Graylog Forensics
forensicsDéfinition
Plateforme open-source de gestion de logs facilitant les investigations forensiques via des pipelines de parsing, alertes et dashboards de corrélation d'événements de sécurité.
Description
Graylog est une plateforme open-source de gestion de logs centralisée (alternative à ELK) facilitant les investigations forensiques via des pipelines de parsing GELF, des alertes corrélées et des dashboards d'analyse d'événements de sécurité. Déployée on-premise ou en cloud.
Usage forensique
Centralisation des logs Windows (NXLog/Winlogbeat), Linux (rsyslog), réseau (Syslog), applications et APIs. Les recherches Lucene et les streams filtrent les événements suspects pour les investigations post-incident.
Points clés
- Pipelines de normalisation pour mapper les logs hétérogènes vers un schéma unifié
- Retention policies configurables pour équilibrer la rétention forensique et les coûts stockage
- Intégration MISP pour l'enrichissement automatique des logs avec les IoCs de threat intel
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis