Ceci est une ancienne révision du document !
Logging & Sécurité Data Centric (SIEM, SOAR, XDR...)
Logging
Le protocole Syslog
SIEM
Les SIEMs (Security Information and Events Management) sont des applications permettant d'analyser et de stocker des logs ou des flux en provenance de serveurs ou d'équipements réseau afin de les corréler et de détecter de potentielles menaces au sein d'un Système d'Informations (système compromis, attaque en cours, tentative de reconnaissances…)
Solutions SIEM
Il existe de nombreuses solutions SIEM telles que :