Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| siem_soar_xdr [2023/06/01 17:41] – [QRadar] superadmin | siem_soar_xdr [2025/04/25 13:46] (Version actuelle) – [Solutions SIEM] superadmin | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== | + | ====== |
| + | [[https:// | ||
| ===== Logging ===== | ===== Logging ===== | ||
| ==== Le protocole Syslog ==== | ==== Le protocole Syslog ==== | ||
| Ligne 8: | Ligne 9: | ||
| [[https:// | [[https:// | ||
| - | [[Configuration de la collecte de logs avec RSyslog ]] | + | [[Configuration de la collecte de logs avec RSyslog]] |
| ===== SIEM ===== | ===== SIEM ===== | ||
| - | Les SIEMs (System Intelligence | + | Les SIEMs (Security Information and Events Management) sont des systèmes |
| + | |||
| + | ==== Solutions SIEM ==== | ||
| Il existe de nombreuses solutions SIEM telles que : | Il existe de nombreuses solutions SIEM telles que : | ||
| Ligne 20: | Ligne 23: | ||
| * [[RSA|RSA Netwitness]] | * [[RSA|RSA Netwitness]] | ||
| * [[Splunk|Splunk]] | * [[Splunk|Splunk]] | ||
| + | * [[Microsoft Sentinel]] | ||
| + | |||
| + | ==== Benchmarks des solutions SIEM du marché ==== | ||
| + | |||
| + | [[https:// | ||