclo de vida semelhante.
- Localização: O banco de dados suporta o armazenamento de caracteres no conjunto de caracteres UTF-8, indicando capacidades de processamento de dados em vários idiomas.
- Drivers disponíveis: O NCM é compatível com qualquer dispositivo com interface de linha de comando (CLI) que utilize SSH ou Telnet. Ele oferece suporte nativo a uma ampla gama de dispositivos de fornecedores como Cisco (IOS, IOS XE, IOS XR, ASA, Nexus), Juniper, HP, Dell, Brocade, Palo Alto e Lenovo. Modelos de dispositivos personalizados podem ser criados para dispositivos não suportados.
Análise do Status Geral de Suporte e Compatibilidade: O SolarWinds NCM demonstra forte compatibilidade com diversos hardwares de rede, um aspecto crítico para o gerenciamento de ativos corporativos. Sua dependência de protocolos padrão como SSH e Telnet garante ampla compatibilidade com dispositivos. A capacidade de criar modelos de dispositivos personalizados amplia ainda mais seu alcance a equipamentos menos comuns ou proprietários. A integração com a plataforma SolarWinds proporciona uma experiência de gerenciamento coesa. O suporte contínuo está vinculado a licenças de assinatura, com políticas claras de fim de vida útil para diferentes versões. O feedback dos usuários indica que, embora o suporte do fornecedor principal seja robusto, há um desejo por suporte expandido para dispositivos que não utilizam a interface de linha de comando (CLI) e por mais integrações com terceiros.
Estado de segurança
O SolarWinds NCM incorpora diversos recursos de segurança para gerenciar e proteger as configurações de dispositivos de rede, embora, como qualquer software complexo, apresente vulnerabilidades documentadas.
- Recursos de segurança:
- Backup automatizado de configuração e detecção de alterações em tempo real.
- Auditoria de conformidade com regulamentações federais (NIST, FISMA, DISA STIG) e padrões corporativos (SOX, HIPAA, CISP).
- Avaliação de vulnerabilidades através da detecção de potenciais vulnerabilidades em nós gerenciados, utilizando dados do Banco de Dados Nacional de Vulnerabilidades (NVD) e das Vulnerabilidades e Exposições Comuns (CVE) para dispositivos Cisco ASA/IOS, Juniper, Palo Alto e Cisco Nexus.
- Opções automatizadas de correção para violações de conformidade e vulnerabilidades.
- Comunicação segura via SSH, SCP e HTTPS (recomendado em vez de HTTP).
- Suporte para criptografia SSL/TLS para notificações de e-mail SMTP.
- Administração centralizada delegada e controle de acesso.
- Vulnerabilidades conhecidas:
- O NCM 2023.3.1 e versões anteriores eram suscetíveis à execução remota de código por travessia de diretório (CVE-2023-33226, CVE-2023-33227) e a uma vulnerabilidade de divulgação de informações sensíveis (CVE-2023-33228).
- A plataforma SolarWinds (na qual o NCM é executado), versão 2023.3.1 e anteriores, era vulnerável a um mecanismo inseguro de execução de tarefas (CVE-2023-40061) e a uma lista incompleta de entradas não permitidas que permitia a execução remota de código (CVE-2023-40062).
- Outras vulnerabilidades que afetam a plataforma SolarWinds em geral incluem cross-site scripting (XSS) armazenado, divulgação de informações por meio de mensagens de erro, falsificação de solicitação do lado do servidor (SSRF), controle de acesso quebrado, travessia de diretório e escalonamento de privilégios locais (LPE).
- Status na lista negra: Não aplicável ao próprio produto de software.
- Certificações: A SolarWinds segue a estrutura de cibersegurança do NIST.
- Suporte à criptografia: SSH, SCP, HTTPS (porta 443) e SSL/TLS para SMTP.
- Métodos de autenticação: Integra-se com grupos do Active Directory (AD) para autenticação de usuários e controle de acesso baseado em funções.
- Recomendações gerais: A SolarWinds recomenda enfaticamente a instalação da Plataforma SolarWinds em um servidor que não seja público nem esteja exposto à internet. A adesão às práticas de configuração segura da Plataforma SolarWinds é crucial. Atualizações e correções regulares são essenciais para mitigar vulnerabilidades conhecidas.
Análise da Classificação Geral de Segurança: O SolarWinds NCM oferece recursos robustos de segurança integrados para gerenciamento de configuração de rede, incluindo verificações automatizadas de conformidade, avaliações de vulnerabilidade e protocolos de comunicação seguros. A capacidade do produto de identificar e ajudar a corrigir vulnerabilidades em dispositivos de rede é um ponto forte significativo. No entanto, o histórico de vulnerabilidades, principalmente aquelas que afetam a plataforma SolarWinds subjacente, ressalta a importância da aplicação diligente de patches e da adesão às diretrizes de implantação segura da SolarWinds. O uso de mecanismos fortes de autenticação e controle de acesso, juntamente com a segmentação de rede, é vital para manter um ambiente seguro.
Desempenho e indicadores de desempenho
O SolarWinds NCM foi projetado para oferecer escalabilidade e desempenho no gerenciamento de infraestruturas de rede grandes e complexas.
- Resultados de referência: Não são fornecidos resultados de referência específicos e publicamente disponíveis.
- Métricas de desempenho no mundo real:
- Escalabilidade: Uma implementação independente com um servidor principal e dois mecanismos de pesquisa adicionais pode gerenciar até 30.000 nós (10.000 nós por mecanismo).
- Cada instância do NCM pode suportar até 100 mecanismos de pesquisa adicionais (APEs), sendo que cada APE é capaz de suportar aproximadamente 10.000 dispositivos.
- Os fatores que afetam a escalabilidade incluem a velocidade da CPU do servidor, a RAM, o número de transferências simultâneas, a frequência das tarefas e os intervalos de sondagem dos nós.
- Consumo de energia: Como se trata de um software, o consumo de energia depende do hardware e da infraestrutura do servidor subjacente. Não existem métricas específicas de consumo de energia relacionadas ao software.
- Pegada de carbono: Não se aplica diretamente ao software. A pegada de carbono é determinada pela infraestrutura de hardware e pela eficiência do data center onde o NCM está implantado.
- Comparação com soluções similares: O NCM é elogiado por seus recursos de automação em backup de configuração e detecção de vulnerabilidades de segurança, aprimorando a confiabilidade da rede. Ele oferece recursos robustos de conformidade de configuração e monitoramento abrangente. Os usuários destacam sua facilidade de uso, relatórios intuitivos e integração perfeita com outros produtos SolarWinds. Áreas para melhoria incluem relatórios personalizados mais flexíveis, melhor integração com dispositivos que não utilizam a linha de comando (CLI) e suporte mais amplo para sistemas operacionais que não sejam Windows.
Análise do Desempenho Geral: O SolarWinds NCM é uma solução de alto desempenho capaz de gerenciar extensas redes com múltiplos fornecedores. Sua arquitetura, construída sobre a Plataforma SolarWinds, permite uma escalabilidade significativa por meio de mecanismos de coleta de dados adicionais, acomodando dezenas de milhares de dispositivos de rede. Embora números específicos de benchmarks não sejam divulgados, as métricas de escalabilidade documentadas demonstram sua capacidade para implantações em nível empresarial. O feedback de usuários reais enfatiza sua eficiência na automação de tarefas, redução do esforço manual e melhoria da disponibilidade da rede. O desempenho é diretamente influenciado pelos recursos de hardware subjacentes alocados ao servidor e ao banco de dados da Plataforma SolarWinds.
Avaliações e comentários dos usuários
As avaliações e comentários dos usuários sobre o SolarWinds Network Configuration Manager geralmente destacam sua eficácia na automatização de tarefas de configuração de rede e na garantia da conformidade.
- Pontos fortes:
- Facilidade de uso: Muitos usuários consideram a instalação, a configuração e o uso diário simples e intuitivos.
- Automação: Altamente valorizada para automatizar backups de configuração, atualizações de firmware e implementação de alterações em diversos dispositivos, economizando tempo significativo e reduzindo erros.
- Conformidade e Segurança: Excelente para demonstrar conformidade com a segurança, realizar varreduras de vulnerabilidades e gerar relatórios para padrões como NIST, FISMA, DISA STIG, SOX, HIPAA e CISP.
