Avis solution Syslog - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 24-03-2015 à 21:17:53
syslog-ng et php-syslog-ng
simple et efficace a installer sous linux
Marsh Posté le 24-03-2015 à 22:22:48
3foislouna1 a écrit : syslog-ng et php-syslog-ng |
Merci je vais jeter un œil
Marsh Posté le 25-03-2015 à 12:57:26
Sais tu s'il est possible d'avoir le nom d'ordinateur au lieu de l'adresse IP ?
Marsh Posté le 25-03-2015 à 13:59:27
tu as octopussy qui est pas mal
http://www.octopussy.pm/
je m'en servais pour envoyer/découper les logs des serveurs Windows et créer des alertes
Marsh Posté le 26-03-2015 à 20:13:03
sticky-fingers a écrit : tu as octopussy qui est pas mal |
Je vais tester octopussy. Ça a l'air pas mal
Marsh Posté le 26-03-2015 à 20:58:59
ReplyMarsh Posté le 27-03-2015 à 10:53:25
dam1330 a écrit : Monte toi une stack ELK: |
Salut,
je confirme qu'ELK est parfait pour la gestion des logs. Un peu complexe à mettre en place, mais une fois qu'on maitrise l'outil on peut faire de très belles choses.
Marsh Posté le 27-03-2015 à 12:52:23
Je viens d'installer ELK. Pour l'instant, j'ai pas de log qui remontent...j'ai du louper une conf..
Pour ma part, je m'en servirais seulement pour les logs de mon firewall.
Marsh Posté le 27-03-2015 à 21:55:31
Salut,
de notre côté on a la conf suivante:
- nos équipements (firewall notamment), envoient les logs a un serveur syslog (rsyslog sous linux)
- sur le serveur syslog est installé ELK: Logstash scrute les fichiers syslog générés, les interprète et insère le tout dans la base Elasticsearch
Pour les logs Windows Server on n'a pas encore fait mais c'est prévu. Du moment que les logs sont exportables au format syslog on peut a peu près tout faire.
Actuellement on arrive a avoir des trucs pas mal pour nos firewalls, serveurs apache, fail2Ban, accès ssh & autres.
Si ça peut aider...
Marsh Posté le 28-03-2015 à 01:43:33
remi_ a écrit : Salut, |
Merci de ta réponse
Pour l'instant rien ne remonte dans l'interface de kibana et il n'y a rien non plus dans le log de logstash. Je sais pas ou j'ai oublié quelques chose...
Marsh Posté le 24-03-2015 à 17:03:04
Salut,
Nous avons notre firewall qui permet de rediriger les logs vers un serveur syslog.
L'idéal serait de récupérer au moins
l'adresse ip source ou le top l'utilisateurs & url de destination
Connaissez vous une solution gratuite, pour centraliser cela, avec une interface web pour la recherche.
Merci