# Outil de supervision VPN Un réseau privé virtuel (VPN) sert à établir une connexion entre des utilisateurs distants et des réseaux privés. Ces connexions sont sécurisées par le chiffrement des données, qui circulent entre l’appareil et le réseau via un canal protégé appelé tunnel VPN. Un VPN améliore sensiblement la confidentialité de l’appareil et assure une accessibilité globale des ressources. **La supervision VPN** est le processus de suivi des métriques clés pour maintenir l’intégrité de la connexion VPN et garantir sa fiabilité. De plus, **la supervision VPN** veille à la bonne transmission des données sensibles via un tunnel VPN sans exploitation par des intrus. ## Module de supervision VPN d’OpManager [OpManager](https://www.manageengine.com/fr/network-monitoring/) intègre un module de **supervision VPN** qui permet de **surveiller les connexions VPN**, suivre l’état et la performance de toutes les liaisons et contrôler la transmission de données via des tunnels VPN pour une gestion proactive des incidents. OpManager assure la **surveillance VPN site-à-site**, pour un suivi du trafic privé entre les filiales de l’entreprise. L’outil gère nativement les produits des principaux fournisseurs sur le marché de l’infrastructure VPN comme Cisco, Fortinet et WatchGuard. Toute lacune de **monitoring VPN** peut avoir de graves répercussions sur l’entreprise, d’une perte de productivité et une baisse de revenus à l’exposition de données confidentielles, voire la perte de clients fidèles à cause de violations de sécurité. - **Violation de sécurité et vol de données vitales :** une surveillance VPN inefficace ou inexistante peut rendre les réseaux privés vulnérables à un accès non autorisé, ouvrant la voie au vol de données. - **Négligence des surcharges et blocages du trafic de données :** la négligence des anomalies des tunnels VPN peut entraîner la suspension de connexions, nuisant au fonctionnement de l’entreprise. ## Analyse précise des tunnels VPN et des entités connexes OpManager peut surveiller jusqu’à 100 tunnels VPN d’un seul pare-feu. Lors de la découverte d’un pare-feu, OpManager identifie ses tunnels VPN et commence à surveiller leur disponibilité et bande passante. Une fois la découverte terminée, la page d’aperçu du périphérique contient un onglet dédié avec des statistiques de surveillance en temps réel : - **Nom d’hôte :** nom d’hôte ou adresse IP du périphérique avec lequel le pare-feu a un tunnel établi. - **État :** état de disponibilité actuel de l’hôte. Mis à jour en interrogeant le périphérique à intervalles réguliers. - **Trafic reçu/transmis :** trafic transmis et reçu via le tunnel VPN. - **Chiffrement et hachage :** algorithmes de chiffrement ou hachage pour une communication sécurisée. - **Action :** option d’activer/désactiver la surveillance du tunnel. ![Monitoring VPN et surveillance des connexions](https://cdn.manageengine.com/network-monitoring/kb/images/VPN-summary.JPG) La page d’instantané compte un widget Détails VPN dédié affichant le nombre d’hôtes actuellement actifs, le nombre de tunnels actifs ou inactifs et la bande passante pour le trafic reçu et transmis entre la paire d’extrémités. Ces mesures sont actualisées selon l’intervalle d’analyse configuré, pour tenir à jour de l’intégrité récente des tunnels. ![Surveillance VPN et informations des connexions](https://cdn.manageengine.com/network-monitoring/kb/images/vpn-details.PNG) ## Contrôle de performance en temps réel et alertes de dépannage OpManager envoie des alertes lorsque le tunnel VPN surveillé est indisponible ou si le trafic total viole le seuil configuré. On peut exploiter ces alertes pour un dépannage plus efficace. ![Tunnel VPN en panne et supervision réseau](https://cdn.manageengine.com/network-monitoring/kb/images/vpn-tunnel-down.png) OpManager associe automatiquement une série de moniteurs de performance VPN au pare-feu dès sa détection. Ces moniteurs aident à obtenir des données propres à l’appareil sur la performance et le trafic VPN. On peut modifier les seuils des moniteurs concernés selon l’environnement et surveiller la performance globale pour vérifier si la mesure est sous contrôle. La liste suivante donne une série de moniteurs de performance par défaut intégrés aux pare-feux de leurs fournisseurs respectifs. | Fournisseur | Moniteurs de performance par défaut ajoutés à la découverte | |---|---| | Cisco | État de tunnel VPN Cisco : état de disponibilité (marche/arrêt) du tunnel ; Temps de fonctionnement de tunnel VPN Cisco : durée d’activité du tunnel ; Trafic reçu de tunnel VPN Cisco : données entrantes reçues via le tunnel, en octets ; Trafic envoyé de tunnel VPN Cisco : données sortantes envoyées via le tunnel, en octets | | Fortinet | État de tunnel VPN Fortinet : état de disponibilité (marche/arrêt) du tunnel ; Temps de fonctionnement de tunnel VPN Fortinet : durée d’activité du tunnel ; Trafic reçu de tunnel VPN Fortinet : données entrantes reçues via le tunnel, en octets ; Trafic envoyé de tunnel VPN Fortinet : données sortantes envoyées via le tunnel, en octets | | WatchGuard | État de tunnel VPN WatchGuard : état de disponibilité (marche/arrêt) du tunnel ; Temps de fonctionnement de tunnel VPN WatchGuard : durée d’activité du tunnel ; Trafic reçu de tunnel VPN WatchGuard : données entrantes reçues via le tunnel, en octets ; Trafic envoyé de tunnel VPN WatchGuard : données sortantes envoyées via le tunnel, en octets | | PaloAlto | État de tunnel VPN PaloAlto [RESTAPI] : état de disponibilité (marche/arrêt) du tunnel ; Temps de fonctionnement de tunnel VPN PaloAlto [RESTAPI] : durée d’activité du tunnel ; Trafic reçu de tunnel VPN PaloAlto [RESTAPI] : données entrantes reçues via le tunnel, en octets ; Trafic envoyé de tunnel VPN PaloAlto [RESTAPI] : données sortantes envoyées via le tunnel, en octets | ![Outil de supervision VPN et paramètres](https://cdn.manageengine.com/network-monitoring/kb/images/vpn-monitors-edit.PNG) On peut aussi associer des profils de notification à des appareils prioritaires pour que les administrateurs réseau reçoivent des notifications par SMS, courrier ou autre en cas de problème avec l’état d’un tunnel VPN. ## Tableaux de bord personnalisés de widgets VPN Dites adieu au va-et-vient entre plusieurs fenêtres pour extraire des données vitales : OpManager permet de suivre tous les métriques stratégiques du VPN dans la même console. Créez des tableaux de bord sur mesure pouvant contenir des widgets VPN comme le [moniteur des tunnels](https://www.manageengine.com/fr/firewall/vpn-monitor.html), le moniteur du trafic et d’autres jugés vitaux pour l’activité, afin d’établir aisément des inférences. Il suffit de créer un tableau de bord personnalisé, choisir les moniteurs de performance concernés, les ajouter au tableau de bord et les consulter. ![Surveillance VPN et performance réseau](https://cdn.manageengine.com/network-monitoring/images/vp8.png) OpManager offre des représentations graphiques et tabulaires des jeux de données pour mesurer et afficher facilement les valeurs utiles et déduire de meilleures inférences. On peut explorer en détail chaque graphique de métriques ou les afficher tous sur la même page pour une vue globale des tendances actuelles. ![Rapports de supervision des tunnels VPN](https://cdn.manageengine.com/network-monitoring/kb/images/vpn-tunnel-reports.png) Pour étudier les tendances à plus long terme, OpManager génère des rapports contenant des statistiques obtenues sur une période prolongée. Le rapport Résumé VPN donne des détails spécifiques sur la performance globale et la disponibilité du VPN. On peut planifier ou exporter ces rapports dans d’autres formats comme PDF ou XLS, et aussi générer des rapports personnalisés selon les besoins de l’entreprise. ![Rapports de supervision VPN : Résumé VPN](https://cdn.manageengine.com/network-monitoring/kb/images/vpn-reports.JPG) ## Autres moniteurs de performance VPN Outre les moniteurs de performance par défaut sur les pare-feux, OpManager propose une série de moniteurs propres à la supervision VPN. On peut associer ces moniteurs aux appareils concernés directement ou via des modèles de périphérique et commencer à surveiller l’état et la performance des tunnels VPN. | Fournisseur | Moniteurs de performance qu’offre OpManager | |---|---| | Cisco | Trafic entrant de tunnel VPN : nombre total d’octets reçus par le tunnel IPsec phase 2 ; Trafic sortant de tunnel VPN : nombre total d’octets envoyés par le tunnel IPsec phase 2 ; État de tunnel VPN : état de la ligne de table MIB ; Nombre de sessions VPN : nombre de sessions actuellement actives ; Sessions VPN Web actives : nombre de sessions VPN Web actuellement actives ; Connexions SSL VPN (SVC/AnyConnect) : nombre de sessions SVC actuellement actives ; Octets entrants de tunnel ; Octets sortants de tunnel ; Paquets entrants de tunnel ; Paquets sortants de tunnel ; Paquets entrants rejetés de tunnel ; Paquets sortants rejetés de tunnel ; Nombre total de sessions VPN Web sans client uniquement ; Sessions VPN Web simultanées de pointe | | Fortinet | Disponibilité du tunnel SSL VPN : disponibilité depuis l’heure de redémarrage ; Octets VPN reçus : nombre d’octets reçus dans le tunnel depuis l’installation ; Octets VPN envoyés : nombre d’octets envoyés dans le tunnel depuis l’installation ; Trafic entrant de tunnel VPN : octets entrants de trafic L2 ; Trafic sortant de tunnel VPN : octets sortants de trafic L2 ; Tunnels SSL VPN actifs : nombre actuel de tunnels SSL actifs ; Utilisateurs SSL VPN actifs : nombre actuel d’utilisateurs connectés | | Barracuda | Nombre de tunnels VPN : nombre de tunnels VPN client-site actifs ; État de tunnel VPN : surveille l’état du tunnel VPN | | ZyXEL | Bande passante VPN : surveille la bande passante VPN ; Paquets reçus de tunnel VPN : nombre total de paquets reçus ; Paquets envoyés de tunnel VPN : nombre total de paquets envoyés | | CheckPoint | Erreurs de déchiffrement VPN : surveille les erreurs de déchiffrement VPN ; État du tunnel homologue VPN : surveille l’état du tunnel VPN | | Juniper | Tunnels VPN simultanés : nombre d’utilisateurs IPsec et NC Pulse simultanés | | Palo Alto Networks | Utilisation de passerelle GP : surveille les tunnels GlobalProtect actifs et leur utilisation ; Tunnels actifs GP : surveille le nombre de sessions GlobalProtect actives | --- Vous disposez aussi du [module complémentaire Firewall Analyzer](https://www.manageengine.com/fr/network-monitoring/firewall-management.html) pour obtenir les tendances d’utilisation et empêcher les adresses IP malveillantes d’accéder aux VPN.