OSSIM

AlienVault OSSIM : le SIEM Open Source le plus largement utilisé dans le monde

AlienVault OSSIM est une solution de SIEM (Security information and Event Management) déployée dans plus de 140 pays.

DEFINITION

OSSIM est une solution de centralisation des logs et des événements. Elle est distribuée en version mono serveur en Open Source ou en version multi-serveurs sous licence commerciale.

EN PRATIQUE

OSSIM combine le stockage natif des logs avec des capacités de corrélation. interfaçable avec de nombreuses solutions Open Source :

  • FProbe
  • Munin
  • Nagios
  • NFSen/NFDump
  • OpenVAS
  • OSSEC
  • PRADS
  • Snort
  • Suricata
  • TCPTrack

CE QUE NOUS AVONS NOTE

OSSIM a débuté en 2003.

LICENCE

GNU General Public License

NOTRE CONCLUSION

OSSIM est une solution SIEM très courante dans le monde. Nous n’avons pas eu l’occasion de mettre en oeuvre cette solution.