Accès au contenu

WhatsUp Gold WhatsConfigured

Gestion des changements et de la configuration du réseau

 

 

Gestion des changements et de la configuration du réseau

Complètement intégré au tableau de bord WhatsUp Gold, le module d'extension WhatsConfigured automatise les processus de sauvegarde, de restauration et de stockage des fichiers de configuration ainsi que la gestion des modifications, de manière à éliminer les tâches de configuration manuelles et répétitives. De plus, il assure le suivi au fur et à mesure des changements, ce qui en simplifie la traçabilité et la justification.

Avec Whatsup Gold et WhatsConfigured, vous connaissez précisément les éléments constitutifs de votre réseau, leur configuration et leurs performances.

Que pouvez-vous faire avec WhatsConfigured ?

  • Automatisation des changements de configuration. Automatisez la gestion des changements et de la configuration des périphériques réseau.
  • Accès aisé aux fichiers de configuration. Accédez, téléchargez, stockez et recherchez les fichiers de configuration de façon dynamique.
  • Planification des changements. Planifiez et exécutez des changements de configuration sur des périphériques réseau séparés ou groupés.
  • Application des politiques. Assurez-vous du respect des politiques définies chaque fois qu'une configuration est sauvegardée.
  • Alertes en cas de pannes. Soyez alerté en cas de changement de configuration ou de non-respect des politiques et, le cas échéant, rétablissez une configuration antérieure adaptée.
  • Comparaison des fichiers. Comparez des fichiers de configuration de démarrage ou d'exécution stockés afin de faciliter le dépannage.
  • Historique des audits. Conservez des chemins d'audit pour tous les changements de configuration afin de pouvoir déterminer les responsabilités et d'assurer la traçabilité.

Nouveautés de WhatsConfigured v16

  • Rapports de conformité. Modèles de rapports prêts à l'emploi pour répondre aux réglementations de conformité HIPAA, SOX, FISMA et PCI DSS.
  • Impression des rapports d'audit. Imprimez des rapports et chemins d'audit au format de votre entreprise pour un ou plusieurs périphériques.

De plus, les fonctionnalités suivantes ont été complètement intégrées dans l'architecture de WhatsUp Gold pour v16 :

  • Configuration VLAN. Une interface intuitive et flexible prend en charge la configuration VLAN sur différents périphériques. Configurez aisément les deux extrémités d'un port de terminal sur un tronçon VLAN, indifféremment du fournisseur. Inclut également des cartes de topologie automatiques qui illustrent les tronçons VLAN.
  • Modèles de configuration. Définissez des configurations communes pour les périphériques, que vous pouvez appliquer à plusieurs périphériques et ajouter aisément sur vos nouveaux périphériques.

 

Module d'extension intégré pour l'application WhatsUp Gold, WhatsConfigured est pris en charge par toutes les versions de WhatsUp Gold (Standard, Premium, Distributed et MSP).

Fonctions de gestion de la configuration

  • Sécurisation de l'accès aux périphériques du réseau sur la base des protocoles standard SNMP v1-3, SSH et Telnet
  • Téléchargement et stockage d'un nombre illimité de versions du fichier de configuration de chaque périphérique réseau
  • Stockage sécurisé du mot de passe et des informations d'authentification de chaque périphérique réseau
  • Définition des politiques dont le respect est vérifié dynamiquement lors de la sauvegarde de la configuration
  • Recherche globale des fichiers de configuration stockés dans les archives personnalisées
  • Possibilité de procéder manuellement à la sélection, à l'affichage et à la comparaison des fichiers de configuration des périphériques réseau depuis la console Web WhatsUp Gold
  • Utilisation de l'espace de travail et des fonctionnalités de reporting et de Centre d'alerte de WhatsUp Gold, pour une gestion de réseau intégrée
  • Prise en charge de périphériques d'un grand nombre de fabricants, notamment Cisco, Juniper, HP, Dell, Foundry et Extreme
  • Exportation/importation de tâches de configuration personnalisées et des scripts qui leur sont associés
  • Rapports intégrés pour la prise en charge des réglementations de conformité HIPAA, SOX, FISMA et PCI DSS       
  • Impression de rapports mis en forme des chemins d'audit sur les changements de configuration archivés pour un périphérique ou un groupe de périphériques

Fonctions de gestion des changements

  • Exécution de tâches planifiées ou à la demande, y compris la sauvegarde et la restauration des configurations de démarrage ou d'exécution des périphériques
  • Gestion et mise à jour des mots de passe sur des périphériques distincts ou groupés, par planification ou à la demande
  • Déclenchement d'alerte en cas de changement du fichier de configuration d'un périphérique, téléchargement du fichier de configuration en cours d'exécution et comparaison automatique avec les fichiers de configuration stockés pour déceler les différences et réagir plus vite
  • Déclenchement d'alerte en cas de non-exécution d'une tâche de sauvegarde de configuration sur un périphérique ou d'une tâche de configuration planifiée ou scriptée
  • Déclenchement d'alerte lorsque l'audit réalisé lors de la sauvegarde à la demande d'une configuration ou lors de l'exécution d'une tâche planifiée révèle le non-respect des politiques définies
  • Déploiement de scripts de tâches personnalisés à exécuter en cas de changement de configuration, par exemple le redémarrage d'un périphérique suite à la mise à jour du fichier de configuration
  • Consignation dans un fichier journal de tous les événements de configuration des périphériques avec indication du nom du fichier modifié et de la date et de l'heure de la modification, à des fins d'audit et de contrôle

Réduction des risques d'indisponibilité

Les erreurs de configuration des périphériques réseau constituent l'une des principales causes de dégradation de service et d'échec. WhatsConfigured réduit au minimum l'impact des temps d'indisponibilité dus aux erreurs de configuration de deux manières :

  1. Par l'automatisation du processus de mise à jour et de changement des configurations : les risques d'erreur humaine sont ainsi éliminés lors de l'exécution de tâches de configuration complexes.
  2. En cas d'arrêt du système, WhatsConfigured vous permet de déterminer si un changement de configuration est à l'origine du problème. Si cela est le cas, vous pouvez utiliser WhatsConfigured pour restaurer immédiatement des configurations sauvegardées et améliorer le service.

