Veuillez utiliser cette adresse pour citer ce document : https://di.univ-blida.dz/jspui/handle/123456789/21229
Affichage complet
Élément Dublin CoreValeurLangue
dc.contributor.authorBouraoua, Mohamed Amine-
dc.contributor.authorHallel, Yacine Wassim-
dc.contributor.authorMeskaldji, ( promotrice)-
dc.contributor.authorMansouri, Djamel ( Encadreur)-
dc.date.accessioned2023-02-20T11:35:01Z-
dc.date.available2023-02-20T11:35:01Z-
dc.date.issued2022-
dc.identifier.urihttps://di.univ-blida.dz/jspui/handle/123456789/21229-
dc.descriptionill., Bibliogr. Cote:ma-004-903fr_FR
dc.description.abstractCette étude propose un système de collecte et d'analyse d'événements SIEM (Security Information and Event Management), un outil d'aide à la gestion centralisée des fichiers journaux, ces fichiers sont les parties que les entreprises analysent. Car ces derniers facilitent le suivi de l'activité des utilisateurs dans le SI (système d’information), ce système est équipé de tableau de bord qui permet un suivi en temps réel des journaux analysés et génère des alertes de sécurité en cas de détection d'anomalies afin de suivre l'utilisation d'Ubuntu ou de Windows à l'aide de différents agents SIEM installés. Les journaux des systèmes d'exploitation Windows et Ubuntu sont collectés par un agent, et les données brutes sont ensuite envoyées à un serveur de traitement pour normalisation et analyse. Après traitement, les journaux sont indexés et enregistrés dans une base de données No-SQL afin que les outils de lecture puissent les afficher sous forme de graphiques et de tableaux intégrés dans des tableaux de bord. Après avoir examiné plusieurs journaux pertinents liés à la sécurité, une alerte est générée lorsqu'une tentative d'attaque (telle qu'une attaque par force brute ou par injection) est découverte. Mots clés : SIEM, fichiers journaux, SI, événements, tableau de bord, alertes, anomalies, No-SQL, attaque, analyse d'événements, indexation.fr_FR
dc.language.isofrfr_FR
dc.publisherUniversité Blida 1fr_FR
dc.subjectSIEMfr_FR
dc.subjectfichiers journauxfr_FR
dc.subjectSIfr_FR
dc.subjectévénementsfr_FR
dc.subjecttableau de bordfr_FR
dc.subjectalertesfr_FR
dc.subjectanomaliesfr_FR
dc.subjectNo-SQLfr_FR
dc.subjectattaquefr_FR
dc.subjectanalyse d'événementsfr_FR
dc.subjectindexationfr_FR
dc.titleÉtude et Mise en place d'une solution SIEM Au sein de la société NAFTALfr_FR
dc.typeThesisfr_FR
Collection(s) :Mémoires de Master

Fichier(s) constituant ce document :
Fichier Description TailleFormat 
Bouraoua Mohamed Amine et Hallel Yacine Wassim.pdf4,14 MBAdobe PDFVoir/Ouvrir


Tous les documents dans DSpace sont protégés par copyright, avec tous droits réservés.