# Qu'est-ce que le trafic réseau ?

> Le trafic réseau est l'ensemble ou le flux de trames, de paquets et de messages de couches supérieures transportés à travers les liaisons et équipements réseau.

- URL canonique: https://yellowcube.eu/fr/glossary/network-traffic/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il inclut la charge utile et les données de protocole, plus les terminaux, ports, temporalité, taille, direction et traitement observables. Sa signification exacte dépend de la couche et du point d'observation considérés.

Le trafic peut être observé via la capture de paquets, les enregistrements de flux, les compteurs d'interface, les journaux de protocoles ou des capteurs dédiés. Les paquets préservent davantage de détails ; les flux résument des paquets partageant des propriétés définies ; les compteurs agrègent encore davantage. Ces observations peuvent devenir de la télémétrie de sécurité lorsqu'elles sont collectées et utilisées comme indices pour la détection, l'investigation, l'assurance ou la réponse ; la conservation et l'enrichissement dépendent du cas d'usage.

### Points clés

- **Usage opérationnel:** Les observations de trafic soutiennent la planification de capacité, le dépannage, la vérification de politique, l'investigation d'incidents et la détection de comportements s'écartant d'une référence.
- **Conception de la collecte:** Placer les points d'observation selon la question posée, synchroniser le temps, documenter filtrage et échantillonnage, protéger les collecteurs et valider que le trafic attendu peut les atteindre.
- **Confidentialité et gouvernance:** Contenu et métadonnées réseau peuvent révéler communications, relations, localisations et comportements des utilisateurs. Établir l'autorité, l'objectif, l'information lorsqu'elle s'applique, les contrôles d'accès, la minimisation, la conservation et l'élimination sécurisée avant toute surveillance.
- **Limite importante:** Aucun point d'observation ne fournit une vérité complète. Le chiffrement limite la visibilité du contenu ; tunnelisation, routage asymétrique, segmentation, échantillonnage, surcharge des capteurs et perte de paquets créent des lacunes. Un trafic inhabituel est une piste d'analyse, pas une preuve d'activité malveillante.

### Termes associés

[Télémétrie de sécurité](<https://yellowcube.eu/fr/glossary/security-telemetry/>) · [Détection et réponse sur le réseau (NDR)](<https://yellowcube.eu/fr/glossary/network-detection-and-response/>) · [Supervision réseau](<https://yellowcube.eu/fr/glossary/network-monitoring/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Perte de paquets](<https://yellowcube.eu/fr/glossary/packet-loss/>)

### Sources

[RFC 7011 : IP Flow Information Export (IPFIX)](https://www.rfc-editor.org/rfc/rfc7011) · [NIST SP 800-137 : Information Security Continuous Monitoring](https://csrc.nist.gov/pubs/sp/800/137/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

