Question : SYSLOG Snare

Question : SYSLOG Snare - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 01-08-2011 à 17:16:47    

Hello, je souhaite integrer un serveur SYSLOG dans mon entreprise, j'ai reperé SYSLOG "Snare" . Quelqu'un aurait un retour d'experience sur SNARE?
 
URL du site en question : http://www.intersectalliance.com/
 
Merci d'avance

Reply

Marsh Posté le 01-08-2011 à 17:16:47   

Reply

Marsh Posté le 03-08-2011 à 12:20:36    

Snare est pas mal, cependant les filtres ne fonctionnent pas toujours.
Sinon pour moi il reste simple a configurer et peu gourmand.
 
Nous déployons Snare sur des 2003/2008/2008R2 en v2.6.7.
Ceux-ci renvoient vers un syslog-ng qui est également couplé à Nagios.


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 03-08-2011 à 15:51:38    

Ok super, j'ai une petite question sur cette solution est telle payante ?Je ne vois pas de lien pour dl le Snare en format bootable.
Merci pour ton avis

Reply

Marsh Posté le 03-08-2011 à 17:46:33    

Cette solution n'est pas payante non (que du libre).
Par contre je ne comprend pas ce que tu entends par "format bootable".


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Marsh Posté le 04-08-2011 à 10:14:13    

Hello merci pour ta reponse, un ami m'avait parlé d'une distribe linux qui intégrait tout les ce quil faut pour faire tourner Snare.

Reply

Marsh Posté le 04-08-2011 à 14:10:39    

Snare ne me sert uniquement à pouvoir renvoyer les eventlog vers mon syslog-ng dans mon cas.
 
Après libre à toi de choisir le collecteur, et il existe bien Snare Server qui est installable sur un Unix/Linux...
 
http://www.intersectalliance.com/s [...] index.html


---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed