Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-27 Par sujet David Ramahefason
> > Ça sera un peu plus laborieux avec Splunk ... > > Cdt > > -Original Message- > From: frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] On Behalf > Of Erik LE VACON > Sent: mercredi 22 juillet 2015 10:03 > To: Fabien GARZIANO > Cc: Joe Yabuki; frnog-t...@f

RE: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-27 Par sujet Bouzemarene, Farid (ATS)
org; admin; Nicolas Girardi; Duchet Rémy Subject: Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT Bonjour, En fonction du type de logs que tu traites, et si tu fais (aussi?) du SIEM orienté Sécu, je ne peux que recommander RSA SA (10.5), qui a fait un sacré bout de chemin depuis EnVision qui

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-23 Par sujet David Ponzone
Et Nagios Log Server ? Le 23 juil. 2015 à 12:17, Vincent Mercier a écrit : > Bonjour, > > Pour avoir déjà mis en place des infrastructures Splunk et ELK, les > solutions ne sont pas du tout comparable. > > A mon sens, les solutions à base de ElasticSearch (Fluentd, Logstash, ...) > avec une i

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-23 Par sujet Vincent Mercier
Bonjour, Pour avoir déjà mis en place des infrastructures Splunk et ELK, les solutions ne sont pas du tout comparable. A mon sens, les solutions à base de ElasticSearch (Fluentd, Logstash, ...) avec une interface Kibana doivent être utilisé pour permettre/simplifier la consultation de log sur une

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-22 Par sujet Phil Regnauld
Guillaume Rose (guillaume.rose) writes: > Étrangement, personne ne parle de Splunk ($$$). > +1 pour ELK. Fluentd + Kibana. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-22 Par sujet Erik LE VACON
"Fabien GARZIANO" À: "admin" , "Nicolas Girardi" , "Duchet Rémy" Cc: "Joe Yabuki" , frnog-t...@frnog.org Envoyé: Mercredi 22 Juillet 2015 09:42:52 Objet: RE: [FRnOG] [TECH] Corrélation de log/Event Log MGMT Ca fait un bout de temps que je me d

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-22 Par sujet Nicolas Girardi
lt;mailto:frnog-requ...@frnog.org> [mailto:frnog-requ...@frnog.org<mailto:frnog-requ...@frnog.org>] De la part de admin Envoyé : mercredi 22 juillet 2015 07:23 À : Nicolas Girardi; Duchet Rémy Cc : Joe Yabuki; frnog-t...@frnog.org<mailto:frnog-t...@frnog.org> Objet : Re: [FRnOG] [TE

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-22 Par sujet Guillaume Rose
e la part > de admin > Envoyé : mercredi 22 juillet 2015 07:23 > À : Nicolas Girardi; Duchet Rémy > Cc : Joe Yabuki; frnog-t...@frnog.org > Objet : Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT > > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA512 > > +1 pour ELK &g

RE: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-22 Par sujet Fabien GARZIANO
atuit ? -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de admin Envoyé : mercredi 22 juillet 2015 07:23 À : Nicolas Girardi; Duchet Rémy Cc : Joe Yabuki; frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

RE: [PUB] : Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-22 Par sujet LE PROVOST Guillaume
ELK Aussi :) -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de admin Envoyé : mercredi 22 juillet 2015 07:23 À : Nicolas Girardi; Duchet Rémy Cc : Joe Yabuki; frnog-t...@frnog.org Objet : [PUB] : Re: [FRnOG] [TECH] Corrélation de log/

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-21 Par sujet admin
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 +1 pour ELK Le 21 juillet 2015 19:56:46 GMT+02:00, Nicolas Girardi a écrit : >Bonjour, > >Un stack ELK : >ElasticSearch >Logstash (avec redis en shipper) >Kibana > >Cdlt. > >Nicolas Girardi | Responsable Infrastructure | Société OmeA Telecom >Ltd.

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-21 Par sujet Nicolas Girardi
Bonjour, Un stack ELK : ElasticSearch Logstash (avec redis en shipper) Kibana Cdlt. Nicolas Girardi | Responsable Infrastructure | Société OmeA Telecom Ltd. 12, Rue Belgrand, 92300 Levallois | Fixe :+33141381048 | Mobile :+33632803852 Le 21 juil. 2015 à 19:16, Duchet Rémy mailto:r...@duchet.e

Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-21 Par sujet Duchet Rémy
Bonjour, Nous utilisons Graylog comme base, pour tout nos devices. Rémy > Le 21 juil. 2015 à 18:36, Joe Yabuki a écrit : > > Bonjour à tous, > > Nous souhaitons mettre en place une solution de corrélation de logs. > > Il serait grandement intéressant d'avoir un retour d'expérience sur ce que

[FRnOG] [TECH] Corrélation de log/Event Log MGMT

2015-07-21 Par sujet Joe Yabuki
Bonjour à tous, Nous souhaitons mettre en place une solution de corrélation de logs. Il serait grandement intéressant d'avoir un retour d'expérience sur ce que vous utilisez chez vous ? Merci, Joe --- Liste de diffusion du FRnOG http://www.frnog.org/