netMET est une solution de métrologie développée au CIRIL depuis 1999 et mis à disposition de la communauté Education/Recherche. Cet outil est aujourd'hui utilisé par de nombreux administrateurs sur des réseaux de tailles diverses (réseaux de sites, campus et régionaux).
Des informations assez classiques en terme de métrologie (TOP, répartitions par protocoles, statistiques, ... ) permettent d'exploiter le réseau quant à son utilisation générale. Des informations plus précises et plus techniques autorisent les administrateurs réseaux à détecter plus facilement des "anomalies" sur les trafics échangés.
netMET se base sur la collecte d'information de flux (NetFlow Cisco) exportés depuis les routeurs du réseau. Un pré-traitement de la collecte autorise un stockage à moyen et long termes de toutes les informations nécessaires à l'exploitation actuelle (TOP, répartitions par protocoles, statistiques, ...). Ces données permettraient également le développement de nouvelles fonctionnalités comme celle en cours de mise au point : la détection automatique de comportements anormaux.
Alexandre Simon (Ciril)