La surveillance du réseau est une tâche essentielle de tout administrateur réseau. Pour les aider, de nombreux outils de surveillance réseau existent. Cependant, la grande majorité d'entre eux sont hors de portée pour les petites organisations. La raison peut être financière - certains de ces outils peuvent coûter une petite fortune - mais ils peuvent aussi être pratiques.
De nombreuses PME ne déploieront tout simplement pas de serveur uniquement pour surveiller leur réseau. Certains d'entre eux n'ont qu'un seul serveur et en sont parfaitement satisfaits. C'est le type de situation dans laquelle vous voudrez peut-être commencer à rechercher des outils de surveillance de réseau Windows 10.
Aujourd'hui, notre premier ordre du jour sera d'expliquer ce qu'est la surveillance de réseau. Comme vous le verrez, il y a à peu près autant de réponses qu'il y a de personnes qui répondent. Ensuite, nous décrirons le fonctionnement de la surveillance du réseau. Bien sûr, différents types de systèmes fonctionnent de différentes manières, mais nous couvrirons les bases. Ensuite, nous présenterons quelques-uns des protocoles de gestion de réseau les plus courants qui sont généralement utilisés par les outils de surveillance, tels que SNMP, WMI ou WBEM. Nous aborderons ensuite le cas particulier de la surveillance des réseaux à partir de Windows 10. Un ordinateur Windows 10 typique est rarement aussi puissant qu'un serveur dédié et cela peut sérieusement limiter les capacités de surveillance de la plateforme. Enfin, nous passerons en revue certains des meilleurs outils de surveillance de réseau Windows 10.
Le besoin d'outils de surveillance de réseau
Le trafic réseau est très similaire au trafic routier. Tout comme les circuits de réseau peuvent être considérés comme des autoroutes, les données transportées sur les réseaux sont comme des véhicules circulant sur cette autoroute. Mais contrairement à la circulation automobile où il suffit de regarder pour voir si et ce qui ne va pas, voir ce qui se passe sur un réseau peut être délicat. Pour commencer, tout se passe très vite et les données transportées sur un réseau sont invisibles à l'œil nu.
Les outils de surveillance du réseau vous permettent de « voir » exactement ce qui se passe sur votre réseau. Avec eux, vous serez en mesure de mesurer l'utilisation de chaque circuit, d'analyser qui et quoi consomme de la bande passante et d'approfondir les « conversations » du réseau pour vérifier que tout fonctionne normalement.
Surveiller le trafic réseau sur Windows 10
Pour les petites organisations, la surveillance à partir d'un ordinateur Windows 10 peut être plus logique que d'avoir à consacrer un ou plusieurs serveurs pour surveiller le réseau. Bien entendu, les ressources limitées d'un ordinateur Windows, par rapport à un serveur dédié, pourraient limiter les capacités de surveillance de la plate-forme, et c'est souvent le cas. En fait, plusieurs des outils de surveillance Windows 10 disponibles ne peuvent surveiller que l'ordinateur local sur lequel ils sont installés ou un nombre limité d'ordinateurs externes.
Cela a plus à voir avec le matériel sous-jacent que le système d'exploitation, cependant. Par exemple, les ordinateurs Windows 10 ont rarement plus d'un socket de processeur. De même, ils prendront généralement en charge beaucoup moins de RAM que les serveurs.
Différents types d'outils de surveillance
Il existe essentiellement trois principaux types d'outils de surveillance de réseau. Chacun va un peu plus loin que le précédent et fournit plus de détails sur le trafic. Premièrement, il y a les moniteurs d'utilisation de la bande passante. Ces outils vous diront combien de données sont transportées sur votre réseau mais c'est à peu près tout.
Pour plus d'informations, vous avez besoin d'un autre type d'outil, les analyseurs de réseau. Ce sont des outils qui peuvent vous donner des informations sur ce qui se passe exactement. Ils ne vous diront pas seulement combien de trafic passe. Ils peuvent également vous dire quel type de trafic et entre quels hôtes il se déplace.
Et pour le plus de détails, vous avez des renifleurs de paquets. Ils effectuent une analyse approfondie en capturant et en décodant le trafic. Les informations qu'ils fournissent vous permettront de voir exactement ce qui se passe et d'identifier les problèmes avec la plus grande précision.
Moniteurs d'utilisation de la bande passante
La plupart des moniteurs d'utilisation de la bande passante s'appuient sur le protocole de gestion de réseau simple ou SNMP pour interroger les périphériques et obtenir la quantité de trafic sur toutes ou certaines de leurs interfaces. À l'aide de ces données, ils créeront souvent des graphiques décrivant l'utilisation de la bande passante au fil du temps. En règle générale, ils permettent de zoomer sur une période de temps plus étroite où la résolution graphique est élevée et affiche, par exemple, un trafic moyen d'une minute ou d'effectuer un zoom arrière sur une période de temps plus longue - souvent jusqu'à un mois ou même un an - où il montre des moyennes quotidiennes ou hebdomadaires.
SNMP expliqué
Le protocole de gestion de réseau simple (ou SNMP) peut être utilisé pour surveiller et configurer à distance l'équipement réseau. Malgré son nom, ce n'est pas vraiment simple, cependant, et sa mise en œuvre peut s'avérer être une tâche intimidante. Les appareils compatibles SNMP mettent à disposition un certain nombre de paramètres, appelés OID. Certains sont des paramètres de configuration modifiables, permettant de les modifier tandis que d'autres sont des compteurs en lecture seule.
En ce qui concerne la surveillance de la bande passante, nous nous intéressons particulièrement à deux OID. Ils sont appelés octets entrants et octets sortants. En lisant ces valeurs à des intervalles précis, le nombre d'octets par unité de temps, qui correspond exactement à la bande passante, peut être calculé. La plupart des périphériques réseau, comme les commutateurs et les routeurs, ont un tel ensemble d'OID pour chacune de leurs interfaces.
En règle générale, un système de surveillance de l'utilisation de la bande passante du réseau interroge chaque périphérique à des intervalles de 5 minutes. Il soustraira ensuite la valeur précédente du compteur de la valeur actuelle pour obtenir le nombre d'octets transférés en cinq minutes. Il multipliera ce nombre par 8 pour obtenir le nombre de bits. Et enfin, il le divisera par 300 pour obtenir la bande passante en bits par seconde.
En plus des compteurs de bits d'entrée et de sortie, certains systèmes de surveillance de la bande passante permettront de surveiller d'autres paramètres. Par exemple, il existe des erreurs d'entrée d'interface et des erreurs de sortie d'interface OID qui peuvent être interrogés pour calculer le taux d'erreur.
Analyse du trafic réseau
Si vous avez besoin d'en savoir plus que la quantité de trafic qui passe, vous avez besoin d'un système de surveillance plus avancé. Ce dont vous avez besoin, c'est ce que nous appelons un système d'analyse de réseau. Ces systèmes s'appuient sur un logiciel intégré à l'équipement réseau pour leur envoyer des données d'utilisation détaillées. Ces systèmes peuvent généralement afficher les principaux locuteurs et auditeurs, l'utilisation par adresse source ou de destination, l'utilisation par protocole ou par application et plusieurs autres informations utiles sur ce qui se passe.
Alors que certains systèmes utilisent des agents logiciels que vous devez installer sur les systèmes cibles, la plupart d'entre eux reposent à la place sur des protocoles standard tels que NetFlow, IPFIX ou sFlow. Ceux-ci sont généralement intégrés à l'équipement et prêts à l'emploi dès qu'ils sont configurés.
À propos de l'analyse de flux
Créé à l'origine pour simplifier la création de listes de contrôle d'accès, NetFlow a été développé par Cisco Systems. Les ingénieurs ont rapidement réalisé que les données collectées pouvaient être utilisées à un autre usage en les exportant vers un appareil capable d'analyser ces informations.
NetFlow utilise une architecture à trois composants. L'exportateur qui s'exécute sur le périphérique surveillé agrège les paquets en flux et exporte les enregistrements de flux vers un collecteur de flux. Le collecteur de flux assure la réception, le stockage et le prétraitement des données de flux. Enfin, l'analyseur de flux est utilisé pour analyser les données de flux reçues. De nombreux systèmes combinent le collecteur et l'analyseur dans un seul appareil.
Autrefois exclusif aux appareils Cisco, NetFlow est désormais couramment utilisé sur les équipements d'autres fabricants. Il peut porter d'autres noms tels que Jflow sur les équipements Juniper. La dernière version a même été conçue en tant que norme IETF appelée IPFIX. Il existe également un système concurrent appelé sFlow d'inMon qui est également présent sur plusieurs marques d'équipements réseau. Et bien que NetFlow et sFlow soient considérablement différents dans leur mode de fonctionnement, de nombreux systèmes de surveillance peuvent gérer les deux protocoles.
Outils de surveillance de réseau typiques
Les outils de surveillance de réseau sont généralement de gros logiciels avec des exigences horriblement exigeantes. Par exemple, l'un des plus populaires d'entre eux, le SolarWinds Network Performance Monitor nécessite pas moins de deux serveurs dédiés pour fonctionner, un pour l'application et un pour sa base de données. Ainsi, à moins que vous ne gériez un énorme réseau et que vous ayez besoin d'un outil pouvant facilement évoluer, ces systèmes peuvent ne pas vous convenir.
Et ils n'ont pas seulement des exigences matérielles exigeantes, ils ont aussi souvent besoin d'efforts considérables pour les faire fonctionner comme vous en avez besoin. Encore une fois, un grand réseau pourrait très bien justifier les efforts, mais les PME pourraient avoir plus de mal. Et mentionnons aussi le prix car certains outils de surveillance sont hors de portée de beaucoup.
Meilleurs outils de moniteur de réseau Windows
Comme nous l'avons indiqué précédemment, la plupart des outils de surveillance de Windows 10 que nous avons pu trouver sont assez limités. Nous n'avons pu trouver qu'un seul système avec un ensemble de fonctionnalités comparable à la grande plate-forme de surveillance bien connue. Les autres outils sont des outils plus petits avec des capacités beaucoup plus limitées. Alors, examinons chacun d'eux de plus près.
1- Moniteur IP SolarWinds (ESSAI GRATUIT)
SolarWinds est l'éditeur de certains des meilleurs outils d'administration réseau et système. L'entreprise de vingt ans a acquis une solide réputation et son produit phare, le Network Performance Monitor , se classe régulièrement parmi les meilleurs outils de surveillance SNMP. Comme cela ne suffisait pas, SolarWinds propose également plusieurs outils gratuits, chacun répondant à un besoin spécifique de l'administrateur réseau. Le calculateur de sous-réseau avancé et le serveur TFTP SolarWinds sont deux excellents exemples de ces outils gratuits.
Parmi son vaste portefeuille de produits, SolarWinds propose une solution de surveillance intégrée qui porte le nom de SolarWinds ipMonitor . Cet outil intégré offre une surveillance des performances et des performances essentielles pour les réseaux, les serveurs et les applications. Il utilise de nombreux protocoles standard, notamment WMI et SNMP, pour fournir une surveillance sans agent des systèmes, périphériques et applications.
Le SolarWinds ipMonitor dispose d'une détection automatique pour découvrir rapidement les composants de l'infrastructure. Il recommandera également les paramètres SmartMonitor . Ces deux fonctionnalités rendent la configuration du produit plus simple et plus rapide. De plus, il comprend son propre serveur Web intégré et sa propre base de données pour une expérience d'installation intégrée encore plus simple sans avoir besoin d'installer des composants séparés. L'outil dispose d'une interface Web facile à utiliser et de cartes de réseau qui peuvent vous donner une vue claire et immédiate de votre environnement. Il peut envoyer des alertes et des rapports personnalisables pour vous aider à être le premier informé des problèmes ou des échecs d'application. En plus des alertes, il dispose également de capacités de correction automatisées pour minimiser les temps d'arrêt.
L' interface Web de SolarWinds ipMonitor offre des vues récapitulatives centralisées entièrement personnalisables. Il fournira une visibilité très appréciée sur la santé de l'ensemble de votre infrastructure. Les tableaux de bord de l'outil permettent d'identifier facilement les zones à problèmes en un coup d'œil, vous permettant de résoudre les problèmes rapidement. L'interface utilisateur du système prend en charge le glisser-déposer, ce qui facilite l'ajout et la suppression d'éléments des vues et permet de garantir que vous disposez de tous les rapports, statistiques et jauges dont vous avez besoin, à portée de main.
Le prix du SolarWinds ipMonitor commence à 1 495 $ pour un maximum de 500 moniteurs. Ce coût unique comprend la première année de maintenance. Si vous souhaitez tester le produit avant de l'acheter, un essai gratuit de 14 jours est disponible .
2- Gestionnaire de bande passante Antamedia
Le gestionnaire de bande passante Antamedia est en fait un peu plus qu'un simple outil de surveillance. Comme son nom l'indique, il s'agit d'une plate-forme de gestion de la bande passante. Il peut fonctionner sur n'importe quelle version de bureau de Windows depuis Windows XP ainsi que sur les versions actuelles de Windows Server. Le logiciel inclut une fonctionnalité pour bloquer les sites indésirables et vous offre plus de 100 options de filtrage pour gérer le contenu que vous souhaitez bloquer. L'outil peut également vous aider à optimiser votre trafic, par exemple lorsque vous avez plusieurs appareils partageant une connexion Internet à bande passante limitée, afin de limiter la consommation de trafic.
La version d'essai gratuite du produit vous permettra de surveiller et de contrôler jusqu'à 3 appareils. Si vous souhaitez avoir accès à plus d'appareils, vous devrez acheter la version complète. L'outil vous permettra de contrôler la vitesse de téléchargement et de téléchargement pour tous les appareils/utilisateurs de votre réseau. Cet outil cible spécifiquement les petits réseaux d'accès Internet publics tels que ceux que vous trouverez dans les petites entreprises, les écoles et les cybercafés.
3- Fil de verre
Le moniteur de réseau GlassWire vous permet de visualiser l'utilisation de votre réseau par emplacement, application et trafic, sur des graphiques faciles à lire. L'outil vous permettra également d'afficher les données de trafic historiques jusqu'à 30 jours en arrière. Vous pouvez utiliser l'outil pour identifier la cause d'un pic occasionnel dans votre activité réseau et l'éviter à l'avenir.
Il existe également un élément de sécurité dans GlassWire et il vous avertira des hôtes qui sont des menaces connues, des modifications inattendues des fichiers système du réseau, des pics de réseau, des usurpations ARP et des modifications DNS, vous permettant de prendre rapidement des mesures correctives. Cet outil fonctionne également à distance, vous n'avez donc pas besoin d'être devant votre ordinateur pour surveiller et bloquer à distance les activités suspectes sur les ordinateurs ou les serveurs que l'outil est configuré pour surveiller et gérer.
De plus, GlassWire comprend un pare-feu intégré qui est un excellent outil pour intercepter les menaces réseau et les arrêter avant qu'elles ne puissent endommager votre système. Il peut vous aider à détecter avec quels serveurs actuels et passés votre PC communique, vous permettant de vous débarrasser des menaces potentielles.
4- NetWorx
NetWorx est un excellent exemple d'outil plus petit conçu pour mesurer votre vitesse Internet ainsi que votre consommation de bande passante. Cet outil gratuit vous permet de suivre des connexions spécifiques, telles que votre connexion sans fil ou mobile, ou toutes les connexions simultanément. Sa principale limitation est qu'il ne surveillera que l'ordinateur local sur lequel il est installé. Mais il fait plus que simplement le surveiller.
Une fonctionnalité de NetWorx que nous avons trouvée particulièrement utile est la façon dont il permet de définir des quotas de données et d'obtenir des avertissements lorsque certaines limites sont dépassées. Un graphique d'utilisation du réseau est également disponible avec cet outil, vous permettant de surveiller facilement la quantité de bande passante que vous utilisez actuellement. De plus, l'outil fournit un rapport détaillé qui vous permet de voir combien de bande passante est consommée sur une base quotidienne, hebdomadaire ou mensuelle. Vous pouvez également voir la quantité de bande passante utilisée par chaque utilisateur sur l'ordinateur.
NetWorx est un outil excellent mais limité pour la surveillance de la bande passante. Son principal inconvénient est l'absence d'un rapport détaillé qui pourrait afficher la consommation de bande passante par les applications individuelles.
5- BitMeter OS
BitMeter OS est un outil de surveillance open source intéressant. C'est l'un de ces outils qui ne surveillera pas les périphériques externes, cependant. Tout ce qu'il surveille, c'est l'ordinateur sur lequel il fonctionne. L'outil démarre chaque fois que vous démarrez votre PC et il s'exécute en arrière-plan, surveillant votre utilisation de la bande passante. Lorsque vous souhaitez afficher votre consommation de bande passante, vous pouvez soit utiliser votre navigateur Web, soit une interface de ligne de commande.
L'outil peut non seulement vous montrer votre utilisation actuelle de la bande passante, mais il peut également afficher votre utilisation de la bande passante au cours des derniers jours ou semaines. De plus, vous pouvez voir un résumé pour le jour, le mois ou l'année en cours. Pour encore plus de flexibilité, vous pouvez également afficher un récapitulatif pour des jours spécifiques. Tous les rapports de l'outil peuvent être exportés au format CSV. L'outil vous permettra également de définir une alerte à déclencher lorsque vous dépassez un certain seuil de bande passante.
BitMeter OS est un outil simple, et bien qu'il n'offre pas beaucoup de fonctionnalités avancées, il pourrait être l'outil idéal pour un utilisateur d'ordinateur qui souhaite surveiller de près son utilisation de la bande passante.
6- FreeMeter
FreeMeter est un outil de surveillance de bande passante de base pour Windows 10. Il s'agit d'un autre outil qui ne surveillera que l'ordinateur sur lequel il est installé. Il possède une interface peu impressionnante qui consiste en un graphique en direct montrant votre utilisation actuelle du réseau. Le graphique - en fait toute l'interface utilisateur - peut être minimisé et il restera actif dans votre barre des tâches. Quant au graphique lui-même, vous pouvez personnaliser sa fréquence de mise à jour, son échelle, sa couleur et sa transparence. C'est aussi basique que possible mais cela avait l'avantage de ne pas mettre trop de charge sur l'ordinateur sur lequel il s'exécute.
Cependant, ce FreeMeter ne se limite pas à son graphique. Double-cliquer sur le graphique ouvre une fenêtre de rapport qui vous montre votre consommation de bande passante hebdomadaire, quotidienne ou mensuelle. Et tout comme vous pouviez le faire avec l'outil précédent, vous pouvez définir des alertes pour être averti lorsque votre consommation de bande passante dépasse certaines limites.