Description du projet : 

OSSIM est un projet open source de « management de la sécurité de l’information ». Cette solution s’appuie sur une gestion des logs basées sur la corrélation de ceux-ci ainsi qu’une notion d’évaluation des risques.

Cette solution est née du constat selon lequel il est difficile encore à ce jour d’obtenir un instantané de son réseau et des informations qui y transitent avec un niveau d’abstraction suffisant pour permettre une surveillance claire et efficace.

Le but d’OSSIM est donc de combler se vide constaté quotidiennement par les professionnels de la sécurité.

Langues : Français

Description du projet :
Ce projet représente une mise en place d’une solution de sécurité et de conformité réseau qui traitera des aspects de manque de sécurité. Cela se traduit par l'établissement d'un mécanisme d’authentification automatique, lors du branchement du câble réseau ou en cas d'utilisation du réseau sans fil. Ceci est valable pour un utilisateur permanent; alors que pour un utilisateur temporaire (visiteur), l'authentification s'effectue via le portail Web. Une fois authentifié, le client (poste de travail) subira quelques tests destinés à s’assurer de sa conformité vis-à-vis de la stratégie de sécurité prédéfinie. Après avoir effectué ces tests et si le client présente des vulnérabilités qui nécessitent l’installation ou la mise à jour d’un composant, il aura un accès restreint lui offrant les mises à jour nécessaires pour établir les remèdes appropriés et atteindre ainsi un état conforme et sain. 

Langues : Français

Description du projet : 
Le traitement des logs pour un SI est primordial, que ce soit en termes de sécurité ou vis-à-vis du bon fonctionnement des applications métier.
Il existe différents types de logs : logs applicatifs, logs systèmes, logs de base de données, logs de trafic http(s), etc. De plus, avec l’utilisation de plus en plus fréquente de multiservice et de microservices, cela entraîne de plus en plus en plus de fichiers journaux qu’il faut analyser et corréler.

Nous allons voir dans ce projet, quel est l’intérêt des logs et quelles sont les solutions open source capable de les traiter automatiquement.