v4.1.0
dernièreLa v4.1.0 rend la découverte consciente des protocoles : chaque connexion capturée est désormais étiquetée avec le protocole ou le framework applicatif qu'elle transporte réellement — gRPC, WebSocket, Arrow Flight SQL, HTTP/2, PostgreSQL, Redis, Kafka, MQTT — accompagné du signal qui a produit le verdict et du degré de confiance associé. Elle met également fin à la configuration à l'aveugle : les OID SNMP et les requêtes WMI sont proposés depuis un catalogue puis vérifiés en direct sur la cible via la sonde, les règles de log et de répertoire peuvent être essayées sur le fichier réel, et les fenêtres d'indisponibilité, les exclusions de SLA et les périmètres de rapport montrent tous ce qu'ils vont affecter avant d'être validés.
+ Nouveautés
-
Identification du protocole applicatif sur la carte de découverte.
Les arêtes de flux portent désormais le protocole ou le framework qu'elles transportent. Trois signaux indépendants alimentent le verdict : les signatures présentes dans les premiers octets d'un flux (HTTP/1.x, HTTP/2, gRPC, Arrow Flight SQL, WebSocket, PostgreSQL, MySQL, Redis, AMQP, Kafka, MongoDB, MQTT, SSH), les métadonnées de la poignée de main TLS (ALPN et SNI, toujours en clair), et l'inférence par processus et par port en dernier recours.
Chaque étiquette indique sa source (
dpi,alpn,process,port) et son niveau de confiance (observed,inferred,guessed) : un protocole déduit ne peut donc jamais être pris pour un protocole mesuré. La carte peut être filtrée par protocole, et la détection peut être désactivée agent par agent. - Assistants OID SNMP et requêtes WMI. Les deux types d'équipement proposent des métriques issues d'un catalogue indexé par type d'équipement, vérifient l'ensemble de la sélection en une fois sur la cible réelle via la sonde, et permettent d'enregistrer des modèles nommés réutilisables. Un explorateur de parcours d'OID et un explorateur de classes WMI sont disponibles pour tout ce que le catalogue ne couvre pas.
- Calendrier des indisponibilités et aperçu de l'impact. Les fenêtres d'indisponibilité peuvent être parcourues sous forme de calendrier mensuel, à côté du tableau existant, avec un sélecteur de plage pour la période. Avant l'enregistrement, un aperçu de l'impact liste précisément les moniteurs et les applications que la fenêtre va rendre silencieux.
- Fenêtres d'exclusion de SLA. Les périodes de maintenance ou d'incident connu peuvent être exclues du calcul de disponibilité SLA, avec un motif documenté. Les interruptions survenues dans une fenêtre ne comptent plus contre le SLA, et les périodes corrigées sont signalées par une ★ dans l'historique SLA.
- Aperçu du périmètre d'un rapport. Chaque type de rapport peut résoudre à la demande, depuis son formulaire, sa sélection de tags, d'applications et de sondes en la liste réelle des moniteurs qu'il va couvrir.
- Provenance des seuils. Pour chaque métrique système et processus, l'interface indique si le seuil qui a gouverné l'exécution provient de la base de référence automatique ou du repli fixe — une valeur fixe alors que l'automatique est activé signifie que la base de référence n'était pas disponible. Les seuils fixes sont modifiables métrique par métrique, et les bases de référence peuvent être recalculées à la demande.
- La disponibilité de la capture est signalée, plus devinée. Lorsqu'un hôte ne dispose d'aucun moteur de capture de paquets, la topologie le dit explicitement au lieu d'afficher un trafic nul qui ressemble à un hôte inactif. Une vue fusionnée ne revendique la capture que si tous les agents contributeurs en disposaient.
- Test des moniteurs de log et de répertoire. Les règles de log et les règles de répertoire peuvent être exécutées sur le fichier ou le dossier réel depuis l'interface, et leurs correspondances inspectées, avant l'enregistrement du moniteur.
- Plusieurs groupes de motifs nommés par moniteur URL et API, évalués selon le statut le plus dégradé, avec des vérifications contains et des corps de requête typés selon leur content-type.
- Panneau de test des moniteurs URL et API — un moniteur peut être exécuté à la demande depuis son formulaire et les étapes obtenues inspectées, aux côtés d'une visionneuse HAR intégrée réécrite.
