Que faut-il savoir sur « Surveillance continue » — Couche 2 : Sécurisation de la couche liaison de données › 8. Procédures d’audit et de test de la sécurité en couche 2 ?
Extrait de Sécurité informatique
Logs et Syslog : Configurer les commutateurs pour qu’ils envoient leurs événements (Port Security violations, DAI drops, STP changes) à un serveur Syslog central.
Analyse SNMP* : Mettre en place un outil de supervision (Zabbix, Centreon, PRTG, etc.) pour suivre les compteurs d’erreurs, la charge des ports, l’apparition de nouvelles adresses MAC, etc.
Alertes en temps réel : Une intégration avec un SIEM (Security Information and Event Management) peut corréler différents événements pour détecter rapidement des anomalies sur la couche 2 couplées à d’autres indices (tentative de login anormale, scan de ports, etc.).
SNMP* : Protocole Internet standard pour la collecte et l'organisation des informations sur les périphériques gérés sur les réseaux IP et pour la modification de ces informations afin de modifier le comportement des périphériques.
