La supervision des pare-feu en est encore à ses débuts. Nous prévoyons de l’améliorer continûment, en couvrant davantage de plateformes et de constructeurs de pare-feu et en ajoutant des capacités de supervision.
Tout retour est le bienvenu.
Modèles pris en charge
- Cisco ASA 5500 Series
- Cisco ASA 5500-X Series
- Cisco Firepower 1000 Series (FPR1010, FPR1120, FPR1140, FPR1150, ...)
- Cisco Firepower 2100 Series
- Cisco Firepower 4100 Series
- Cisco Firepower 9300 Series
- Pare-feu Cisco Secure Firewall
- Déploiements Firepower Threat Defense (FTD)
Technologies prises en charge
- Port-Channel
- VLAN
- Ports physiques
- Interface HA (failover actif/passif)
Métriques supervisées
Métriques d’interface
- Débit de données [MB/sec, Mbit/sec]
- Utilisation du lien [%]
- Débit de paquets [packet/sec]
- Paquets en erreur [packet/sec]
- Paquets rejetés [packet/sec]
Métriques système
- Utilisation CPU [%]
- Utilisation mémoire [%]
Métriques de pare-feu
- Connexions actives
- Taux de connexion [conn/sec]
- Connexions maximales
- Connexions semi-ouvertes
- Traductions NAT
- Paquets perdus [packet/sec]
- Rejets du pare-feu [packet/sec]
Métriques NAT
- Traductions NAT actives
- Échecs de traduction NAT [/sec]
Métriques VPN
- Tunnels IPsec actifs
- Tunnels IKE phase 1 actifs
- Sessions VPN (AnyConnect / accès distant)
- Utilisateurs SSL
- Débit IPsec RX/TX [Mbit/sec]
- Débit IKE RX/TX [Mbit/sec]
Métriques HA (collectées si disponibles)
- État du rôle HA (actif / passif)
Métriques BGP (collectées si disponibles)
- État des pairs BGP (up/down), pair par pair
- Mises à jour BGP entrantes/sortantes [/sec]
- Durée d’établissement de la session BGP [sec]
Métriques QoS (collectées si disponibles)
- Trafic entrant/sortant par class-map [bytes/sec]
- Rejets par class-map [bytes/sec]
Fonctions supplémentaires
- Affichage complet des données de configuration
- Healthcheck (défauts matériels ou logiques sur les ports ou les switchs)
- Rapports historiques
- Alertes : métriques de performance
- Alertes : défauts matériels