- CPU iowait et nombre de sockets TCP ajoutés à la supervision système côté sonde.
▲ Améliorations
- Les notifications d'alerte sont unifiées : les messages e-mail, Slack, Teams et PagerDuty portent tous le type de moniteur, la sonde d'origine et une couleur de statut, et se présentent de façon identique qu'ils aient été envoyés directement par une sonde ou routés par l'intégrateur.
- La liste consolidée des moniteurs gagne un filtre par type à sélection multiple, des contrôles de pagination déplacés dans l'en-tête du tableau, et une mise en page cohérente entre les tableaux de moniteurs, d'applications et de serveurs.
- Le trafic de boucle locale est regroupé en une seule arête par flux, la direction étant déduite de la socket en écoute ; la capture de la boucle locale est elle-même activable agent par agent.
- Les seuils de découverte traitent partout une valeur vide comme « non défini », et signalent erreurs et avertissements de validation à l'enregistrement d'une configuration.
- Validation plus stricte des dates et heures dans les vérifications de motifs URL et API.
- La validation de licence est mise en cache au lieu d'être relue sur les chemins critiques, et n'écrit qu'une seule ligne de journal au lieu de se répéter.
- Les tâches planifiées sont protégées contre les paniques, sur le serveur web comme sur la sonde : une tâche défaillante n'emporte plus l'ordonnanceur avec elle.
- La sauvegarde vers un dépôt accepte une URL de base GitLab auto-hébergé, avec une aide à la configuration intégrée pour GitLab et GitHub.
- Le générateur de configuration de composant introduit en v3.2.0 couvre désormais les moniteurs URL et API, les règles de log, les règles de répertoire, la capture de trafic et le routage des notifications, et le JSON produit peut être copié autant que téléchargé.
- Finitions d'interface : survol synchronisé des graphiques et enregistrement de ceux-ci, composant d'attente partagé, empilement des panneaux latéraux, et vues de découverte servies sur le serveur frontal en lecture seule en DMZ.
- Supports de formation (présentations Consultation, Utilisateur et Administrateur, en anglais et en français) actualisés pour cette version.
✕ Corrections
- Calcul des seuils de l'agent Sentinel : les séries plates sont ignorées, les fenêtres de performance vides ne produisent plus de bases de référence absurdes, et un nombre minimal d'échantillons est exigé avant qu'une base de référence soit jugée fiable.
- La supervision des processus en boucle locale attribuait le trafic au mauvais processus.
- Les seuils de l'agent de découverte n'étaient pas repris dans le panneau de détails.
- Vérification de connectivité des services externes de l'intégrateur.
- Métriques de répertoire : comptage des fichiers, comptage récursif et taille totale corrigés, y compris pour les répertoires absents et les règles désactivées.
- Exposition des métriques des groupes de motifs, export et import des moniteurs URL et API, et régressions de mise en page et de filtrage sur la liste consolidée.
⬢ Mises à jour des composants
- Agent de découverte Sentinel — identification des protocoles avec mise en cache par flux ; supervision des logs durcie face à la rotation par troncature et par renommage, avec regroupement de lignes, échantillons de lignes capturées, contrôles de rafale et de silence de débit ainsi que de fraîcheur ; métriques de répertoire refondues ; regroupement des arêtes de boucle locale ; remontée de l'état de la capture.
- Sonde de supervision — test et parcours d'OID en lot, test de requêtes WMI et exploration des classes derrière les assistants de configuration ; corps de requête API typés selon le content-type ; validation des dates et heures dans les vérifications de motifs ; calcul des seuils automatiques refondu ; détection des processus appartenant à la sonde pour nettoyer les navigateurs et processus CLI orphelins ; scripts d'installation et de désinstallation Linux et refonte de la concurrence.
- Intégrateur — vérification de connectivité des services externes corrigée, et charges utiles d'alerte alignées sur le nouveau format de notification.
- Analyse prédictive — livrée sous forme d'exécutable autonome, avec une résolution cohérente de la fenêtre et de l'horizon, et un arrêt anticipé activé uniquement lorsque la plage temporelle produit réellement un lot de validation (avec un avertissement explicite dans le cas contraire).
Mugnsoft








































































