{"id":36204,"date":"2019-10-31T22:10:16","date_gmt":"2019-10-31T19:10:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti\/"},"modified":"2020-12-21T09:34:37","modified_gmt":"2020-12-21T07:34:37","slug":"5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","title":{"rendered":"5 syst\u00e8mes de gestion d'\u00e9v\u00e9nements de s\u00e9curit\u00e9 open-source","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"5 syst\u00e8mes de gestion d&#039;\u00e9v\u00e9nements de s\u00e9curit\u00e9 open-source\" src=\"\/wp-content\/uploads\/2019\/07\/aa62f0bea220d09adad31d5ee9eaa3af.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p><i>Qu'est-ce qui distingue un bon responsable de la s\u00e9curit\u00e9 dans le domaine de l'IT d'un ordinaire ? Non, ce n'est pas le fait qu'il puisse \u00e0 tout moment se souvenir du nombre de messages que le manager Igor a envoy\u00e9s hier \u00e0 sa coll\u00e8gue Maria. Un bon responsable de la s\u00e9curit\u00e9 s'efforce d'identifier les violations potentielles \u00e0 l'avance et de les rep\u00e9rer en temps r\u00e9el, en mettant tout en \u0153uvre pour pr\u00e9venir la poursuite de l'incident. Les syst\u00e8mes de gestion des \u00e9v\u00e9nements de s\u00e9curit\u00e9 (SIEM, de la gestion des informations et des \u00e9v\u00e9nements de s\u00e9curit\u00e9) facilitent consid\u00e9rablement la t\u00e2che de capture rapide et de blocage de toute tentative de violation.<\/i><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nTraditionnellement, les syst\u00e8mes SIEM combinent un syst\u00e8me de gestion de la s\u00e9curit\u00e9 de l'information et un syst\u00e8me de gestion des \u00e9v\u00e9nements de s\u00e9curit\u00e9. Une caract\u00e9ristique importante des syst\u00e8mes est l'analyse des \u00e9v\u00e9nements de s\u00e9curit\u00e9 en temps r\u00e9el, ce qui permet de r\u00e9agir \u00e0 ces \u00e9v\u00e9nements avant qu'un dommage ne survienne.<\/p>\n<p><b>Les principales t\u00e2ches des syst\u00e8mes SIEM :<\/b><\/p>\n<ul>\n<li>Collecte et normalisation des donn\u00e9es<\/li>\n<li>Corr\u00e9lation des donn\u00e9es<\/li>\n<li>Alerte<\/li>\n<li>Tableaux de visualisation<\/li>\n<li>Organisation du stockage des donn\u00e9es<\/li>\n<li>Recherche et analyse des donn\u00e9es<\/li>\n<li>Rapport<\/li>\n<\/ul>\n<h2>Raisons de la forte demande pour les syst\u00e8mes SIEM<\/h2>\n<p>R\u00e9cemment, la complexit\u00e9 et la coordination des attaques contre les syst\u00e8mes d'information ont consid\u00e9rablement augment\u00e9. Dans le m\u00eame temps, le complexe de moyens de protection de l'information devient \u00e9galement plus complexe : syst\u00e8mes de d\u00e9tection d'intrusion r\u00e9seau et h\u00f4te, syst\u00e8mes DLP, antivirus et pare-feu, scanners de vuln\u00e9rabilit\u00e9s, et plus encore. Chaque moyen de protection g\u00e9n\u00e8re un flux d'\u00e9v\u00e9nements avec des niveaux de d\u00e9tail vari\u00e9s et souvent, on ne peut percevoir une attaque qu'en superposant des \u00e9v\u00e9nements provenant de diff\u00e9rents syst\u00e8mes.<\/p>\n<p>Il existe beaucoup d'informations sur toutes sortes de syst\u00e8mes SIEM commerciaux, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/muk\/blog\/325330\/\">il est \u00e9crit<\/a><\/noindex>mais nous proposons un aper\u00e7u succinct des syst\u00e8mes SIEM open source gratuits, qui n'ont pas de restrictions artificielles sur le nombre d'utilisateurs ou le volume de donn\u00e9es accept\u00e9es et stock\u00e9es, et qui sont \u00e9galement faciles \u00e0 mettre \u00e0 l'\u00e9chelle et \u00e0 maintenir. Nous esp\u00e9rons que cela aidera \u00e0 \u00e9valuer le potentiel de tels syst\u00e8mes et \u00e0 d\u00e9cider s'il vaut la peine d'int\u00e9grer ces solutions dans les processus commerciaux de l'entreprise.<\/p>\n<h3>AlienVault OSSIM<\/h3>\n<p><img decoding=\"async\" alt=\"5 syst\u00e8mes de gestion d&#039;\u00e9v\u00e9nements de s\u00e9curit\u00e9 open-source\" src=\"\/wp-content\/uploads\/2019\/07\/f74856a0ce3eeb7ecccc16db6ae5e076.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>AlienVault OSSIM est la version open-source d'AlienVault USM, l'un des syst\u00e8mes SIEM commerciaux les plus r\u00e9put\u00e9s. OSSIM est un cadre consistant en plusieurs projets open-source, y compris un syst\u00e8me de d\u00e9tection d'intrusions r\u00e9seau Snort, un syst\u00e8me de surveillance des r\u00e9seaux et des h\u00f4tes Nagios, un syst\u00e8me de d\u00e9tection d'intrusions h\u00f4tes OSSEC et un scanner de vuln\u00e9rabilit\u00e9s OpenVAS.<\/p>\n<p>Pour le suivi des dispositifs, on utilise l'agent AlienVault, qui envoie des journaux depuis l'h\u00f4te au format syslog vers la plateforme GELF ou peut \u00eatre utilis\u00e9 avec un plugin pour int\u00e9grer des services tiers, comme le service de proxy inverse Cloudflare ou le syst\u00e8me d'authentification multifactorielle Okta.<\/p>\n<p>La version USM diff\u00e8re de l'OSSIM par une fonctionnalit\u00e9 avanc\u00e9e de gestion des journaux, de surveillance des infrastructures cloud, d'automatisation, et d'informations sur les menaces actualis\u00e9es et de visualisation.<\/p>\n<p><b>Avantages<\/b><\/p>\n<ul>\n<li>Construit sur des projets open-source \u00e9prouv\u00e9s ;<\/li>\n<li>Une large communaut\u00e9 d'utilisateurs et de d\u00e9veloppeurs.<\/li>\n<\/ul>\n<p><b>Inconv\u00e9nients<\/b><\/p>\n<ul>\n<li>Ne prend pas en charge la surveillance des plateformes cloud (par exemple, AWS ou Azure) ;<\/li>\n<li>Absence de gestion des journaux, de visualisation, d'automatisation et d'int\u00e9gration avec des services tiers.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ossimlabs\/ossim\"><b>Source<\/b><\/a><\/noindex><\/p>\n<h3>MozDef (Mozilla Defense Platform)<\/h3>\n<p><img decoding=\"async\" alt=\"5 syst\u00e8mes de gestion d&#039;\u00e9v\u00e9nements de s\u00e9curit\u00e9 open-source\" src=\"\/wp-content\/uploads\/2019\/07\/028c667490a6b0de1f0dd6b6cc283f93.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>D\u00e9velopp\u00e9e par Mozilla, la plateforme SIEM MozDef est utilis\u00e9e pour automatiser les processus de gestion des incidents de s\u00e9curit\u00e9. Le syst\u00e8me a \u00e9t\u00e9 con\u00e7u de z\u00e9ro pour atteindre une r\u00e9activit\u00e9, une \u00e9volutivit\u00e9 et une r\u00e9silience maximales, avec une architecture microservices \u2013 chaque service s'ex\u00e9cute dans un conteneur Docker.<\/p>\n<p>Comme l'OSSIM, MozDef est construit sur des projets open-source \u00e9prouv\u00e9s, incluant un module d'indexation des journaux et de recherche Elasticsearch, la plateforme Meteor pour cr\u00e9er une interface web flexible, et le plugin Kibana pour la visualisation et la cr\u00e9ation de graphiques.<\/p>\n<p>La corr\u00e9lation des \u00e9v\u00e9nements et les alertes sont r\u00e9alis\u00e9es \u00e0 l'aide de requ\u00eates Elasticsearch, permettant d'\u00e9crire des r\u00e8gles personnalis\u00e9es de traitement des \u00e9v\u00e9nements et d'alerte en utilisant Python. Selon Mozilla, MozDef peut traiter plus de 300 millions d'\u00e9v\u00e9nements par jour. MozDef accepte les \u00e9v\u00e9nements uniquement au format JSON, mais il existe une int\u00e9gration avec des services tiers.<\/p>\n<p><b>Avantages<\/b><\/p>\n<ul>\n<li>N'utilise pas d'agents \u2013 fonctionne avec des journaux JSON standard ;<\/li>\n<li>Facilement \u00e9volutif gr\u00e2ce \u00e0 l'architecture microservices ;<\/li>\n<li>Prend en charge les sources de donn\u00e9es des services cloud, y compris AWS CloudTrail et GuardDuty.<\/li>\n<\/ul>\n<p><b>Inconv\u00e9nients<\/b><\/p>\n<ul>\n<li>Un nouveau syst\u00e8me moins bien \u00e9tabli.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mozilla\/MozDef\"><b>Source<\/b><\/a><\/noindex><\/p>\n<h3>Wazuh<\/h3>\n<p><img decoding=\"async\" alt=\"5 syst\u00e8mes de gestion d&#039;\u00e9v\u00e9nements de s\u00e9curit\u00e9 open-source\" src=\"\/wp-content\/uploads\/2019\/07\/b03ade4628c4cca1dd732a1e3a1f320f.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Wazuh a commenc\u00e9 comme un fork d'OSSEC, l'une des SIEM open source les plus populaires. Il s'agit maintenant d'une solution unique avec de nouvelles fonctionnalit\u00e9s, des bugs corrig\u00e9s et une architecture optimis\u00e9e.<\/p>\n<p>Le syst\u00e8me est construit sur la pile ElasticStack (Elasticsearch, Logstash, Kibana) et prend en charge la collecte de donn\u00e9es bas\u00e9e sur des agents ainsi que la r\u00e9ception de journaux syst\u00e8mes. Cela le rend efficace pour la surveillance des appareils qui g\u00e9n\u00e8rent des journaux mais ne peuvent pas installer d'agent - appareils r\u00e9seau, imprimantes et p\u00e9riph\u00e9riques.<\/p>\n<p>Wazuh prend en charge les agents OSSEC existants et fournit m\u00eame un guide pour la migration d'OSSEC vers Wazuh. Bien qu'OSSEC soit encore activement pris en charge, Wazuh est consid\u00e9r\u00e9 comme la continuation d'OSSEC en raison de l'ajout d'une nouvelle interface web, d'une API REST, d'un ensemble de r\u00e8gles plus complet et de nombreuses autres am\u00e9liorations.<\/p>\n<p><b>Avantages<\/b><\/p>\n<ul>\n<li>Fond\u00e9e et compatible avec la populaire SIEM OSSEC;<\/li>\n<li>Prend en charge diff\u00e9rentes options d'installation : Docker, Puppet, Chef, Ansible;<\/li>\n<li>Prend en charge la surveillance des services cloud, y compris AWS et Azure;<\/li>\n<li>Comprend un ensemble complet de r\u00e8gles pour d\u00e9tecter de nombreux types d'attaques et permet de les mettre en conformit\u00e9 avec PCI DSS v3.1 et CIS.<\/li>\n<li>S'int\u00e8gre avec le syst\u00e8me de stockage et d'analyse des logs Splunk pour la visualisation des \u00e9v\u00e9nements et le support API.<\/li>\n<\/ul>\n<p><b>Inconv\u00e9nients<\/b><\/p>\n<ul>\n<li>Architecture complexe - n\u00e9cessite un d\u00e9ploiement complet de l'Elastic Stack en plus des composants serveur Wazuh.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wazuh\/wazuh\"><b>Source <\/b><\/a><\/noindex><\/p>\n<h3>Prelude OSS<\/h3>\n<p><img decoding=\"async\" alt=\"5 syst\u00e8mes de gestion d&#039;\u00e9v\u00e9nements de s\u00e9curit\u00e9 open-source\" src=\"\/wp-content\/uploads\/2019\/07\/ff195da95996aaf9d2e268b5e1851a79.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Prelude OSS est la version open-source de la commercialis\u00e9e Prelude SIEM, d\u00e9velopp\u00e9e par l'entreprise fran\u00e7aise CS. La solution est un syst\u00e8me SIEM modulaire flexible, prenant en charge de nombreux formats de logs et l'int\u00e9gration avec des outils tiers tels qu'OSSEC, Snort et le syst\u00e8me de d\u00e9tection de r\u00e9seau Suricata.<\/p>\n<p>Chaque \u00e9v\u00e9nement est normalis\u00e9 au format IDMEF, facilitant l'\u00e9change de donn\u00e9es avec d'autres syst\u00e8mes. Mais il y a un b\u00e9mol - Prelude OSS est fortement limit\u00e9e en performance et fonctionnalit\u00e9s par rapport \u00e0 la version commerciale de Prelude SIEM, et est plut\u00f4t destin\u00e9e \u00e0 de petits projets ou \u00e0 l'apprentissage des solutions SIEM et \u00e0 l'\u00e9valuation de Prelude SIEM.