Université Blida 1

Centralisation et gestion des fichiers logs (SIEM).

Afficher la notice abrégée

dc.contributor.author Dekhli., Asma.
dc.contributor.author Hadj Sadok., Sonia.
dc.date.accessioned 2022-02-17T08:47:22Z
dc.date.available 2022-02-17T08:47:22Z
dc.date.issued 2019
dc.identifier.uri http://di.univ-blida.dz:8080/jspui/handle/123456789/14249
dc.description ill.,Bibliogr. fr_FR
dc.description.abstract Ce travail propose de fournir un système de collecte et d'analyse d'évènements pour surveiller la sécurité des actifs informatiques dotés de systèmes d'exploitation Ubuntu ou Windows à l'aide d'un SIEM: un outil d'aide à la gestion centralisée des journaux avec des tableaux de bord pour surveiller les logs analysés en temps réel et générer des alertes de sécurité en cas d'anomalie. Le système implique des agents pour collecter les logs des systèmes d'exploitation Windows et Ubuntu et envoyer ces données dans un format brut au serveur de traitement pour la normalisation et le parsing. Une fois parsés, les logs sont indexés et stockés dans une base de données No-SQL qui permettra leur exploitation par un outil de visualisation en format lisible et sous forme de graphes et de tableaux assemblés dans des tableaux de bord (Dashboard). Après la visualisation de divers logs de sécurité d'intérêt, des alertes sont créées lors de l'identification d'une tentative d'attaque tel que les attaques par force brute et par injection. Les tests ont été effectués en générant les logs de sécurité souhaités depuis des machines virtuelles Windows 10 et Ubuntu 18 afin d'être capturés par le système conçu et mis en oeuvre. Mots clés : SIEM, centralisation, gestion de logs, évènement de sécurité, log, surveillance, alerte, incident, tableau de bord, attaque. fr_FR
dc.language.iso fr fr_FR
dc.publisher Université Blida 1 fr_FR
dc.subject SIEM. fr_FR
dc.subject centralisation. fr_FR
dc.subject gestion de logs. fr_FR
dc.subject évènement de sécurité. fr_FR
dc.subject log. fr_FR
dc.subject surveillance. fr_FR
dc.subject attaque. fr_FR
dc.subject tableau de bord. fr_FR
dc.subject incident. fr_FR
dc.subject alerte. fr_FR
dc.title Centralisation et gestion des fichiers logs (SIEM). fr_FR
dc.type Thesis fr_FR


Fichier(s) constituant ce document

Ce document figure dans la(les) collection(s) suivante(s)

Afficher la notice abrégée

Chercher dans le dépôt


Recherche avancée

Parcourir

Mon compte