>
> Ça sera un peu plus laborieux avec Splunk ...
>
> Cdt
>
> -Original Message-
> From: frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] On Behalf
> Of Erik LE VACON
> Sent: mercredi 22 juillet 2015 10:03
> To: Fabien GARZIANO
> Cc: Joe Yabuki; frnog-t...@f
org; admin; Nicolas Girardi; Duchet Rémy
Subject: Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT
Bonjour,
En fonction du type de logs que tu traites, et si tu fais (aussi?) du SIEM
orienté Sécu, je ne peux que recommander RSA SA (10.5), qui a fait un sacré
bout de chemin depuis EnVision qui
Et Nagios Log Server ?
Le 23 juil. 2015 à 12:17, Vincent Mercier a écrit :
> Bonjour,
>
> Pour avoir déjà mis en place des infrastructures Splunk et ELK, les
> solutions ne sont pas du tout comparable.
>
> A mon sens, les solutions à base de ElasticSearch (Fluentd, Logstash, ...)
> avec une i
Bonjour,
Pour avoir déjà mis en place des infrastructures Splunk et ELK, les
solutions ne sont pas du tout comparable.
A mon sens, les solutions à base de ElasticSearch (Fluentd, Logstash, ...)
avec une interface Kibana doivent être utilisé pour permettre/simplifier la
consultation de log sur une
Guillaume Rose (guillaume.rose) writes:
> Étrangement, personne ne parle de Splunk ($$$).
> +1 pour ELK.
Fluentd + Kibana.
---
Liste de diffusion du FRnOG
http://www.frnog.org/
"Fabien GARZIANO"
À: "admin" , "Nicolas Girardi"
, "Duchet Rémy"
Cc: "Joe Yabuki" , frnog-t...@frnog.org
Envoyé: Mercredi 22 Juillet 2015 09:42:52
Objet: RE: [FRnOG] [TECH] Corrélation de log/Event Log MGMT
Ca fait un bout de temps que je me d
lt;mailto:frnog-requ...@frnog.org>
[mailto:frnog-requ...@frnog.org<mailto:frnog-requ...@frnog.org>] De la part de
admin
Envoyé : mercredi 22 juillet 2015 07:23
À : Nicolas Girardi; Duchet Rémy
Cc : Joe Yabuki; frnog-t...@frnog.org<mailto:frnog-t...@frnog.org>
Objet : Re: [FRnOG] [TE
e la part
> de admin
> Envoyé : mercredi 22 juillet 2015 07:23
> À : Nicolas Girardi; Duchet Rémy
> Cc : Joe Yabuki; frnog-t...@frnog.org
> Objet : Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT
>
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA512
>
> +1 pour ELK
&g
atuit ?
-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
admin
Envoyé : mercredi 22 juillet 2015 07:23
À : Nicolas Girardi; Duchet Rémy
Cc : Joe Yabuki; frnog-t...@frnog.org
Objet : Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT
ELK Aussi :)
-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
admin
Envoyé : mercredi 22 juillet 2015 07:23
À : Nicolas Girardi; Duchet Rémy
Cc : Joe Yabuki; frnog-t...@frnog.org
Objet : [PUB] : Re: [FRnOG] [TECH] Corrélation de log/
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512
+1 pour ELK
Le 21 juillet 2015 19:56:46 GMT+02:00, Nicolas Girardi
a écrit :
>Bonjour,
>
>Un stack ELK :
>ElasticSearch
>Logstash (avec redis en shipper)
>Kibana
>
>Cdlt.
>
>Nicolas Girardi | Responsable Infrastructure | Société OmeA Telecom
>Ltd.
Bonjour,
Un stack ELK :
ElasticSearch
Logstash (avec redis en shipper)
Kibana
Cdlt.
Nicolas Girardi | Responsable Infrastructure | Société OmeA Telecom Ltd. 12,
Rue Belgrand, 92300 Levallois | Fixe
:+33141381048 | Mobile :+33632803852
Le 21 juil. 2015 à 19:16, Duchet Rémy mailto:r...@duchet.e
Bonjour,
Nous utilisons Graylog comme base, pour tout nos devices.
Rémy
> Le 21 juil. 2015 à 18:36, Joe Yabuki a écrit :
>
> Bonjour à tous,
>
> Nous souhaitons mettre en place une solution de corrélation de logs.
>
> Il serait grandement intéressant d'avoir un retour d'expérience sur ce que
Bonjour à tous,
Nous souhaitons mettre en place une solution de corrélation de logs.
Il serait grandement intéressant d'avoir un retour d'expérience sur ce que
vous utilisez chez vous ?
Merci,
Joe
---
Liste de diffusion du FRnOG
http://www.frnog.org/
14 matches
Mail list logo