Bien sur :) Splunk gratuit si moins de 500Mo à indexer par jour —> Ca fait pas lourd.
[cid:C02F74AA-A7D9-420E-B3E8-5CC631DC6FAE] From: Guillaume Rose <guillaume.r...@gmail.com<mailto:guillaume.r...@gmail.com>> Date: mercredi 22 juillet 2015 09:48 To: Fabien GARZIANO <fabien.garzi...@groupe-ocealis.com<mailto:fabien.garzi...@groupe-ocealis.com>> Cc: admin <ad...@obfuscate.fr<mailto:ad...@obfuscate.fr>>, ngirardi <nicolas.gira...@virginmobile.fr<mailto:nicolas.gira...@virginmobile.fr>>, Duchet Rémy <r...@duchet.eu<mailto:r...@duchet.eu>>, Joe Yabuki <joeyabuki...@gmail.com<mailto:joeyabuki...@gmail.com>>, "frnog-t...@frnog.org<mailto:frnog-t...@frnog.org>" <frnog-t...@frnog.org<mailto:frnog-t...@frnog.org>> Subject: Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT Étrangement, personne ne parle de Splunk ($$$). +1 pour ELK. Le 22 juillet 2015 09:42, Fabien GARZIANO <fabien.garzi...@groupe-ocealis.com<mailto:fabien.garzi...@groupe-ocealis.com>> a écrit : Ca fait un bout de temps que je me dit que nous devrions basculer sur ELK, actuellement nous sommes sur du centreon-syslog (pour la centralisation sur notre plateforme de supervision) mais cela n'offre pas du tout la souplesse qui je crois existe dans un ELK. Nicolas : ELK en gratuit ? -----Message d'origine----- De : frnog-requ...@frnog.org<mailto:frnog-requ...@frnog.org> [mailto:frnog-requ...@frnog.org<mailto:frnog-requ...@frnog.org>] De la part de admin Envoyé : mercredi 22 juillet 2015 07:23 À : Nicolas Girardi; Duchet Rémy Cc : Joe Yabuki; frnog-t...@frnog.org<mailto:frnog-t...@frnog.org> Objet : Re: [FRnOG] [TECH] Corrélation de log/Event Log MGMT -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 +1 pour ELK Le 21 juillet 2015 19:56:46 GMT+02:00, Nicolas Girardi <nicolas.gira...@virginmobile.fr<mailto:nicolas.gira...@virginmobile.fr>> a écrit : >Bonjour, > >Un stack ELK : >ElasticSearch >Logstash (avec redis en shipper) >Kibana > >Cdlt. > >Nicolas Girardi | Responsable Infrastructure | Société OmeA Telecom >Ltd. 12, Rue Belgrand, 92300 Levallois<x-apple-data-detectors://0> | >Fixe :+33141381048<tel:%2B33141381048><tel:+33141381048<tel:%2B33141381048>> | >Mobile >:+33632803852<tel:%2B33632803852><tel:+33632803852<tel:%2B33632803852>> > >Le 21 juil. 2015 à 19:16, Duchet Rémy ><r...@duchet.eu<mailto:r...@duchet.eu><mailto:r...@duchet.eu<mailto:r...@duchet.eu>>> > a écrit : > >Bonjour, > >Nous utilisons Graylog comme base, pour tout nos devices. > >Rémy > >Le 21 juil. 2015 à 18:36, Joe Yabuki ><joeyabuki...@gmail.com<mailto:joeyabuki...@gmail.com><mailto:joeyabuki...@gmail.com<mailto:joeyabuki...@gmail.com>>> > a écrit : > >Bonjour à tous, > >Nous souhaitons mettre en place une solution de corrélation de logs. > >Il serait grandement intéressant d'avoir un retour d'expérience sur ce >que vous utilisez chez vous ? > >Merci, >Joe > >--------------------------- >Liste de diffusion du FRnOG >http://www.frnog.org/ > > >--------------------------- >Liste de diffusion du FRnOG >http://www.frnog.org/ > >--------------------------- >Liste de diffusion du FRnOG >http://www.frnog.org/ - -- Librement, Obf -----BEGIN PGP SIGNATURE----- Version: APG v1.1.1 iQI4BAEBCgAiBQJVryiyGxxhZG1pbiA8YWRtaW5Ab2JmdXNjYXRlLmZyPgAKCRDN w488H1IOXvYkEAC635WIbA1wTXYxo3o49E1P5oftD7wyYUrDPgyDAp/tQjFiHycl MBU1CyvOEcsiGzirRwpGzociIlhGtpWDUFhoRwjUXi55cbYDd1qAsTORMCU3e6pi sR0QfAZGMughjfs6WXdqR5cQ/752FvPAmisnJhWyf3ef1cw+dvi9Hx4suK2OqsUs 1pAiqhic9/obidmkxZzbppki6jhxJ5UE5zZDWW1nJaJ1OGccC6g3sUJmpcucfNoN 6YTc2eLcSWADcyzu/Ylas16d9O/djvwAEEE4DJTOtQrFSJDmx1rukXmoPw8TYSjB 1YqobOvRN8kOWgNfFTkJ9ah9iVdaLtrDezsJurDqelHEXgc1vNJSsMIO/KLItqO1 7Dag4laMuViUunSG0QIuGIsZJC5cYorRIm1sAuOvIluXTVLbR8shhKIWN/4cfUvf jwUQatQDcgcQxrwzhp8WpPAySPH84NTjbPAjiK77i0iEPorAGG9HPAuQeMIOq3uh QfaeuibD+qwprd1xNlhqRuSiEROBzDlY3dj2ZThS3uPO4CvxX0AtY0CJZNLrriAs w3AjPGyJD8bMfsZV1wyhT3lw50t5RAVw0I1aZUJapcP2LGI4GinDpW37uo7Gusdb 4sqg86eO2Zk+pvLdai0IJ8Svjzm5vC5IM3TZ1yaVNhZ3bVoGPRsmJy9TSA== =+gw+ -----END PGP SIGNATURE----- --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/ ----- Aucun virus trouvé dans ce message. Analyse effectuée par AVG - www.avg.fr<http://www.avg.fr> Version: 2015.0.6081 / Base de données virale: 4392/10271 - Date: 20/07/2015 ----- Aucun virus trouvé dans ce message. Analyse effectuée par AVG - www.avg.fr<http://www.avg.fr> Version: 2015.0.6081 / Base de données virale: 4392/10271 - Date: 20/07/2015 --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/ -- Guillaume Rose --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/