Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| siem_soar_xdr [2023/02/08 22:49] – superadmin | siem_soar_xdr [2025/04/25 13:46] (Version actuelle) – [Solutions SIEM] superadmin | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== SIEM/SOAR/XDR ====== | + | ====== |
| + | [[https:// | ||
| + | ===== Logging ===== | ||
| + | ==== Le protocole Syslog ==== | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | [[Configuration de la collecte de logs avec RSyslog]] | ||
| ===== SIEM ===== | ===== SIEM ===== | ||
| - | Les SIEMs (System Intelligence | + | Les SIEMs (Security Information and Events Management) sont des systèmes |
| + | |||
| + | ==== Solutions SIEM ==== | ||
| + | |||
| + | Il existe de nombreuses solutions SIEM telles que : | ||
| + | |||
| + | * [[ELK|ELK]] | ||
| + | * [[QRadar|IBM QRadar]] | ||
| + | * [[RSA|RSA Netwitness]] | ||
| + | * [[Splunk|Splunk]] | ||
| + | * [[Microsoft Sentinel]] | ||
| + | |||
| + | ==== Benchmarks des solutions SIEM du marché ==== | ||
| - | ==== ELK ==== | + | [[https:// |
| - | [[https:// | ||
| - | ==== QRadar ==== | ||
| ===== SOAR ===== | ===== SOAR ===== | ||