Recent Changes
- Security Orchestration Antomation and Response . . . 11/05/2026 08:44 par ?: (:title Security Orchestration Antomation and Response:) Le SOAR, pour Security Orchestration, Automation and Response, désigne un groupe de technologies de cybersécurité permettant aux organisations de répondre automatiquement à certains incidents. Il recueille les données surveillées par l'équipe SOC, telles que les alertes provenant du système SIEM et d'autres technologies de sécurité, et aide à définir, hiérarchiser et piloter des activités normalisées de réponse aux incidents. Les organisations utilisent les plateformes SOAR pour améliorer l'efficacité des opérations de sécurité physique et numérique, ce qui permet aux administrateurs de ne pas répondre manuellement à chaque alerte. Lorsque l'outil réseau détecte un événement de sécurité, le SOAR peut, en fonction de sa nature, envoyer une alerte à l'administrateur ou prendre d'autres mesures. !! Fonction L'« orchestration » relie les différents outils et systèmes de sécurité du système d'information. Elle intègre des applications personnalisées avec des outils de sécurité intégrés, de manière à ce qu'elles fonctionnent toutes les unes avec les autres. Elle relie également l'EDR, les pare-feu et les outils d'analyse du comportement. L'« automatisation » prend l'énorme quantité d'informations générées par l'orchestration et l'analyse grâce à des processus d'apprentissage automatique. Le SOAR prend en charge une grande partie des tâches manuelles d'analyse des journaux et peut également gérer les demandes de tickets, les vérifications de vulnérabilité et les processus d'audit.
- Network Detection and Response . . . 11/05/2026 08:41 par ?: (:title Network Detection and Response:) Le Network detection and response (NDR), Détection et réponse réseau, est une catégorie de produits de sécurité réseau détectant les comportements anormaux du système en analysant en permanence le trafic réseau. Les solutions NDR font de l'analyse comportementale pour inspecter les paquets réseau bruts et les métadonnées des communications réseau internes (est-ouest) et externes (nord-sud).
- Grafana . . . 08/04/2026 08:44 par ?: [deleted]
- Prometheus . . . 08/04/2026 08:35 par ?: !! Comment ça fonctionne ? [@ [Applications / Services] expose /metrics [Prometheus scrape] pull toutes les X secondes [TSDB — Time Series Database] [Alertmanager] Email, Slack, PagerDuty... @]
- Supervision . . . 17/03/2026 08:44 by ?: !! Grafana ->(''[[Securite/Grafana|En savoir plus...]]'') (:include Securite.Grafana#Intro#IntroEnd:)
- Rust Desk . . . 30/01/2026 11:28 by ?: Elle est conçue pour être auto-hébergée, garantissant ainsi la confidentialité des connexions et des données. RustDesk se compose de deux services principaux : HBBS et HBBR. !! HBBS – RustDesk Signal Server Le service HBBS (RustDesk Signal Server) joue le rôle de serveur de signalisation. Il est chargé de : *gérer la découverte et l’enregistrement des clients RustDesk,
- Remote Access . . . 30/01/2026 11:23 by ?: !! RustDesk ->(''[[Securite/RustDesk|En savoir plus ....]]'') (:include Securite.RustDesk #Intro#IntroEnd:)
- Zabbix . . . 30/01/2026 10:27 by ?: '''Restituer''' les événements, mais également les indicateurs collectés sous forme de graphe dans le temps, sera réalisé par le frontal Web. !!! Items Les ''items'' sont des valeurs récupérées par le serveur ZABBIX. Leur source peut être sélectionnée. Elles peuvent être des réponses ou trap SNMP, des codes de retour ou le résultat de programmes externes, des valeurs demandées à un agent ZABBIX, des compteurs JMX, des valeurs calculées (formule mathématique de plusieurs indicateurs bruts), des valeurs agrégées (agrégation d'une valeur collectée pour un groupe d'équipements), ... Pour chaque ''item'', on peut spécifier la durée d'enregistrement dans la base de chaque valeur remontée. !!! Triggers Les ''triggers'' sont des tests effectués sur un ou plusieurs item. Ils peuvent avoir des dépendances. Cela permet d'éviter de générer des alertes pour des machines si c'est le réseau en amont qui est défaillant. Les ''triggers'' représentent la fonction d''''analyse des conditions de déclenchement''' d'un événement. Étant donné que cette analyse se fait sur les données collectées, on peut baser notre analyse sur un ou plusieurs indicateurs, en provenance d'un ou plusieurs équipements : il s'agit de fonction de '''corrélation'''.
