Titre : | Mise en place d’une solution SIEM Open Source | Type de document : | projet fin études | Auteurs : | Amal BOUCHANE / Fadoua IKDANE, Auteur | Langues : | Français (fre) | Catégories : | Sécurité des systèmes d'information
| Index. dĂ©cimale : | 2142/19 | RĂ©sumĂ© : | Le présent document constitue la synthèse de notre projet de fin d’étude, pour l’achèvement du cycle ingénieur informaticien en sécurité des systèmes d’information. Notre stage s’est déroulé au sein du Security Operation Center de DXC Technology sous l’encadrement de Mr. IBRAHIMI Ayoub. Ce stage a pour objet de mettre en place une plateforme de corrélation de logs afin de détecter toute intrusion au système d’information. Pour ce, il a fallu en premier lieu mettre en place un plan de travail afin de gérer la période de stage. La phase de documentation a été abordée afin de comprendre la problématique posée et les objectifs à atteindre. Concernant la mise en place et la prise en main de la solution choisie, elle est passée par l’étude comparative entre les solutions SIEM, l’installation, la configuration, l’ajout des équipements et d’applications, tests de collecte de logs et enfin corrélation des évènements de sécurité. Mots-clés : Security Operation Center, SIEM, corrélation, log, intrusion, équipement, application. |
Mise en place d’une solution SIEM Open Source [projet fin études] / Amal BOUCHANE / Fadoua IKDANE, Auteur . - [s.d.]. Langues : Français ( fre) Catégories : | Sécurité des systèmes d'information
| Index. dĂ©cimale : | 2142/19 | RĂ©sumĂ© : | Le présent document constitue la synthèse de notre projet de fin d’étude, pour l’achèvement du cycle ingénieur informaticien en sécurité des systèmes d’information. Notre stage s’est déroulé au sein du Security Operation Center de DXC Technology sous l’encadrement de Mr. IBRAHIMI Ayoub. Ce stage a pour objet de mettre en place une plateforme de corrélation de logs afin de détecter toute intrusion au système d’information. Pour ce, il a fallu en premier lieu mettre en place un plan de travail afin de gérer la période de stage. La phase de documentation a été abordée afin de comprendre la problématique posée et les objectifs à atteindre. Concernant la mise en place et la prise en main de la solution choisie, elle est passée par l’étude comparative entre les solutions SIEM, l’installation, la configuration, l’ajout des équipements et d’applications, tests de collecte de logs et enfin corrélation des évènements de sécurité. Mots-clés : Security Operation Center, SIEM, corrélation, log, intrusion, équipement, application. |
|