Question : SYSLOG Snare - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 03-08-2011 à 12:20:36
Snare est pas mal, cependant les filtres ne fonctionnent pas toujours. 
Sinon pour moi il reste simple a configurer et peu gourmand. 
 
Nous déployons Snare sur des 2003/2008/2008R2 en v2.6.7. 
Ceux-ci renvoient vers un syslog-ng qui est également couplé à Nagios.
Marsh Posté le 03-08-2011 à 15:51:38
Ok super, j'ai une petite question sur cette solution est telle payante ?Je ne vois pas de lien pour dl le Snare en format bootable. 
Merci pour ton avis 
Marsh Posté le 03-08-2011 à 17:46:33
Cette solution n'est pas payante non (que du libre). 
Par contre je ne comprend pas ce que tu entends par "format bootable".
Marsh Posté le 04-08-2011 à 10:14:13
Hello merci pour ta reponse, un ami m'avait parlé d'une distribe linux qui intégrait tout les ce quil faut pour faire tourner Snare.
Marsh Posté le 04-08-2011 à 14:10:39
Snare ne me sert uniquement à pouvoir renvoyer les eventlog vers mon syslog-ng dans mon cas. 
 
Après libre à toi de choisir le collecteur, et il existe bien Snare Server qui est installable sur un Unix/Linux... 
 
http://www.intersectalliance.com/s [...] index.html
Marsh Posté le 01-08-2011 à 17:16:47
Hello, je souhaite integrer un serveur SYSLOG dans mon entreprise, j'ai reperé SYSLOG "Snare" . Quelqu'un aurait un retour d'experience sur SNARE?
URL du site en question : http://www.intersectalliance.com/
Merci d'avance