Le réseau de collecte est l’ensemble des moyens mis en œuvre pour permettre la collecte des informations, venant des éléments réseau afin de les router vers les différentes sondes de métrologie et de sécurité. L’objectif est donc d’obtenir le maximum de visibilité réseau et d’optimiser l’utilisation des sondes.
Quelles sont les problématiques de supervision rencontrées aujourd’hui ?
Comment répondre à l’ensemble de ces problématiques ?
Plusieurs méthodes sont à notre disposition pour optimiser l’utilisation des outils de métrologie :
1. Port miroir
Il convient dans le cas de réseaux faible débit ou quand la perte de paquets est sans impact.
Les contraintes
2. TAPs (Out-of-Band)
Les TAPs permettent de recopier le trafic d’un brin réseau sur plusieurs ports pour analyse.
Il existe plusieurs types de TAPs :
TAP simple
TAP Cuivre 10/100/1000 Mbps
Caractéristiques
TAP Fibre optique
Caractéristiques
TAP virtuel
Caractéristiques
Le switch Bypass assure que les données les plus importantes de votre réseau ne sont pas perdues même si vos systèmes de protection (IPS, IDS, Firewall) tombent en panne.
En fonctionnement normal, le switch Bypass route l’ensemble du trafic réseau vers le système IPS qui va effectuer sa fonction d’analyse et de filtrage. En cas de panne de l’IPS, le Switch Bypass a, cependant, la capacité de détourner le trafic et de l’envoyer directement à travers le réseau. Le switch Bypass surveille, de manière constante, les liens entre ses propres ports et ceux de l’IPS et va utiliser pour cela la détection de perte électrique, de perte de lien et les paquets Heartbeat. Lorsqu’un lien tombe, le switch va entrer immédiatement en mode “bypass on” pour isoler l’IPS et dériver le trafic vers un lien réseau.
D’autres cas vont déclencher la mise en mode “Bypass on” ; cela peut être, par exemple, lorsque le switch Bypass et l’IPS sont effectivement sous tension, les liens vers l’IPS fonctionnent correctement mais le trafic réseau envoyé vers l’IPS ne revient pas vers le switch Bypass. Cela peut se produire lorsque le trafic dépasse la capacité de l’IPS; il est indiqué par une augmentation de la latence.
Pour détecter ce problème, le Switch Bypass va envoyer périodiquement des petits paquets Heartbeat à l’IPS pour confirmer qu’il est opérationnel. Si le paquet n’arrive pas, le Switch Bypass en déduit que l’outil IPS rencontre un problème et va automatiquement le mettre en position “fail-open” ou “fail-closed” suivant la configuration sélectionnée.
Caractéristiques
Points importants
RESSOURCES
Vidéo Ixia Bypass Switches
Livre blanc Ixia Top Six Considerations When Purchasing Network Taps
"Vision One d’Ixia fournit une riche combinaison de caractéristiques et de fonctionnalités qui répondent aux besoins de visibilité et de sécurité spécifiques de nos clients de l'entreprise. En particulier, la nouvelle plate-forme Vision One est unique dans sa capacité à fournir un point d'entrée à bas coût, permettant à nos clients de se développer ensuite selon le besoin."
Jean-Marc ODET
DG IJNEXT Groupe INTERDATA & TENEDIS
[ult_buttons btn_title="Voir la vidéo" btn_link="url:https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3DVoCSbcwxhtY|target:_blank" btn_align="ubtn-center" btn_title_color="#ffffff" btn_bg_color="#bccf00" icon_size="32" btn_icon_pos="ubtn-sep-icon-at-left"]