- La surveillance . . . 30/01/2026 09:38 by ?: !!!! Quand privilégier une Supervision * Gestion des services critiques : Pour les services dont la disponibilité est cruciale (sites e-commerce, applications métier), le superviseur IT assure une surveillance continue. * Optimisation des performances : Lorsque les performances des applications et services deviennent prioritaires, le superviseur IT fournit les métriques nécessaires. * Planification des capacités : Anticipez les besoins en ressources et évitez les saturation grâce aux données historiques collectées par le superviseur IT. * Conformité réglementaire : Les organisations soumises à des exigences de conformité (RGPD, PCI DSS, HIPAA) trouveront dans le SIEM un allié précieux pour générer les rapports d’audit requis. * Détection de menaces avancées : Face aux cybermenaces sophistiquées, le SIEM excelle dans la détection des comportements suspects et des attaques coordonnées. * Investigation forensique : Lors d’un incident de sécurité, le SIEM permet de retracer les actions de l’attaquant et d’estimer l’impact de la compromission.
- Glossaire . . . 30/01/2026 09:22 by ?: (:title Glossaire:) * SIEM : "Security Information & Event Management" (gestion des événements et des informations de sécurité)
- Centreon . . . 04/08/2025 15:24 by ?: Centreon est un logiciel de supervision informatique édité par la société du même nom.
- PRTG . . . 04/08/2025 15:22 by ?: PRTG (Paessler Router Traffic Grapher) est un logiciel commercial de supervision qui s'exécute sous Windows. À partir de son interface Web, il permet de créer des capteurs - ou sondes - en s'appuyant notamment sur l'ICMP (le Ping), le SNMP, le WMI, les compteurs de performance, le Packet Sniffing, le NetFlow, le sFlow, le jFlow. Ces capteurs génèrent des graphiques mesurant l'activité des switchs, routeurs, serveurs et imprimantes réseau. Les canaux, quant à eux, définissent des seuils d'alerte et des notifications le cas échéant. PRTG est accessoirement capable de faire du sniffing : il installe Npcap.
- PCA & PRA . . . 28/07/2025 17:13 by ?: IT BCP = Business Continuity Plan PRA = Plan de Reprise d'Activité\ IT DRP = Information Technology Disaster Recovery Plan
- Veeam Backup & Replication . . . 20/05/2025 16:47 by ?: * Virtual : [[Virt/VMWare]] | [[Virt/HyperV|Hyper-V]] | Nutanix AHV | Oracle Linux VM | {RHV|Red Hat Virtualization} | [[Virt/Proxmox]]
- Les antivirus . . . 20/05/2025 10:19 by ?: Un XDR n'est pas vraiment un outil différent mais l’intégration de plusieurs composants variant d'un vendeur à l'autre. L'XDR inclut souvent des éléments d'EDR, de MDR et d'EPP. L'XDR n'est pas seulement focalisé sur l'« endpoint », il inclut souvent des fonctions de {NTA|Network Traffic Analysis}, {NIDS|Network Intrusion Detection System} et {NIPS|Network Intrusion Prevention System} L'ITDR ajoute une couche de sécurité additionnelle aux systèmes de gestion des identités et des accès ({IAM|Identity and Access Management}). Il permet de sécuriser les comptes, les autorisations et l'infrastructure d'identité elle-même contre les compromission.
- ClamAV . . . 20/05/2025 09:37 by ?: Le moteur antivirus est la bibliothèque libclamav, écrite en C, C++. (:inlude Mdl.Categories:) [[!Securite]] | [[!Logiciel]] | [[!Antivirus]] >><<
- SpamAssassin . . . 20/05/2025 09:37 by ?: Tous les messages doivent donc passer par SpamAssassin pour être traités, avant d’arriver dans leur dossier définitif. (:include Mdl.Categories:) [[!Securite]] | [[!Logiciel]] | [[!Anti-Spam]] >><<
- Cryptage : PGP . . . 20/05/2025 09:36 by ?: (:headnr:)Fonction
- Mail . . . 10/05/2024 15:16 by ?: (:include Mdl.MenuADroite:)
- Sécurité . . . 10/05/2024 15:07 by ?: (:title Sécurité:)
