DSpace Repository

Mise en place d'une solution de sécurité SIEM avec Splunk

Show simple item record

dc.contributor.author Cheurfa, Sara
dc.contributor.author Ferkal, Fatima
dc.contributor.author Nafi, Mohammed ; promoteur
dc.date.accessioned 2022-12-12T07:07:14Z
dc.date.available 2022-12-12T07:07:14Z
dc.date.issued 2022
dc.identifier.other 004MAS/1077
dc.identifier.uri http://univ-bejaia.dz/dspace/123456789/20643
dc.description Option : Administration et Sécurité des Réseaux en_US
dc.description.abstract La supervision de la sécurité des systèmes d'information présente un grand défi pour les grandes entreprises, elle est considérée comme un pilier essentiel pour assurer la sécurité de tous les composants du système d'information afin de détecter les failles et les violations de sécurité et y remédier à eux. Parmi les parties analysées dans ces entreprises, on trouve ce qu'on appelle les fichiers Journaux, ces derniers sont construits et enregistrés avec un format spécial par de chaque équipement, système ou composant du SI en général. Ces fichiers aident à suivre les activités des utilisateurs dans le SI, ce qui permet de détecter et suivre les comportements suspects qui viole la politique de sécurité d'une façon ou d'une autre. Le suivi et l'analyse de ces événements est fait dans la plupart du temps par une équipe de sécurité. Cette tâche est une tâche difficile, du fait que le suivi des évènements doit être fait d'une manière enchainée sans négliger ou oublier aucun d'eux, surtout si cette surveillance concerne une activité critique. Dans ce projet, on va proposer une solution pour l'analyse des enregistrements data et sécurité en format de fichiers et logs en temps réel du SI " IFRI ", et ceci en les récupérant à partir du serveur Splunk, les enrichir en utilisant différentes méthodes, cela sera suivi par leur indexation et stockage, afin qu'ils soient analysés par le système et contrôlés d'une manière simplifiée par l'équipe de sécurité. Cette solution va permettre une analyse dynamique de ces événements selon des règles construites et stockées par cette équipe, ce qui va aider majoritairement dans la facilitation de la supervision de la sécurité du système en offrant la possibilité de la recherche rapide et la filtration de ces évènements. A la fin de chaque analyse, un ensemble des alertes peut être ajouté et affiché dans le tableau de bord de ce système. La solution est mise en couvre en la présentant à travers une interface d'une application web qui respecte les règles d'interface Homme Machine (IHM) et les critères de sécurité des application web . en_US
dc.language.iso fr en_US
dc.publisher Université Abderahmana Mira Bejaia en_US
dc.subject SIEM : Fichier log : Evénement : Supervision : SI : Détection : Indexation : Splunk en_US
dc.title Mise en place d'une solution de sécurité SIEM avec Splunk en_US
dc.title.alternative cas d'étude : Entreprise Ifri en_US
dc.type Thesis en_US


Files in this item

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Advanced Search

Browse

My Account