Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Graylog Forensics

forensics

Définition

Graylog Forensics désigne l'usage de Graylog, plateforme open-source de gestion et d'analyse centralisée de journaux (log management), pour conduire des investigations forensiques à partir de l'agrégation de logs collectés à travers l'infrastructure d'une organisation, offrant une alternative économique et souveraine aux solutions SIEM commerciales pour les organisations disposant de compétences techniques internes suffisantes pour son exploitation et sa maintenance. La plateforme s'appuie sur Elasticsearch pour l'indexation et la recherche rapide de volumes de logs importants, et sur MongoDB pour la gestion de sa configuration et de ses métadonnées, offrant une architecture éprouvée et largement documentée. Les pipelines de parsing configurables permettent de normaliser et d'enrichir automatiquement les logs bruts issus de sources hétérogènes — pare-feux, serveurs, applications, équipements réseau — en extrayant des champs structurés exploitables pour la recherche et la corrélation, une étape indispensable lorsque les formats de journalisation varient considérablement d'une source à l'autre. Le système d'alertes permet de définir des règles de détection déclenchant une notification automatique lorsqu'un motif suspect est identifié dans le flux de logs entrant, tandis que les dashboards de corrélation offrent une visualisation exploitable par les analystes pour reconstituer la chronologie d'un incident. Bien que moins riche en fonctionnalités de détection avancée que des SIEM commerciaux établis.

Description

Graylog est une plateforme open-source de gestion de logs centralisée (alternative à ELK) facilitant les investigations forensiques via des pipelines de parsing GELF, des alertes corrélées et des dashboards d'analyse d'événements de sécurité. Déployée on-premise ou en cloud.

Usage forensique

Centralisation des logs Windows (NXLog/Winlogbeat), Linux (rsyslog), réseau (Syslog), applications et APIs. Les recherches Lucene et les streams filtrent les événements suspects pour les investigations post-incident.

Points clés

  • Pipelines de normalisation pour mapper les logs hétérogènes vers un schéma unifié
  • Retention policies configurables pour équilibrer la rétention forensique et les coûts stockage
  • Intégration MISP pour l'enrichissement automatique des logs avec les IoCs de threat intel
Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis