Question : SYSLOG Snare - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 03-08-2011 à 12:20:36
Snare est pas mal, cependant les filtres ne fonctionnent pas toujours.
Sinon pour moi il reste simple a configurer et peu gourmand.
Nous déployons Snare sur des 2003/2008/2008R2 en v2.6.7.
Ceux-ci renvoient vers un syslog-ng qui est également couplé à Nagios.
Marsh Posté le 03-08-2011 à 15:51:38
Ok super, j'ai une petite question sur cette solution est telle payante ?Je ne vois pas de lien pour dl le Snare en format bootable.
Merci pour ton avis
Marsh Posté le 03-08-2011 à 17:46:33
Cette solution n'est pas payante non (que du libre).
Par contre je ne comprend pas ce que tu entends par "format bootable".
Marsh Posté le 04-08-2011 à 10:14:13
Hello merci pour ta reponse, un ami m'avait parlé d'une distribe linux qui intégrait tout les ce quil faut pour faire tourner Snare.
Marsh Posté le 04-08-2011 à 14:10:39
Snare ne me sert uniquement à pouvoir renvoyer les eventlog vers mon syslog-ng dans mon cas.
Après libre à toi de choisir le collecteur, et il existe bien Snare Server qui est installable sur un Unix/Linux...
http://www.intersectalliance.com/s [...] index.html
Marsh Posté le 01-08-2011 à 17:16:47
Hello, je souhaite integrer un serveur SYSLOG dans mon entreprise, j'ai reperé SYSLOG "Snare" . Quelqu'un aurait un retour d'experience sur SNARE?
URL du site en question : http://www.intersectalliance.com/
Merci d'avance