Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
splunk [2023/08/04 16:24] – [Splunk] superadminsplunk [2023/09/14 17:13] (Version actuelle) – [Procédures & Documentation] superadmin
Ligne 1: Ligne 1:
 ====== Splunk ====== ====== Splunk ======
  
-Splunk est une solution de collecte et l'analyse de grandes quantités de logs en provenance d'une infrastructure (serveurs, équipements réseaux, applications...). Elle permet l'investigation et le reporting en temps réel et peut être utilisée comme SIEM, à l'instar de la stack ELK.+Splunk est une solution de collecte et l'analyse de grandes quantités de logs en provenance d'une infrastructure (serveurs, équipements réseaux, applications...). Elle permet l'investigation et le reporting en temps réel et peut être utilisée comme SIEM, à l'instar de la stack ELK. 
  
 ===== Fonctionnement de Splunk ===== ===== Fonctionnement de Splunk =====
Ligne 58: Ligne 58:
  
 Les applications et extensions pour Splunk sont généralement gratuites, en dehors de quelques unes qui nécessitent une licence premium. Les applications et extensions pour Splunk sont généralement gratuites, en dehors de quelques unes qui nécessitent une licence premium.
 +
 +===== Procédures & Documentation =====
 +
 +[[Installation de Splunk Enterprise]]
 +
 +[[Configuration de Splunk]]
 +
 +[[Importer des données dans Splunk]]