IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

supervision système générale


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Février 2006
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 35
    Par défaut supervision système générale
    Bonjour,

    Je dois faire de la supervision de système dans un réseau, c'est à dire que je voudrais pouvoir analyser les logs de chacun de mes poste(faire le flic en gros ! ) Je sais qu'il existe des logiciels performants pour analyser les logs mais j'aimerais savoir ce qu'on peut analyser. Par exemple j'aimerais savoir si avec syslog je peux savoir :
    -Si un poste s'est authentifié ou non(ça c'est oui d'après ce que je sais)
    -Si je peux savoir si un fichier est créer, modifier ou supprimer(j'aimerais aussi pouvoir conaitre la taille de cees fichiers manipulés)
    -si une application est executé(et ensuite quand elle se ferme), et la durée d'utilisation
    -gérer l'impression, savoir si qqun imprime souvent par exemple

    Peut-on gérer ça similairement sous windows ?

    J'espère que j'ai été assez clair.

    Merci d'avance

    Rodolphe

  2. #2
    Membre émérite
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Par défaut
    Il y a un bien NAGIOS qui est bien comme outils de supervision coupler avec ocsinventory il doit pouvoir faire ce que tu cherche a faire , via le devellopement de 2,3 plugins perso.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Février 2006
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 35
    Par défaut
    Ok merci je vais regarder ça mais en fait je voulais déjà juste savoir si dans les logs de syslog je pouvais "voir" ce genre de chose.

  4. #4
    Membre émérite
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Par défaut
    Citation Envoyé par Albator5151
    Ok merci je vais regarder ça mais en fait je voulais déjà juste savoir si dans les logs de syslog je pouvais "voir" ce genre de chose.
    alors la je sais pas ùais tu fait une remonter de .history qui te permettras de voir toutes les commandes qu'a taper les utilisateurs mais ce fichier peut etre vider par celui a qui appartiens le repertoire home en question.
    pour l'auth c'est sure mais le reste ??????

  5. #5
    Membre Expert

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Par défaut
    Effectivement un produit comme Nagios me sembe indiqué compte enu de la variété de ce que tu entend superviser.

    Toutefois ATTENTION, il me semble comprendre que quand tu evoque
    "chacun de mes postes
    et plus loin
    savoir si qqun imprime souvent

    que ta collecte va être a caractere "indivuduelle et personnel" donc tombe sous le coup des loies vis a vis de la CNIL !
    (déclaration sur la constitution de fichier contenent des informations a caracteres personnel et indivuduelle )

    Si dans le cas de supervision de serveur il n'y a pas ou peut de probleme dans le cas de "personnal computer" la c'est tres different !

    Cela peut aller jusqu' a ta responsablité civil voir même pénal dans le pire des cas !

    Dans le cas d'ordinateur personnel fait trés attention a l'usage et a l'accessibilité des informations ainsi collectées !

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Février 2006
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 35
    Par défaut
    Bonjour,

    Ok merci pour vos réponse.
    En ce qui concerne la partie juridique, je suis au courant et cela sera fait dans les règles, il n'y a pas de problème.
    En fait, mon problème s'inscrit dans la mise en place d'une politique de sécurité portée sur la supervision. Voilà ce que j'ai répertorié :

    -Analyse des logs de messagerie
    -Analyse des logs windows/linux
    -Analyse des logs Internet
    -Analyse des logs routeurs/firewall/IDS
    -Analyse des logs d'une base SAM
    -Analyse des logs d'une base Oracle
    -Analyse des logs PABX(enfin là je sais pas trop)

    Mon but sera de centraliser tous ces logs sur un serveur puis de pouvoir ensuite trier et analyser. Tout d'abord, je cherche ce que je peux récupérer dans chacun des cas. Puis il faudra aussi que je fasse une liste des comportement anormax par rapport à ces éléments et ensuite je chercherai des logiciels me permettant d'analyser et de me prévenir de ces comportements anormaux.

    Si vous avez des idées sur le sujet ou des remarques sur ma démarche n'hésitez pas.

    Merci d'avance.

Discussions similaires

  1. Quel outil de supervision système utilisez-vous ?
    Par cyberzoide dans le forum Linux
    Réponses: 0
    Dernier message: 08/02/2013, 11h09
  2. Supervision : Quel système avez vous pour quel environnement?
    Par Katyucha dans le forum Administration
    Réponses: 8
    Dernier message: 13/06/2012, 14h37
  3. Réponses: 3
    Dernier message: 04/08/2010, 15h27
  4. Réponses: 2
    Dernier message: 26/03/2010, 10h52
  5. Réponses: 4
    Dernier message: 02/11/2008, 01h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo