Flux réseau des postes
Chaque connexion d'un poste ou d'un serveur, avec le processus, l'utilisateur, la destination et le volume.
Le module NetFlow de l'agent note chaque connexion réseau du poste avec le processus, l'utilisateur, la destination, le port et le volume échangé. On sait ainsi qui parle à qui, et avec quel logiciel.
Les écrans
| Écran | Usage |
|---|---|
Flux Réseau (#/flows) | La liste des connexions. Filtres : texte, protocole (TCP/UDP), direction, machine, dates ; case Masquer les sockets en écoute |
Machines (#/devices) | Les machines équipées. La fiche d'une machine a les onglets Timeline, Applications, Destinations, Alertes, Réseau, Installations |
Destinations (#/destinations) | Les destinations contactées ; Surveiller en fait un moniteur |
| Vue Réseau, Métriques, Carte des Services | Volumes, tendances, qui sert quoi |
| Correspondances DNS | Les noms associés aux adresses IP |
| Modèles de filtrage | Règles de vie privée par type de système (administrateurs) |
Pour croiser postes, passerelles et pare-feu sur une période, l'Explorateur de flux est plus adapté. Pour tout savoir d'une adresse IP, passez par Investiguer un appareil.
Attention à un piège : sans dates, la recherche texte ne porte que sur les 24 dernières heures (l'écran le rappelle). Choisissez une période pour remonter plus loin.
Exporter
Exporter produit un CSV de 500 000 lignes au plus, sur 30 jours au plus.
Actions sur une machine
La fiche d'une machine propose Exporter, Tester connectivité, Forcer synchronisation, Générer rapport PDF et Redémarrer agent. Supprimer le device est réservé aux administrateurs.
Ce que collecte l'agent
Avec NETFLOW=true, l'agent remonte les connexions agrégées sur 30 s, les requêtes DNS (qui alimentent DNS Monitor), le Wi-Fi, des métriques système et les installations. La mesure de latence et les filtres de sous-réseaux, de domaines ou de processus sont désactivés par défaut.
Alertes
Les règles NetFlow (volume, scan de ports, nouveau processus, heures inhabituelles, destination suspecte, fréquence) se gèrent dans Alertes. Elles sont vérifiées chaque minute.
Conservation
Les flux suivent la durée du client : 90 jours par défaut, si la purge automatique est activée. Les cumuls horaires utilisés par Métriques sont gardés 60 jours.
Source : · Docs FirstSI · mis à jour le 10/10/2026