<\/p>\n<p><b>Avantages<\/b><\/p>\n<ul>\n<li>Un syst\u00e8me \u00e9prouv\u00e9, d\u00e9velopp\u00e9 depuis 1998;<\/li>\n<li>Prend en charge de nombreux formats de logs diff\u00e9rents;<\/li>\n<li>Normalise les donn\u00e9es au format IMDEF, facilitant le transfert des donn\u00e9es vers d'autres syst\u00e8mes de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<p><b>Inconv\u00e9nients<\/b><\/p>\n<ul>\n<li>Significativement limit\u00e9 en fonctionnalit\u00e9s et en performances par rapport \u00e0 d'autres syst\u00e8mes SIEM open-source.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Prelude-SIEM\/Prelude-SIEM\"><b>Source <\/b><\/a><\/noindex><\/p>\n<h3>Sagan<\/h3>\n<p><img decoding=\"async\" alt=\"5 syst\u00e8mes de gestion d&#039;\u00e9v\u00e9nements de s\u00e9curit\u00e9 open-source\" src=\"\/wp-content\/uploads\/2019\/07\/f3c92d91e49721f2a648dcbae057a8d9.png\" style=\"display:block;margin: 0 auto;\"><\/p>\n<p>Sagan est un SIEM haute performance qui met l'accent sur la compatibilit\u00e9 avec Snort. En plus de prendre en charge les r\u00e8gles \u00e9crites pour Snort, Sagan peut enregistrer dans la base de donn\u00e9es Snort et peut m\u00eame \u00eatre utilis\u00e9 avec l'interface Shuil. Essentiellement, c'est une solution l\u00e9g\u00e8re et multithread qui offre de nouvelles fonctionnalit\u00e9s tout en restant conviviale pour les utilisateurs de Snort.<\/p>\n<p><b>Avantages<\/b><\/p>\n<ul>\n<li>Enti\u00e8rement compatible avec la base de donn\u00e9es Snort, les r\u00e8gles et l'interface utilisateur ;<\/li>\n<li>L'architecture multithread assure des performances \u00e9lev\u00e9es.<\/li>\n<\/ul>\n<p><b>Inconv\u00e9nients<\/b><\/p>\n<ul>\n<li>Projet relativement jeune avec une petite communaut\u00e9 ;<\/li>\n<li>Processus d'installation complexe qui n\u00e9cessite de compiler l'ensemble du SIEM \u00e0 partir des sources.<\/li>\n<\/ul>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/beave\/sagan\/\"><b>Source<\/b><\/a><\/noindex><\/p>\n<h2>Conclusion<\/h2>\n<p>Chaque syst\u00e8me SIEM d\u00e9crit a ses particularit\u00e9s et ses limites, il est donc impossible de les consid\u00e9rer comme une solution universelle pour toute organisation. Cependant, ces solutions sont en code source ouvert, ce qui permet de les d\u00e9ployer, de les tester et de les \u00e9valuer sans d\u00e9penses excessives.<\/p>\n<p><b>Quoi d'autre d'int\u00e9ressant \u00e0 lire sur le blog <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cloud4y.ru\/?utm_source=habr&amp;utm_medium=referral&amp;utm_campaign=article\">Cloud4Y<\/a><\/noindex><\/b><\/p>\n<p>\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/459156\/\">VNIIT\u00c9 dans le monde entier : comment le syst\u00e8me de \u00ab maison intelligente \u00bb a \u00e9t\u00e9 con\u00e7u en URSS<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/458330\/\">Comment les neurointerfaces aident l'humanit\u00e9<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/454278\/\">L'assurance cybern\u00e9tique sur le march\u00e9 russe<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/454274\/\">Lumi\u00e8re, cam\u00e9ra... nuage : comment les nuages changent l'industrie du cin\u00e9ma<\/a><\/noindex><br \/>\n\u2192 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/453612\/\">Le football dans le cloud \u2013 mode ou n\u00e9cessit\u00e9 ?<\/a><\/noindex><\/p>\n<p>Abonnez-vous \u00e0 notre <noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/cloud4y\">Telegram<\/a><\/noindex>-canal pour ne pas manquer le prochain article ! Nous \u00e9crivons pas plus de deux fois par semaine et uniquement sur des sujets pertinents.<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cloud4y\/blog\/459442\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435 \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u043e\u0442 \u043e\u0431\u044b\u0447\u043d\u043e\u0433\u043e? \u041d\u0435\u0442, \u043d\u0435 \u0442\u0435\u043c, \u0447\u0442\u043e \u043e\u043d \u0432 \u043b\u044e\u0431\u043e\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u043f\u043e \u043f\u0430\u043c\u044f\u0442\u0438 \u043d\u0430\u0437\u043e\u0432\u0451\u0442 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 \u0418\u0433\u043e\u0440\u044c \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b \u0432\u0447\u0435\u0440\u0430 \u043a\u043e\u043b\u043b\u0435\u0433\u0435 \u041c\u0430\u0440\u0438\u0438. \u0425\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0441\u0442\u0430\u0440\u0430\u0435\u0442\u0441\u044f \u0432\u044b\u044f\u0432\u0438\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u043d\u0430\u0440\u0443\u0448\u0435\u043d\u0438\u044f \u0437\u0430\u0440\u0430\u043d\u0435\u0435 \u0438 \u043e\u0442\u043b\u0430\u0432\u043b\u0438\u0432\u0430\u0442\u044c \u0438\u0445 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438, \u043f\u0440\u0438\u043b\u0430\u0433\u0430\u044f \u0432\u0441\u0435 \u0441\u0438\u043b\u044b, \u0447\u0442\u043e\u0431\u044b \u043d\u0435 \u0431\u044b\u043b\u043e \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u044f \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0430. \u0421\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043e\u0431\u044b\u0442\u0438\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27082,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36204","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd475 open-source \u0441\u0438\u0441\u0442\u0435\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043e\u0431\u044b\u0442\u0438\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:10:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-12-21T07:34:37+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd475 syst\u00e8mes open-source de gestion des \u00e9v\u00e9nements de s\u00e9curit\u00e9 | ProHoster","description":"Qu'est-ce qui fait un bon expert en s\u00e9curit\u00e9 dans le domaine de l'IT.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd475 open-source \u0441\u0438\u0441\u0442\u0435\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043e\u0431\u044b\u0442\u0438\u044f\u043c\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 | ProHoster","og:description":"\u0427\u0435\u043c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u0438\u043a \u0432 \u0418\u0422-\u0441\u0444\u0435\u0440\u0435.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/5-open-source-sistem-upravleniya-sobytiyami-bezopasnosti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:10:16+00:00","article:modified_time":"2020-12-21T07:34:37+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36204","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 02:25:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:48:27","updated":"2026-01-22 02:25:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36204","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=36204"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/36204\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/27082"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=36204"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=36204"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=36204"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}