Fonctionnalités

Centralisation des signalements d'abus

La centralisation des signalements d'abus permet de regrouper tous les signalements liés aux IPs clients (spam, scans, comportements malveillants). Voici une explication des sources d'abus et de ce qu'est un abus :

Définition d'un abus

Un abus est un comportement malveillant ou non souhaité provenant d'une IP client. Cela peut inclure des activités telles que le spam, les scans de ports, les attaques par déni de service (DDoS), et d'autres comportements suspect.

Sources d'abus

Les signalements d'abus peuvent provenir de différentes sources, notamment :

Sévérité des abus

La sévérité d'un abus est déterminée par le nombre de rapports détectés sur une même période donnée pour la même IP. Plus le nombre de rapports est élevé, plus la sévérité de l'abus est considérée comme importante.

Gestion rDNS (Forward & Reverse)

La gestion des enregistrements rDNS (Forward & Reverse) est une fonctionnalité clé de NetExpert. Voici une explication détaillée de cette fonctionnalité :

Définition des enregistrements rDNS

Les enregistrements rDNS (Reverse DNS) permettent de faire correspondre une adresse IP à un nom de domaine. Il existe deux types principaux d'enregistrements rDNS :

Importance des enregistrements rDNS

Les enregistrements rDNS sont essentiels pour plusieurs raisons :

Fonctionnalités de gestion rDNS dans NetExpert

NetExpert offre une interface intuitive pour gérer les enregistrements rDNS :


Gestion AntiDDoS

La gestion des règles AntiDDoS dans NetExpert permet de créer et de déployer des politiques AntiDDoS pour IP dédiées, transit ou tunnels. Voici une explication détaillée de cette fonctionnalité :

Définition des règles AntiDDoS

Les règles AntiDDoS permettent de protéger vos services contre les attaques par déni de service distribué (DDoS). Ces règles peuvent être configurées pour surveiller le trafic réseau et prendre des actions spécifiques en cas de détection d'une attaque.

Création de règles par IP

Vous pouvez créer des règles par IP pour prendre des actions en fonction du débit ou des paquets par seconde (pps). Voici les étapes pour créer une règle :

  1. Accéder à la section AntiDDoS : Allez dans le menu "AntiDDoS" puis "Seuils".
  2. Créer une nouvelle règle : Au dessus du tableau, vous pouvez configurer la nouvelle règle et l'ajouter

Actions possibles

Les actions possibles incluent :

Conditions spécifiques

Alertes AntiDDoS

Les alertes AntiDDoS fonctionnent de manière similaire aux alertes d'abus. Vous pouvez configurer des notifiers pour recevoir des alertes en cas de détection d'une attaque. Les notifiers peuvent être configurés pour envoyer des alertes par email, Telegram, Slack, PagerDuty, etc.

Analyse réseau

L'analyse réseau dans NetExpert est basée sur un moteur d'analytiques réseau qui utilise les flows pour agréger les données. Bien que les valeurs ne soient pas 100% précises, les ratios sont fiables et permettent une analyse efficace du trafic réseau.

Définition de l'analyse réseau

L'analyse réseau permet de mesurer et d'analyser le trafic qui passe par votre réseau. Cela inclut toutes les informations principales des paquets, IPs, Ports, Protocoles, ASN, Pays

Fonctionnalités de l'analyse réseau

NetExpert offre plusieurs fonctionnalités pour l'analyse réseau :

Moteur de filtres

Langage de filtrage

Le langage de filtrage de NetExpert est similaire à SQL avec quelques variations. Les champs listés comme dimensions peuvent généralement être utilisés. Les opérateurs acceptés sont =, !=, <, <=, >, >=, IN, NOTIN, LIKE, UNLIKE, ILIKE, IUNLIKE, <<, et !<<, lorsque cela est applicable. Voici quelques exemples :

Les noms de champs ne sont pas sensibles à la casse.

Notez que l'utilisation des champs suivants empêchera l'utilisation de données agrégées et sera donc plus lente :

Dimensions

Vous pouvez sélectionner un ensemble de dimensions. Pour les séries temporelles, les dimensions sont converties en séries. Elles sont empilées avec "stacked", affichées sous forme de lignes simples avec "lines". Pour les graphiques de Sankey, les dimensions sont converties en nœuds. Dans ce cas, vous devez sélectionner au moins deux dimensions.

L'ordre de sélection est important pour les dimensions.

Supervision par sondes

Avertissement : Cette fonctionnalité est actuellement en cours de développement.

La supervision par sondes dans NetExpert permet de créer des sondes basées sur un réseau mondial de sondes qui effectuent des tests périodiques sur des IPs choisies. Cette fonctionnalité est conçue pour surveiller la disponibilité et la performance de vos services.

Définition de la supervision par sondes

La supervision par sondes consiste à utiliser un réseau de sondes réparties dans le monde pour effectuer des tests périodiques sur vos adresses IP. Ces tests permettent de surveiller la disponibilité et la performance de vos services.

Fonctionnalités de la supervision par sondes

NetExpert offre plusieurs fonctionnalités pour la supervision par sondes :

Configuration des sondes

Pour configurer les sondes, suivez ces étapes :

  1. Créer une sonde : Sélectionnez les IPs que vous souhaitez surveiller et configurez les tests à effectuer.
  2. Définir la fréquence des tests : Configurez la fréquence à laquelle les sondes effectuent les tests.
  3. Configurer les alertes : Définissez les conditions pour lesquelles des alertes doivent être déclenchées.

Alertes et analyses

Les données collectées par les sondes sont agrégées pour des analyses et des rapports. Vous pouvez configurer des alertes pour être notifié en cas de problèmes détectés, tels que des erreurs ICMP ou HTTP.

Options de facturation

Pour avoir plus de sondes ou une fréquence de tests plus élevée, cela est soumis à une facturation spécifique ou inclus dans certains contrats. Veuillez contacter notre équipe commerciale pour plus d'informations.

Scan de vulnérabilités

Avertissement : Cette fonctionnalité est actuellement en cours de développement.

Le scan de vulnérabilités dans NetExpert permet une analyse automatisée sur principe de opt-in, avec différents niveaux d'analyses. Les scans sont à la fois applicatifs, réseau, et comportemental.

Définition du scan de vulnérabilités

Le scan de vulnérabilités est un processus automatisé qui permet de détecter et de signaler les vulnérabilités potentielles dans vos systèmes et applications. Ce processus est basé sur le principe de l'opt-in, ce qui signifie que vous devez explicitement activer cette fonctionnalité pour qu'elle soit exécutée.

Fonctionnalités du scan de vulnérabilités

NetExpert offre plusieurs fonctionnalités pour le scan de vulnérabilités :

Configuration des scans

Pour configurer les scans de vulnérabilités, suivez ces étapes :

  1. Activer le scan : Activez la fonctionnalité de scan de vulnérabilités dans votre compte NetExpert.
  2. Choisir le niveau d'analyse : Sélectionnez le niveau d'analyse souhaité (applicatif, réseau, comportemental).
  3. Configurer les alertes : Définissez les conditions pour lesquelles des alertes doivent être déclenchées.

Niveaux d'analyse

Les scans de vulnérabilités sont effectués à différents niveaux :

Whitelisting des IPs

Les scans sont opérés depuis des IPs centralisées, lesquelles vous pouvez whitelist dans votre pare-feu. Les adresses IP utilisées pour les scans sont indiquées sur NetExpert.