Académique Documents
Professionnel Documents
Culture Documents
Université de la Méditerranée
Faculté de Médecine
Projet TDB-SSI
Documentation du Tableau de Bord de
Sécurité des Systèmes d’Information Marseille, le 02/04/2010
L'extension ZABBIX
Documentation du TDB-SSI
Date : 02/04/10
Nom du fichier : TDB-SSI Extension Zabbix 1.2.pdf
Nombre de pages : 12
Licence de ce document :
tdb-ssi@medecine.univmed.fr
1) Présentation de Zabbix
Zabbix est un logiciel open source distribué sous licence GNU GPL Version 2.
Il s'agit d'une plateforme de supervision qui permet de monitorer des moyens (appelés hôtes).
Zabbix utilise une base de données Mysql. Tous les paramétrages de Zabbix peuvent s'effectuer via
l'interface WEB qu'il possède.
L'extension manipule deux éléments de Zabbix en particulier, les items (ou données) et les triggers
(ou déclencheurs).
Les items sont des données qui sont récupérées par Zabbix suite à l'audit d'un hôte. Ces données
peuvent être obtenues de trois manières:
– En effectuant des opérations de vérification simple qui permettront de contrôler la
disponibilité ainsi que le temps de réponse de services standards comme SMTP ou HTTP
sans installer aucun logiciel sur l'hôte.
– En utilisant un agent Zabbix que l'on peut installer sur des serveurs Windows, Linux et
Unix. Zabbix peut ainsi obtenir des informations plus fines telles que la charge CPU,
l'utilisation du réseau ou l'espace disque utilisé.
– En monitorant les hôtes via le protocole SNMP.
Les triggers (ou déclencheurs) correspondent à des alarmes de Zabbix que l'on peut paramétrer. On
crée un déclencheur en lui faisant correspondre un item et en déterminant une condition à la valeur
de cet item.
Exemple : l'item " Espace disque libre (C:)" renvoie le pourcentage d'espace libre sur l'hôte
concerné.
On crée un trigger nommé " Partition C: pleine à plus de 85%" ayant comme condition que la
dernière valeur renvoyée par l'item " Espace disque libre (C:)" soit inférieure à 15.
Un trigger renvoie donc une variable booléenne, 1 (la condition est satisfaite) ou 0 (la condition
n'est pas satisfaite).
2.1) Pré-requis
➢ Disposer d'une version de TDB-SSI supérieure ou égale à 1.1 RC2
➢ Avoir installé et paramétré Zabbix sur un serveur distant ou sur le serveur de collecte. La
version de Zabbix doit être la 1.8.4 (dernière version testée).
➢ Avoir installé le package php5-curl sur le(s) serveur(s) TDB-SSI (modules WEB et
COLLECTE)
➢ Avoir créé un utilisateur Zabbix de type super administrateur Zabbix avec les droits d'API
enabled.
Mis à part le libellé et l'importance de l'alarme, toutes les autres propriétés des indicateurs issus d'un
trigger Zabbix sont identiques et définies à l'avance:
Propriétés de l'indicateur Valeurs des propriétés
Type de la valeur de l'indicateur Entier
Niveau de visibilité de l'indicateur Opérationnel
Représentation graphique Courbe
Durée d'historisation Un an
Description « Issu d'un trigger Zabbix »
Commentaire "Signification des valeurs : 0 = Alarme Zabbix non déclenchée
/ 1 = Etat inconnu / 2 = Alarme Zabbix déclenchée"
Unité de l'indicateur Aucune unité
Seuil de l'alarme L'alarme de l'indicateur se déclenche si sa valeur est égale à 1
Valeur cible 0
Priorité d'affichage 5
Méthode de sauvegarde Par changement de valeur
Indice de confidentialité 0
Génération de rapport Un rapport sera généré, il s'agira d'un lien vers l'interface
WEB de Zabbix.
Mises à part ces quatre caractéristiques, toutes les autres propriétés des indicateurs issus d'un item
Zabbix sont identiques et définies à l'avance:
5) F.A.Q exploitation
5.3) Je souhaite créer des items et triggers Zabbix sans que cela ne
génère la création d' indicateurs lors de l'activation de l'extension.
Si un moyen du TDB a la même adresse IP qu'un hôte Zabbix, tous les items et triggers monitorant
cet hôte donneront lieu à la création des indicateurs correspondant.
Si vous supprimez certains indicateurs que vous jugez indésirables, ils seront à nouveau créés lors
de la prochaine réactivation de l'extension. Pour empêcher cette création lors de la réactivation de
l'extension, il n'y a que deux solutions :
• Désactiver les indicateurs indésirables dans le tableau de bord. Lors de la prochaine
réactivation de l'extension Zabbix, les indicateurs désactivés resteront dans l'état désactivé.
Vous pouvez donc choisir pour un moyen de désactiver certains indicateurs que vous ne
voulez plus voir apparaître.
• La solution radicale, supprimer le moyen du tableau de bord si vous ne souhaitez pas
l'auditer du tout.
Remarque : cette opération nécessite de supprimer d'abord tous les indicateurs liés à ce
moyen dans le tableau de bord et donc d'effacer tout leur historique.