OSSIM
AlienVault OSSIM : le SIEM Open Source le plus largement utilisé dans le monde
AlienVault OSSIM est une solution de SIEM (Security information and Event Management) déployée dans plus de 140 pays.
DEFINITION
OSSIM est une solution de centralisation des logs et des événements. Elle est distribuée en version mono serveur en Open Source ou en version multi-serveurs sous licence commerciale.
EN PRATIQUE
OSSIM combine le stockage natif des logs avec des capacités de corrélation. interfaçable avec de nombreuses solutions Open Source :
- FProbe
- Munin
- Nagios
- NFSen/NFDump
- OpenVAS
- OSSEC
- PRADS
- Snort
- Suricata
- TCPTrack
CE QUE NOUS AVONS NOTE
OSSIM a débuté en 2003.
LICENCE
GNU General Public License
- Rédigé par :
- Mis en ligne : 26 août 2018
- Vues : 1496
- Site Web : Site officiel
NOTRE CONCLUSION
OSSIM est une solution SIEM très courante dans le monde. Nous n’avons pas eu l’occasion de mettre en oeuvre cette solution.
