wiki:log_siem
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
wiki:log_siem [2024/05/13 21:18] – created hmattaliano | wiki:log_siem [2024/08/21 14:19] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 1: | Line 1: | ||
====== Journalisation et SIEM ====== | ====== Journalisation et SIEM ====== | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | La **journalisation** informatique, | ||
+ | |||
+ | Un **log**, ou **journal**, | ||
+ | |||
+ | Un **SIEM** (Security Information and Event Management) est un système de **gestion** de la sécurité des informations et des événements. C'est un outil **logiciel** qui **collecte**, | ||
+ | |||
+ | Les produits les plus connues étant **Elastic** **Search** combiné à Kibana pour le monde **Open-Source** et **Splunk** une compagnie de **CISCO**. | ||
+ | |||
+ | ---- | ||
+ | |||
+ | ====== Articles associés ====== | ||
+ | |||
+ | * [[wiki: | ||
+ | * [[wiki: | ||
+ | |||
wiki/log_siem.1715627937.txt.gz · Last modified: 2024/08/21 14:19 (external edit)