Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
siem_soar_xdr [2023/10/28 19:44] – [SIEM] superadminsiem_soar_xdr [2025/04/25 13:46] (Version actuelle) – [Solutions SIEM] superadmin
Ligne 1: Ligne 1:
-====== Logging & Sécurité Data Centric (SIEM, SOAR, XDR...) ======+====== Gestion des évènements de sécurité (SIEM, SOAR, XDR...) ======
  
 +[[https://www.orangecyberdefense.com/fr/insights/blog/detection/soc-siem-xdr-mdr-edr-quelles-differences|Quelles différences entre SOC, SIEM, EDR, XDR... ?]]
 ===== Logging ===== ===== Logging =====
 ==== Le protocole Syslog ==== ==== Le protocole Syslog ====
Ligne 8: Ligne 9:
 [[https://neptunet.fr/rsyslog-loganalyzer/|Mettre en place RSyslog & LogAnalyzer]] [[https://neptunet.fr/rsyslog-loganalyzer/|Mettre en place RSyslog & LogAnalyzer]]
  
-[[Configuration de la collecte de logs avec RSyslog ]]+[[Configuration de la collecte de logs avec RSyslog]]
  
 ===== SIEM ===== ===== SIEM =====
  
-Les SIEMs (System Intelligence Events Management) sont des applications permettant d'analyser et de stocker des logs ou des flux en provenance de serveurs ou d'équipements réseau afin de les corréler et de détecter de potentielles menaces au sein d'un Système d'Informations (système compromis, attaque en cours, tentative de reconnaissances...)+Les SIEMs (Security Information and Events Management) sont des systèmes permettant d'analyser et de stocker des logs ou de capturer des flux réseau en provenance d'équipements informatiques divers afin de corréler les informations et de détecter de potentielles menaces au sein d'un Système d'Informations (système compromis, attaque en cours, tentative de reconnaissances...)
  
 ==== Solutions SIEM ==== ==== Solutions SIEM ====
Ligne 22: Ligne 23:
   * [[RSA|RSA Netwitness]]   * [[RSA|RSA Netwitness]]
   * [[Splunk|Splunk]]   * [[Splunk|Splunk]]
 +  * [[Microsoft Sentinel]]
  
 ==== Benchmarks des solutions SIEM du marché ==== ==== Benchmarks des solutions SIEM du marché ====