Faire des graph : Cacti
Perso, je trouve cacti bien trop :
+ complexe à configurer
+ lourd à utiliser (+20% de charge CPU moyenne pour générer les graphiques sur un bi-celeron 466)
+ "dépendant" avec la nécessité d'un démon snmp sur chaque client ...
+ le côté très verbeux de snmp dans les logs
J'utilise munin, qui est à mon sens plus :
+ light en charge CPU
+ simple d'ajouter/supprimer des statistiques avec le système de plugins (il suffit de supprimer le lien dans /etc/munin/plugins.d)
+ mais il est moins complet à moins d'écrire ses propres plugins
Analyser le trafique : Snort
Pas mal du tout comme IDS et la version snort-mysql + acidlab me semble à la fois simple à mettre en place (bien documentée sur le Web) et pratique pour garder un historique des évènements sur le long terme.
Au passage, l'interface web de snort (sur le port 3000 par défaut pour Debian si mes souvenirs sont bons) est elle aussi complète.
[^] # Choix d'un outil d'analyse du réseau
Posté par Quzqo . En réponse au journal Conseil sur le choix d'un outil d'analyse du réseau ?. Évalué à 2.
Perso, je trouve cacti bien trop :
+ complexe à configurer
+ lourd à utiliser (+20% de charge CPU moyenne pour générer les graphiques sur un bi-celeron 466)
+ "dépendant" avec la nécessité d'un démon snmp sur chaque client ...
+ le côté très verbeux de snmp dans les logs
J'utilise munin, qui est à mon sens plus :
+ light en charge CPU
+ simple d'ajouter/supprimer des statistiques avec le système de plugins (il suffit de supprimer le lien dans /etc/munin/plugins.d)
+ mais il est moins complet à moins d'écrire ses propres plugins
La hausse de charge présentée ici : http://www.quzqo.net/stats/munin/quzqo.net/pensee.quzqo.net-cpu-mon(...) correspond à l'activation de cacti. La charge résiduelle étant le fonctionnement de munin.
Analyser le trafique : Snort
Pas mal du tout comme IDS et la version snort-mysql + acidlab me semble à la fois simple à mettre en place (bien documentée sur le Web) et pratique pour garder un historique des évènements sur le long terme.
Au passage, l'interface web de snort (sur le port 3000 par défaut pour Debian si mes souvenirs sont bons) est elle aussi complète.
PS pour moi : 'faut que j'essaie nagios