Rechercher : dans
Par :

Collecte et analyse de logs

Dernière réponse le 24 nov 2008 à 09:33:01 gart$em, le 22 sep 2008 à 15:20:14 
 Signaler ce message aux modérateurs

Salut à tous,

j'aimerais savoir si certains d'entre vous avaient déjà mis en plice des outils de collecte et d'analyse de logs dans le but de remonter les évènements intéressants sur un réseau type d'entreprise. Sur quels logs me conseilleriez-vous de me baser, quels logs devrais-je prendre en compte (logs systèmes, logs BdD, logs NTFS...) pour détecter les évènements suspects et des comportements étranges (intrusion, usurpation de droits...)

Merci à vous pour tout apport sur le sujet :)

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « collecte et analyse de logs » dans :
[Apache] Analyse du trafic web en temps réel Voir Le serveur web Apache possède des outils natifs permettant d'analyser le trafic web : Les fichiers journaux (logs), exploitables par des logiciels spécialisés afin de dresser une analyse complète de la fréquentation La sortie "server-status" que...
Analyse des journaux d'événements (logs) Voir L'analyse des journaux Un des meilleurs moyens de détecter les intrusions consiste à surveiller les journaux d'événements (appelés aussi journaux d'activité ou en anglais logs). En effet, d'une manière générale les serveurs stockent dans des...
VBA et les collections d'objets. VoirVBA et les collections d'objets Quand plusieurs (beaucoup de) contrôles sont mis sur une feuille ou un Userform il est parfois fastidieux d'écrire du code dans chaque évènement des contrôles. Ce Tuto vous permet de traiter vos contrôles comme...
Filtrer les logs Apache / Logging conditionnel VoirLes logs du serveur web Apache sont généralement très verbeux, c'est-à-dire qu'ils contiennent tous les hits (fichiers images, feuilles de style, javascript, fils RSS, etc.). Si vous ne souhaitez logger que les pages web il est possible de mettre...
[VBA] Collections de classes et collections d’objets VoirCette démo emploi, comme le titre l’indique, des collections différentes. Elle ne comporte que deux séries de cinq contrôles mais peut en gérer beaucoup plus avec le même nombre de lignes de code. Introduction Les contrôles sur une feuille de...
Analyseurs réseau (sniffers) VoirL'analyse de réseau Un « analyseur réseau » (appelé également analyseur de trames ou en anglais sniffer, traduisez « renifleur ») est un dispositif permettant d'« écouter » le trafic d'un réseau, c'est-à-dire de capturer les informations qui y...
Analyste programmeur (développeur) VoirDéveloppeur Le métier de développeur (également nommé analyste-programmeur) consiste à concevoir et à développer une application informatique, c'est-à-dire transcrire un besoin en une solution informatique écrite dans un langage informatique....
Surveillance des journaux d'événements (logs) VoirL'analyse des journaux Un des meilleurs moyens de détecter les intrusions consiste à surveiller les journaux d'événements (appelés aussi journaux d'activité ou en anglais logs). En effet, d'une manière générale les serveurs stockent dans des...

1

 gart$em, le 24 nov 2008 à 09:33:01

J'ai fait un tour des responsables d'environnement en interne...une réponse "one-size-fits-all" n'est pas applicable à ce genre de solution qui doit être personnalisée...

Répondre à gart$em
Collection CommentÇaMarche.net