IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

solution de remontées d'alertes!


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    80
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 80
    Points : 40
    Points
    40
    Par défaut solution de remontées d'alertes!
    Bonjour,
    je voudrais déployer une solution de remontés d'alertes vers un centre de collecte d'évènements afin de gérer la sécurité des postes de travail bureautique (fixes et nomades).Que me conseiller vous un SIM (sécurity information management) ou un HIDS.
    Sachant que je ne veux superviser que les postes de travail (les serveurs sont exclus)Merci cordialement

  2. #2
    Membre expérimenté
    Avatar de Senji
    Inscrit en
    Juillet 2008
    Messages
    1 144
    Détails du profil
    Informations forums :
    Inscription : Juillet 2008
    Messages : 1 144
    Points : 1 391
    Points
    1 391
    Par défaut
    remontées d'alertes de quoi ? c'est un peu vague car y a une multitude d'alertes

    bye

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par rpd05 Voir le message
    Bonjour,
    je voudrais déployer une solution de remontés d'alertes vers un centre de collecte d'évènements afin de gérer la sécurité des postes de travail bureautique (fixes et nomades).Que me conseiller vous un SIM (sécurity information management) ou un HIDS.
    Sachant que je ne veux superviser que les postes de travail (les serveurs sont exclus)Merci cordialement
    Il y a 2 choses dans ce que tu demandes, la remontée d'alertes vers un point central d'analyse et l'analyse de ces alertes par un "machin" qui détecte ce que tu veux détecter (les attaques a priori mais je n'en suis pas sûr)

    Pour la remontée, il y a syslog-ng gratuit pour les Linux et syslog-ng payant pour les machines Microsoft. Sinon pour Microsoft, il y a le projet que je développe WinAgentLog qui remonte les événements Eventlog Microsoft vers un concentrateur syslog.

    Pour l'analyse, je ne sais pas.

Discussions similaires

  1. Alerte remontée par mail
    Par genio dans le forum Administration
    Réponses: 2
    Dernier message: 02/09/2010, 12h05
  2. comparer un résultat dans un fichier et remonter une alerte
    Par bomonde dans le forum Scripts/Batch
    Réponses: 3
    Dernier message: 18/02/2009, 16h18
  3. Réponses: 2
    Dernier message: 12/10/2008, 12h21
  4. Créer un message d'alerte avec comme solution oui ou non
    Par La_Bande_A_Zozo dans le forum C++Builder
    Réponses: 3
    Dernier message: 24/05/2006, 14h43
  5. Les Cookies 4° ! : LA SOLUTION
    Par Ph. B. dans le forum XMLRAD
    Réponses: 2
    Dernier message: 31/01/2003, 16h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo