4. Supervision en temps différé
En parallèle de la supervision en temps réel doit s’effectuer une supervision de la sécurité en temps différé. En pratique, tous les éléments du réseau (des commutateurs aux routeurs en passant par les serveurs mais également les stations d’administration) génèrent pour chaque événement important, à définir par la politique de sécurité, une ou plusieurs lignes de logs. Ces fichiers journaux sont centralisés sur des serveurs de log. Les données collectées sont analysées pour des buts différents :
évolution à long terme ;
détection des tendances et anomalies à suivre sur le réseau (surveillance proactive des dérives) ;
suivi de la qualité de service (non traité dans cet article) ;
intervention sur des incidents de sécurité a posteriori....
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Supervision en temps différé