Le périmètre de la supervision, évoqué dans notre pilier supervision & hypervision informatique, s'étend bien au-delà des seuls serveurs. Cette page détaille tout ce qui peut être surveillé.
Le périmètre de la supervision : que peut-on surveiller
Serveurs, réseau, postes de travail, ressources cloud : un tour d'horizon de tout ce qu'une supervision unifiée peut couvrir.
Quels équipements et systèmes peut-on superviser en entreprise
Intégrer la supervision de serveurs, réseau et postes de travail sur un même outil offre une vision unifiée de l'ensemble du système d'information, plutôt que des outils cloisonnés qui rendent difficile la corrélation entre plusieurs incidents simultanés.
Intégrer serveurs, réseau et postes de travail dans une supervision unifiée
La supervision cloud surveille des ressources hébergées à distance — machines virtuelles, bases de données, services SaaS — via les API fournies par les fournisseurs cloud, un périmètre de plus en plus important à mesure que les entreprises migrent des services vers ces environnements.
Étendre la supervision aux ressources hébergées dans le cloud
La supervision informatique contribue à la détection précoce d'une cyberattaque en identifiant des comportements anormaux — pic de trafic inhabituel, charge processeur inexpliquée — qui peuvent révéler une activité suspecte avant qu'un incident de sécurité majeur ne survienne réellement. La supervision s'articule avec un SOC (Security Operations Center) pour une couverture de sécurité complète, la supervision technique alimentant l'analyse de sécurité plus poussée réalisée par ce centre spécialisé.
La supervision comme périmètre de détection des incidents de sécurité
Une plateforme de supervision peut collecter des données sensibles selon son périmètre — trafic réseau, contenu de certains journaux — ce qui impose de restreindre l'accès aux tableaux de bord selon les profils utilisateurs, tous les collaborateurs n'ayant pas besoin de visibilité sur l'ensemble de ces informations.
Protéger les données collectées par la supervision
Protéger les données collectées par la supervision suppose une sécurisation de la plateforme elle-même au même titre que n'importe quel autre système sensible de l'entreprise, cette plateforme donnant potentiellement une vue d'ensemble précieuse pour un attaquant si elle venait à être compromise.
Voir aussi
Cette page complète le pilier supervision & hypervision informatique. Voir aussi les outils et technologies de supervision, et le pilier sécurité informatique.
Questions fréquentes
Qu'est-ce que la supervision cloud et comment surveille-t-on des ressources hébergées à distance ?
La supervision cloud surveille des ressources comme des machines virtuelles ou des services SaaS via les API fournies par les fournisseurs cloud, un périmètre croissant avec la migration des services.
La supervision peut-elle détecter une activité suspecte avant qu'un incident de sécurité majeur ne survienne ?
Oui, en identifiant des comportements anormaux comme un pic de trafic inhabituel ou une charge processeur inexpliquée, révélant une activité suspecte avant l'incident déclaré.
Comment la supervision s'articule-t-elle avec un SOC pour une couverture de sécurité complète ?
La supervision technique alimente l'analyse de sécurité plus poussée réalisée par le Security Operations Center, les deux fonctions étant complémentaires plutôt que redondantes.
Comment restreindre l'accès aux tableaux de bord de supervision selon les profils utilisateurs ?
En limitant la visibilité des données sensibles collectées (trafic réseau, journaux) aux seuls profils qui en ont réellement besoin dans le cadre de leur fonction.