Détection d’evènements avec WAZUH
Cet article décrit plusieurs configurations possibles du SIEM Wazuh et notamment les possiblités d’exploitation directes des requêtes OpenSearch. La connaissance de Wazuh est un pr
Détection et corrélation d'événements avec un IDS (Suricata) et un SIEM (Wazuh), mitigation automatisée, architecture Wazuh + Graylog.
Cet article décrit plusieurs configurations possibles du SIEM Wazuh et notamment les possiblités d’exploitation directes des requêtes OpenSearch. La connaissance de Wazuh est un pr
Cet article (en anglais) décrit une possible association de Graylog et de Wazuh pour collecter et hiéarchiser les Logs sur un SI hétérogène Linux / Windows.
Détecter les intrusions et corréler les événements : principes IDS/IPS, Suricata et ses jeux de règles, et l'étage SIEM.
NOC et SOC, détection et gestion des incidents, performance, capacité et audit de configuration — la supervision comme discipline d'exploitation.
La vue d'ensemble qui relie tout : résilience, protection des accès locaux et distants, segmentation, IAM, mécanismes de défense, SOC & Blue Team.