Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1365 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remonté alertes AlienVault / ELK

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Remonté alertes AlienVault / ELK

n°163883
teddy97
Posté le 02-07-2019 à 16:19:05  profilanswer
 

Bonjour,
 
 
 
Je vous contacte car j'ai un projet école à faire mais j'ai un peu de mal à comprendre.
 
 
 
L'objectif est d'avoir une remonté d'alerte en cas de suspicion d'attaque par exemple une montée en charge sur un serveur c'est possible que cela soit une attaque DDOS. Ou bien une personne qui essaye de modifier le mot de passe "root".
 
 
 
Toutes nos machines sont virtuelles sous Citrix XenServer, nous avons un pfSense, un AlienVault, un ELK ElastickSearch et d'autres machines clientes Windows.
 
 
 
Ce que je ne comprends pas c'est le fonctionnement des différents outils outils, je pense qu'il faut rajouter Snort et/ou Syslog pour atteindre notre objectif de base mais je ne sais pas sur quelle  machine il faut l'installer précisément et leur but ?
 
 
 
Si vous pouvez m'éclairer cela me serait d'une grande aide car je suis un peu perdu actuellement avec tout ses outils.
 
 
 
 
Merci d'avance et bonne journée.

mood
Publicité
Posté le 02-07-2019 à 16:19:05  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remonté alertes AlienVault / ELK

 

Sujets relatifs
la remonté automatique des noms des équipement avec ShinkenLien Vlan qui "remonte" pas
Erreur 404 remonté ocs agent inventoryAlertes critiques : Comment en réduire le nombre SVP ?
[novice] Problème remonté d'inventaire OCS NG InventoryDésactiver les alertes de sécurité par GPO
Monitoring avec kibana (ELK) -- Visualiser l'etat des servicesTaille inattendu sur raid 5 mdadm / 1 disque ne remonte pas tout seul
Imprimante qui remonte toute seuleAlertes SSL - Fortigate
Plus de sujets relatifs à : Remonté alertes AlienVault / ELK


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR