Que faut-il savoir sur « Logs et supervision » — Couche 3 : Sécurisation de la couche réseau › 6. Surveillance et détection des anomalies au niveau Réseau ?
Extrait de Sécurité informatique
Syslog et NetFlow : Les routeurs et pare-feu peuvent envoyer des journaux (logs) de trafic, des alertes de filtrage, ainsi que des statistiques NetFlow ou IPFIX.
Cette dernière offre une vision détaillée des flux IP : qui communique avec qui, sur quel protocole, pendant combien de temps.
Outils de supervision : Des solutions comme Zabbix, Nagios, Centreon, PRTG, etc., peuvent surveiller la disponibilité des routeurs, le taux d’erreurs, la charge CPU, etc.
