Êtes-vous prêt pour une avalanche de rediffusions de films d’horreur en cette période d’Halloween ? Aussi classique soit-il, n’en avez-vous pas assez de revoir Psychose ?
Les zombies sont des personnages clefs de l’industrie des films d’horreur alors qu’ils sont a priori mal armés pour jouer le rôle de prédateurs cherchant à décimer la race humaine. Ils sont si lents et si stupides que c’en est embarrassant ! Ils ont une hygiène corporelle terrible, sont incapables de faire fonctionner un appareil, quel qu’il soit, ne peuvent pas conduire et ne savent même pas se servir d’un ordinateur ou d’un Smartphone. Et comme si cela n’était pas encore suffisant, personne n’a jamais su expliquer pourquoi certaines de leurs victimes deviennent des zombies après avoir été tuées et pourquoi d’autres se retrouvent complètement englouties…
Contrairement aux zombies classiques, les machines zombies sur les réseaux sont des menaces bien réelles pour les administrateurs informatiques d’aujourd’hui. Elles sont bien plus intelligentes, imprédictibles puisqu’elles apparaissent aléatoirement sans prévenir et dangereuses parce qu’elles peuvent causer des temps d’arrêt et une perte de productivité. Sans la bonne approche, il est presque impossible de les localiser et de les éliminer.
Les machines zombies sont bien réelles
Le procédé requis pour détecter et éliminer les machines zombies est bien plus compliqué qu’une simple et rapide balle dans la tête capable d’abattre leurs homologues humains. Il est bien plus difficile de traquer les machines zombies et de les éliminer parce que très souvent, elles apparaissent, causent de gros dégâts et disparaissent aussitôt. Les zombies laissent des traces derrière leur passage (voitures abandonnées, corps à moitié dévorés), les machines non.
L’unique preuve de leur passage est enregistrée dans les journaux d’évènements qui sont très souvent ensevelis sous un grand nombre de données difficiles à relier. La source du problème peut se cacher presque n’importe où étant donné que la plupart des applications d’entreprise sont des entités complexes qui interagissent avec de multiples ressources, telles que des bases de données, des serveurs web, des services d’annuaire et le réseau lui-même. Cette complexité oblige l’administrateur à faire de longues et intensives recherches qui peuvent le retarder dans ses autres tâches et projets quotidiens.
Sans une visibilité claire de la machine zombie, l’administrateur du système est forcé de parcourir les journaux d’évènements de chaque section de l’environnement de l’application. Il doit analyser de longues listes d’évènements, dans plusieurs journaux, fichier par fichier, afin de remarquer un évènement, une erreur ou un ensemble d’erreurs qui correspondrait au moment à partir duquel les utilisateurs ont commencé à se plaindre. C’est un processus qui peut prendre des heures, voire même des semaines.
Traquer des machines zombies n’a pas à être compliqué – utilisez les outils en votre possession
La plus grosse difficulté de la chasse aux machines zombies, c’est de savoir par où commencer. S’agit-il d’une application, d’une base de données ou d’un serveur web ? Ou bien s’agit-il d’un problème réseau ? Sans un point de départ pertinent, il vous sera impossible de choisir le bon chemin vers un diagnostic et de mener des recherches effectives.
Une solution ATM efficace peut surmonter cet obstacle en reliant toutes les dépendances des applications. La plupart des entreprises ont déjà un outil qui permet de le faire, mais très souvent, il n’est pas suffisamment utilisé ou bien on ne sait pas qu’il permet de lutter contre les machines zombies. S’il est bien utilisé, un contrôle ciblé et en temps réel permet de mettre les administrateurs sur la bonne voie et grâce à des graphiques, ils peuvent suivre plus facilement le chemin menant aux machines zombies causant les problèmes.
La solution APM utilise des profils d’application pour localiser et identifier les machines zombies. Les profils d’application déterminent comment une application est gérée et quelles actions doivent être exécutées lorsqu’une application ou l’un de ses composants connait un problème. Les solutions APM les plus pratiques définissent également les liens et les dépendances complexes, qu’il s’agisse de simples applications n-tiers ou de grands parcs de serveurs, qui permettent l’exécution de services informatiques.
Dans un parc SQL Server, un profil d’application peut être créé pour contrôler chaque instance SQL Server pour les machines zombies. Des profils individuels peuvent ensuite être intégrés à un profil de niveau supérieur pour contrôler l’intégralité du parc SQL Server. Une fois que le profil de l’intégralité du parc de serveurs a été créé, il peut être intégré à un profil de niveau encore supérieur qui inclut l’intégralité du service dont il fait partie, tel qu’un outil de gestion de la relation client.
Copier ce processus pour chaque composant des services informatiques permet d’établir un profil de services complet afin de rechercher et de piéger les machines zombies sur le réseau. Le profil permet aux administrateurs de voir les statuts de l’intégralité des services ou d’examiner de plus près n’importe quel composant, à une instance ou à un composant spécifique à une application.
En résultat, vous créez un profil complet pour le contrôle des services qui est la base même d’une éradication rapide et précise des machines zombies. Elaborer un profil de service prend généralement moins de deux heures, et après ce peu de temps investi, le processus permettant d’éliminer les machines zombies nécessitant normalement plusieurs heures, jours, semaines peut se transformer en un processus simple qui ne prend que quelques minutes. Si vous multipliez cela par le nombre de plaintes concernant une machine zombie qu’un administrateur reçoit, le gain de temps est vraiment considérable.
Étendre les fonctionnalités des solutions APM au réseau peut aussi être d’une grande aide pour un administrateur puisque cela lui permettrait d’identifier la source d’une attaque de machine zombie sur le réseau plus facilement.
Une meilleure protection contre la menace des machines zombies
Une fois que les machines zombies ont été repérées, les administrateurs systèmes peuvent utiliser une solution APM pour créer des pièges en plusieurs étapes afin de gérer les futures invasions plus rapidement. Ces pièges peuvent inclure des enregistrements d’évènements, des alertes en temps réel, des scripts PowerShell de réparation automatique tels que le redémarrage et la reprise. Des politiques concernant la chasse aux machines zombies peuvent être mises en place et assignées au niveau du service, de l’application ou d’un composant. Les profils des applications avec dépendance permettent d’établir des pièges multi-tiers coordonnés pour assurer des performances optimales des applications et des services informatiques complexes.
Un outil APM peut normaliser les procédés de recherches et de pièges relatifs aux machines zombies, qu’elles soient localisées dans des appareils ou sur le réseau lui-même, et ainsi transformer les heures exténuantes de travail en quelques minutes extrêmement productives.
Les personnes se faisant attaquer par ces zombies trainant des pieds dans les films d’horreur aimeraient certainement avoir une arme aussi performante en leur possession !
– Austin O’Malley, Chef de Produit chez Ipswitch