CHAPITRE I : THEORIES ET CONCEPTS FONDAMENTAUX DE
LA SURVEILLANCE RESEAU
I. INTRODUCTION
Dans ce chapitre, nous allons définir
précisément le concept de monitoring et de supervision ensuite
nous procédons à une étude comparative des outils de
supervision (solutions open-source). Cette étude ressemble à un
banc d'essai puisque pour chacun des logiciels nous allons : Faire une courte
présentation et expliquer son fonctionnement, puis finir sur les
avantages et
inconvénients.et à
la fin on va préciser le choix de l'outil retenu.
I.1. Monitoring
Le terme Monitoring est couramment
utilisé dans le jargon informatique, il provient de l'anglais, il
signifie Supervision. Le monitoring permet, d'une part, de
collecter et créer des historiques de données, d'y appliquer un
traitement (des filtres par exemple) en extraire les données qui nous
intéressent et de les présenter sous forme de graphiques. Cet
historique des données permet si besoin d'apporter des correctifs au
niveau des paramétrages des services, le juste pourcentage des
ressources à utiliser...D'autre part, permet de recevoir des alertes qui
se présentent au niveau des composants du système informatique.
Le Monitoring est très important car il permet d'améliorer le
service, et donc ainsi le rendu de l'utilisateur.
I.2. PRINCIPE DU MONITORING (SUPERVISION)
La supervision se définit comme une technique utilisant
au mieux les ressources informatiques pour obtenir des informations sur
l'état des composants d'un système informatique. Ces
données seront ensuite traitées et affichées afin de
mettre la lumière sur d'éventuels problèmes. La
supervision peut résoudre les problèmes automatiquement ou dans
le cas contraire prévenir via un système d'alerte (email ou SMS
par exemple) les administrateurs. Plusieurs actions sont ainsi
réalisées : Acquisition de données, analyse, puis
visualisation et réaction.
Un tel processus est réalisé à plusieurs
niveaux d'un parc de machines : Au niveau interconnexions (Réseau), au
niveau de la machine elle-même (Système) et au niveau des services
offerts par cette machine (Applications).
5
? Supervision réseau : Par le terme
réseau on entend ici l'aspect communication entre les
machines. Le rôle est de s'assurer du bon fonctionnement
des communications et de la performance des liens. C'est dans ce cadre que l'on
va vérifier par exemple si une adresse IP est toujours joignable, ou si
tel port est ouvert sur telle machine, ou faire des statistiques sur la latence
du lien réseau.
? Supervision système : La
surveillance se cantonne dans ce cas à la machine elle-même tel
que (les serveurs, périphériques, postes de client...) et en
particulier ses ressources. Si l'on souhaite par exemple contrôler la
mémoire utilisée ou la charge processeur sur le serveur voire
analysé les fichiers de logs système.
? Supervision applicative : Cette technique
est plus subtile, c'est elle qui va nous permettre de vérifier le
fonctionnement d'une application lancée sur une machine Cela peut
être par exemple une tentative de connexion sur le port de l'application
pour voir si elle retourne ou demande bien les bonnes informations, mais aussi
de l'analyse de logs applicatifs [1].
I.2.1. Le monitoring, un outil indispensable en
entreprise
La sécurité est le premier facteur à
tenir en compte lors de la conception d'un système informatique en
entreprise, donc la supervision des systèmes d'information et des parcs
informatiques, afin d'assurer la haute disponibilité des services, est
aussi cruciale pour cette entreprise.
La supervision en temps réel via des protocoles et les
formats de données SNMP, les outils de monitoring réseau et
solutions de supervision permettent de détecter rapidement les pertes de
capacité du système d'information de l'en treprise. Le manager ou
l'opérateur réseau reçoit alors des alertes (souvent par
e-mail ou sms) en cas de surcharges, et peut ainsi intervenir directement via
l'interface du système monitor.
En tant qu'outil de visualisation complet, le monitoring
permet la détection des anomalies sur l'ensemble du système
informatique, internet de l'entreprise, les serveurs, les disponibilités
réseaux, les imprimantes, les applications, ainsi que tous les autres
éléments actifs en contact avec le réseau (routeurs,
switches, hubs, etc.). Une telle solution de supervision et de monitoring
permet ainsi à l'administrateur de bien monitorer chaque point du
réseau, et à distance lorsqu'il n'est pas sur
place.
6
|