Optimisation de la sécurité et du contrôle sur les données stratégiques de configuration et d'infrastructure

WhatsConfigured fournit un référentiel centralisé pour la sauvegarde et le stockage de toutes les données de configuration du réseau, garantissant ainsi en permanence la disponibilité des configurations de démarrage et d'exécution.

De plus, les configurations et les mots de passe sont automatiquement mis à jour entre les différents groupes de périphériques, ce qui assure la cohérence lors des déploiements de réseau et maintient la sécurité des données et des accès.

Intégration du Centre d'alerte

Lorsque des changements de configuration surviennent, qu'ils soient autorisés ou non, WhatsConfigured en informe toutes les personnes concernées par le biais du Centre d'alerte. Celles-ci peuvent alors agir en conséquence.

Réduction des coûts de gestion des changements et de la configuration réseau

WhatsConfigured automatise toutes les tâches manuelles et répétitives, ce qui réduit considérablement le temps et le coût de la gestion des configurations.

Avec WhatsConfigured, les administrateurs et responsables de réseau peuvent définir des tâches planifiées dans divers buts : déployer des changements de configuration ou de mot de passe sur les périphériques existants conformément aux stratégies en vigueur, affecter une configuration standard à un nouveau périphérique ou restaurer une configuration de base sur un ou plusieurs périphériques afin d'annuler certains changements.

Garantie de traçabilité et de conformité

WhatsConfigured consigne chaque changement intervenu sur un périphérique surveillé et fournit un chemin d'audit complet indiquant précisément le fichier de configuration modifié, en précisant la date et l'heure du changement. Ces données permettent d'assurer que les changements sont effectués par un personnel autorisé respectant les stratégies de configuration réseau applicables. Tout changement non autorisé est immédiatement détecté, analysé et annulé. La conformité est ainsi maintenue.

De plus, toute sauvegarde ou modification des fichiers de configuration donne lieu à un audit du respect des politiques définies.

Qu'est-ce que la gestion des changements et de la configuration réseau ?

On désigne par « Gestion des changements et de la configuration réseau » le processus consistant à créer et à administrer un enregistrement central et réactualisé de la configuration de tous les périphériques d'un réseau.

Il s'agit également de l'un des thèmes de prédilection de l'ITIL (IT Infrastructure Library, Bibliothèque pour l'infrastructure des technologies de l'information) en faveur d'une architecture CMDB (Configuration Management Database, Base de données de gestion de configuration) centralisée ou fédérée.

Pourquoi la gestion des changements et de la configuration réseau est-elle importante ?

Les réseaux sont complexes et, par conséquent, les professionnels de la gestion réseau consacrent beaucoup de temps à développer des configurations qui stabilisent les performances du réseau, protègent les données et sécurisent les réseaux contre les utilisateurs non autorisés.

Pour maintenir le status quo, les changements de configuration doivent s'inscrire dans un processus documenté de gestion des changements, lequel exige la consignation de tous les changements de configuration.

Il est également indispensable de documenter solidement les configurations pour assurer qu'elles sont conformes aux réglementations (telles que HIPAA, SOX et BASEL II) et respectent les STIG (Security Technical Implementation Guides, Guides de mise en œuvre technique de la sécurité) officiels, ainsi que les normes en vigueur (PCI, ITIL, etc.).

Comment sont employées les données de gestion des changements et de la configuration ?

La précision des données de gestion des changements et de la configuration est cruciale pour le fonctionnement des périphériques réseau. De plus, les données de configuration sont essentielles aux tâches et processus tels que :

  • Ajout de nouveaux périphériques réseau
  • Résolution des problèmes réseau dus aux changements de configuration
  • Maintien de la conformité avec les stratégies de réseau et de sécurité
  • Vérification de la sécurité des accès aux périphériques réseau
  • Sauvegarde automatique de la configuration des périphériques réseau
  • Documentation des données relatives aux événements de configuration et aux changements, à des fins d'audit détaillé
  • Accès rapide aux configurations de démarrage et d'exécution sauvegardées
  • Comparaisons manuelles et automatiques entre différentes versions d'un fichier de configuration

Comment fonctionne le module d'extension WhatsConfigured ?

WhatsConfigured s'intègre à l'application WhatsUp Gold. Il s'appuie sur les fonctions de reporting, d'alerte et de visualisation de WhatsUp Gold.

Les rapports et alertes de WhatsConfigured sont accessibles depuis la console Web WhatsUp Gold.

La configuration système de base pour WhatsConfigured est la même que pour WhatsUp Gold. WhatsConfigured requiert en outre :

  • WhatsUp Gold v16.0 ou ultérieure Premium, Standard, Distributed ou MSP Edition