Il est facile de superviser les sources de télémesure de SNMP et de Syslog. On le doit à la version gratuite de Kiwi Syslog Daemon de Kiwi Enterprise, un serveur Syslog Windows et un manager SNMP qui permet de collecter les télémesures de tous les appareils réseau, dans un même
Superviser SNMP et les Syslogs
programme. Avec la GUI des outils, on peut configurer des filtres qui rassemblent les messages obéissant à certains critères, puis spécifier une ou plusieurs actions en réaction au message. Vous pouvez créer des filtres qui ignorent les messages indésirables et spécifier que les messages restants génèreront une alerte ou une insertion dans une base de données pour reporting ultérieur. Kiwi Syslog Daemon permet de filtrer des messages d’après l’heure du jour, le jour de la semaine, le lieu, le niveau, l’adresse IP de l’agent de reporting, ou de chaînes présentes à l’intérieur du message. De plus, l’outil peut conduire diverses actions – notification par courriel, insertion dans une base de données ODBC, exécution d’un programme, et bien plus – en réponse à certains événements.
La version gratuite de Kiwi Syslog Daemon fonctionne comme un programme interactif pour votre poste de travail, et donc vous devez rester connectés pour superviser les appareils. Cependant, la version améliorée du produit fonctionne comme un service système et ne coûte que 100 dollars par serveur. Quand vous validez la supervision de traps SNMP avec Kiwi Syslog Daemon, vous spécifiez aussi le champ Facility and Level que l’outil devrait utiliser lorsqu’il convertit le trap en un message Syslog. Par exemple, vous pourriez spécifier les traps SNMP comme Facility Local4 et Level 3 Error. Ensuite, vous pourriez créer des règles d’alerte traitant spécifiquement les traps SNMP en filtrant les messages Local4.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
- L’illusion du contrôle à l’ère du cloud globalisé
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
Articles les + lus
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
À la une de la chaîne Tech
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
