Ceci est une ancienne révision du document !


Logging & Solutions de sécurité globales (SIEM, SOAR, XDR...)

Logging

Le protocole Syslog

SIEM

Les SIEMs (System Intelligence Events Management) sont des applications permettant de centraliser et d'analyser les logs en provenance de serveurs ou d'équipements réseau afin de détecter de potentielles menaces au sein d'un Système d'Informations.

ELK

QRadar

SOAR