- Recuperação de desastres: Essencial para estratégias de recuperação de desastres, pois armazena as configurações atuais e permite a restauração rápida das configurações do dispositivo.
- Integração: Integra-se perfeitamente com outros produtos SolarWinds, proporcionando uma experiência de gerenciamento unificada.
- Relatórios: Os usuários apreciam a interface amigável para gerar diversos relatórios, incluindo relatórios de alterações de configuração e inventário.
- Pontos fracos:
- Flexibilidade na geração de relatórios: Alguns usuários desejam mais flexibilidade e opções de personalização para criar relatórios personalizados e melhorar a precisão dos dados.
- Confiabilidade do software: Foram relatados problemas ocasionais com falsos positivos e erros de processamento durante as tarefas.
- Suporte a dispositivos: Há necessidade de suporte expandido para dispositivos que não sejam CLI e de uma cobertura mais ampla de fornecedores além dos principais (por exemplo, Cisco) para determinados recursos.
- Compatibilidade com sistemas operacionais: Desejável suporte para sistemas operacionais que não sejam Windows.
- Tempo de resposta do suporte ao cliente: Embora o suporte de terceiro nível seja especializado, o tempo de resposta para problemas urgentes pode, por vezes, ser lento.
- Casos de uso recomendados:
- Gerenciamento centralizado das configurações de dispositivos de rede (roteadores, switches, firewalls).
- Rastreamento e auditoria de alterações de configuração.
- Garantir que os dispositivos de rede estejam em conformidade com as políticas internas e as regulamentações externas.
- Automatizar tarefas rotineiras de rede, como backups de configuração e atualizações de firmware.
- Avaliação e correção de vulnerabilidades em dispositivos de rede.
- Facilitar a recuperação rápida de erros de configuração ou falhas de dispositivos.
Resumo
O SolarWinds Network Configuration Manager (NCM) é uma solução robusta e altamente escalável para gerenciamento de ativos de rede corporativos. Ele se destaca na automação de tarefas críticas, como backup de configuração, detecção de alterações e atualizações de firmware em ambientes com múltiplos fornecedores, reduzindo significativamente o esforço manual e melhorando a eficiência operacional. Seus recursos avançados de auditoria de conformidade, com suporte a diversas normas regulatórias, e funcionalidades integradas de avaliação de vulnerabilidades são pontos fortes essenciais, permitindo que as organizações mantenham uma postura de rede segura e em conformidade.
A facilidade de instalação, os relatórios intuitivos e a integração perfeita com a plataforma SolarWinds contribuem para uma experiência de gerenciamento coesa. A arquitetura do NCM oferece ampla escalabilidade, sendo capaz de gerenciar dezenas de milhares de nós de rede por meio de mecanismos de coleta de dados adicionais, tornando-o adequado para infraestruturas grandes e complexas.
No entanto, o feedback dos usuários indica áreas que precisam de melhorias, incluindo o desejo por opções de relatório mais flexíveis e personalizáveis, suporte aprimorado para dispositivos que não utilizam a linha de comando (CLI) e maior compatibilidade com sistemas operacionais além do Windows Server. Problemas ocasionais de confiabilidade do software, como falsos positivos, também foram observados. O histórico de vulnerabilidades, principalmente na plataforma SolarWinds subjacente, destaca a necessidade crítica de aplicação contínua de patches e da adesão a práticas de implantação seguras.
Em geral, o SolarWinds NCM é uma ferramenta valiosa para organizações que buscam centralizar e automatizar o gerenciamento de configuração de rede, aprimorar a segurança e garantir a conformidade. Seus pontos fortes em automação, conformidade e escalabilidade o tornam um forte concorrente para equipes de rede corporativas. Usuários em potencial devem priorizar atualizações regulares, implementar as recomendações de configuração segura da SolarWinds e considerar suas necessidades específicas em relação à personalização de relatórios e compatibilidade com dispositivos.
As informações fornecidas são baseadas em dados disponíveis publicamente e podem variar dependendo das configurações específicas do dispositivo. Para obter informações atualizadas, consulte os recursos oficiais do fabricante.
