Bonjour à tous.
Je dispose d'un réseau constitué d'une vingtaine de serveurs.
Je suis à la recherche d'une solution pour centraliser les logs de différents serveurs sur un serveur de logs pour ensuite les analyser.
J'ai déjà réussi à centraliser les logs grâce à syslog-ng.
Mon problème maintenant est l'analyse. J'aimerais pouvoir récupérer les informations suivantes :
- les erreurs critiques des différents services.
- qui se connecte et sur quel machine ? ( logs SAMBA, LDAP, ... )
- détecter les attaques de type bruteforcing ssh.
- observer les authentifications root.
- ...
Une fois les informations triées, un mail sera envoyé à l'admin avec le résumé des problèmes.
Ma question est de savoir si vous connaissez des softs ou des méthodes appropriés.