Surveillance traffic réseau

Fermé
Martin - Modifié par brupala le 19/10/2012 à 12:30
 Martin - 19 oct. 2012 à 13:21
Bonjour,

Je cherche des personnes connaissant un peu, même plutôt très bien le réseau, j'aimerais installer cher moi un système de monitoring, donc j'aimerais savoir si je peux faire ce genre de choses en installant une application sur les ordinateurs client, qui eu transmette les informations sur une machine précise du réseau .

Je voudrais pouvoir analyser le trafique de mes ordinateurs en permanence, les sites visités, géolocalisation avec possibilité d'un audit réseau.

Cordialement
Martin

2 réponses

ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
19 oct. 2012 à 11:23
Salut,
Ce que tu veux faire est faisable mais il faut mettre en place un serveur pour monitorer (ex nagios sous linux est super pour le monitoring, mais il en existe d'autres.) ...

Pour le trafic réseau, tu peux utiliser des logiciels pour sniffer ton réseau comme wireshark. mais tu dois d'abord apprendre a l'utiliser et surtout a comprendre a quoi correspond les trames que tu as capturé.

Pour savoir les sites visités, le mieux est d'avoir un proxy !

Bref, pour une entreprise cela vaut la peine mais pas pour un particulier.
0
Merci pour ta réponse! j'avais penser a monté un serveur style centreon est-ce bien ?
0
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
19 oct. 2012 à 11:38
Centréon utilise Nagios. Oui c'est super cool mais çà tourne sous linux...donc il te faut quelques connaissances linux de base on va dire.
0
Effectivement merci a toi, je pense que cela devrais le faire puisque je me suis déjà mis en place mon Firewall qui est sous unix .
0
ben69 Messages postés 3100 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 675
19 oct. 2012 à 11:49
bien, alors pour le proxy, tu peux utiliser squid par exemple.
0
ok, petit détail mon firewall contient déjà squid, donc je devrais peut-être me contenter juste d'un système qui affiche les ip entrante sortante sans géolocalisations, (le firewall s'en occupe de toute manière) mais qui analyse le trafique de façon à voir les différentes anomalies ou attaque complémentaire avec le firewall.
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 19/10/2012 à 12:32
Salut,
et une sonde genre ntop ?
placer le PC avec la sonde ntop en capture sur un hub relié au routeur d'accès ou un switch manageable en monitoring du port internet.

et ... Voili Voilou Voila !
0
Sauf que ntop ne te donne que le trafic là il me faut aussi un système qui me permet de voir les analyses des machines client dans le parc réseaux (il y aura forcement un logiciel à installer sur les poste client pour remonter les informations), exemple une défaillance système ou alors des mises à jour non faite ou alors voir les machines connecter ou pas.

Si tu veux comme un regard administrateur sur un ensemble de pc connecter au réseaux ou tu voie tous de chaque pc, service, processus, sur quel site il est connecté le trafique de chaque pc. Je me suis renseigné et Centreon me parait bien apparemment .
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
19 oct. 2012 à 13:01
Je voudrais pouvoir analyser le trafique de mes ordinateurs en permanence, les sites visités,
c'est pour ça ntop,
après pour l'inventaire et le monitoring des machines, c'est nagios.
0
Ok je te remercie beaucoup ça me donne un ordre d'idée
0