Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1342 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Avis solution Syslog

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Avis solution Syslog

n°129722
tony83400
Posté le 24-03-2015 à 17:03:04  profilanswer
 

Salut,
 
Nous avons notre firewall qui permet de rediriger les logs vers un serveur syslog.  
 
L'idéal serait de récupérer au moins
 
l'adresse ip source ou le top l'utilisateurs &  url de destination  
 
 
Connaissez vous une solution gratuite, pour  centraliser cela, avec une interface web pour la recherche.
 
Merci
 
 :jap:

mood
Publicité
Posté le 24-03-2015 à 17:03:04  profilanswer
 

n°129726
3foislouna​1
Chuck norris powered
Posté le 24-03-2015 à 21:17:53  profilanswer
 

syslog-ng et php-syslog-ng

 


simple et efficace a installer sous linux

Message cité 1 fois
Message édité par 3foislouna1 le 24-03-2015 à 21:18:38
n°129728
tony83400
Posté le 24-03-2015 à 22:22:48  profilanswer
 

3foislouna1 a écrit :

syslog-ng et php-syslog-ng  
 
 
simple et efficace a installer sous linux


Merci je vais jeter un œil

n°129731
tony83400
Posté le 25-03-2015 à 12:57:26  profilanswer
 

Sais tu s'il est possible d'avoir le nom d'ordinateur au lieu de l'adresse IP ?
 
:jap:

n°129734
sticky-fin​gers
Posté le 25-03-2015 à 13:59:27  profilanswer
 

tu as octopussy qui est pas mal
http://www.octopussy.pm/
je m'en servais pour envoyer/découper les logs des serveurs Windows et créer des alertes

n°129778
tony83400
Posté le 26-03-2015 à 20:13:03  profilanswer
 

sticky-fingers a écrit :

tu as octopussy qui est pas mal
http://www.octopussy.pm/
je m'en servais pour envoyer/découper les logs des serveurs Windows et créer des alertes


 
Je vais tester octopussy. Ça a l'air pas mal

n°129780
dam1330
...
Posté le 26-03-2015 à 20:58:59  profilanswer
 
n°129789
remi_
Posté le 27-03-2015 à 10:53:25  profilanswer
 


 
Salut,
 
je confirme qu'ELK est parfait pour la gestion des logs. Un peu complexe à mettre en place, mais une fois qu'on maitrise l'outil on peut faire de très belles choses.

n°129797
sticky-fin​gers
Posté le 27-03-2015 à 12:05:41  profilanswer
 

Même pour les events Windows Server ?

n°129799
tony83400
Posté le 27-03-2015 à 12:52:23  profilanswer
 

Je viens d'installer ELK. Pour l'instant, j'ai pas de log qui remontent...j'ai du louper une conf..
 
Pour ma part, je m'en servirais seulement pour les logs de mon firewall.
 
;)

mood
Publicité
Posté le 27-03-2015 à 12:52:23  profilanswer
 

n°129821
remi_
Posté le 27-03-2015 à 21:55:31  profilanswer
 

Salut,
 
de notre côté on a la conf suivante:
- nos équipements (firewall notamment), envoient les logs a un serveur syslog (rsyslog sous linux)
- sur le serveur syslog est installé ELK: Logstash scrute les fichiers syslog générés, les interprète et insère le tout dans la base Elasticsearch
 
Pour les logs Windows Server on n'a pas encore fait mais c'est prévu. Du moment que les logs sont exportables au format syslog on peut a peu près tout faire.
 
Actuellement on arrive a avoir des trucs pas mal pour nos firewalls, serveurs apache, fail2Ban, accès ssh & autres.
 
Si ça peut aider...

n°129824
tony83400
Posté le 28-03-2015 à 01:43:33  profilanswer
 

remi_ a écrit :

Salut,
 
de notre côté on a la conf suivante:
- nos équipements (firewall notamment), envoient les logs a un serveur syslog (rsyslog sous linux)
- sur le serveur syslog est installé ELK: Logstash scrute les fichiers syslog générés, les interprète et insère le tout dans la base Elasticsearch
 
Pour les logs Windows Server on n'a pas encore fait mais c'est prévu. Du moment que les logs sont exportables au format syslog on peut a peu près tout faire.
 
Actuellement on arrive a avoir des trucs pas mal pour nos firewalls, serveurs apache, fail2Ban, accès ssh & autres.
 
Si ça peut aider...


 
Merci de ta réponse  
 
Pour l'instant rien ne remonte dans l'interface de kibana et il n'y a rien non plus dans le log de logstash. Je sais pas ou j'ai oublié quelques chose...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Avis solution Syslog

 

Sujets relatifs
Solution de déploiement de postes gratuiteavis sur WD my cloud EX2
Interface Syslog - reglementation - choixOffice 365 : solution de backup
Solution étiquettage informatiqueSolution filtrage poussière sur un rack informatique
Dimensionnent solution réseau PMEsolution gratuite et stable de proxy
Plus de sujets relatifs à : Avis solution Syslog


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR