Règles et alertes avec ElastAlert 2

La fête commence comme l’a dit l’autre… Je vais vous montrer quelques choses que je pense que vous aimerez pour pouvoir exploiter vos logs et faire évoluer notre SIEM en SOC, Des sujets très intéressants. Tout d’abord, nous avons ElastAlert2, qui est un outil open-source qui nous permettra de générer des alertes basées sur des règles avec des données stockées dans Elasticsearch.

Métriques ping avec Prometheus et Grafana

Un simple article, qui, je crois, peut contribuer dans n’importe quel domaine, Et ce n’est rien de plus qu’un 😊😂 ping, Voyons voir je ris, Mais il fournit des informations intéressantes à de nombreuses reprises. Dans cet article, nous allons voir comment envoyer des pings aux adresses IP internes/externes dont nous souhaitons connaître la latence, s’il y a des coupures… et le comprendre visuellement avec Grafana.

Déploiement de Prometheus & Grafana

Nous nous réveillons de l’hibernation! Commençons si vous pensez qu’il est acceptable de tod@s avec ce document que nous utiliserons comme base dans de futurs articles. J’avais pensé que cette année nous allions mettre l’accent sur les métriques et les journaux (En dehors de l’habituel), Je pense donc que ce document sur la façon de déployer rapidement Prometheus et Grafana peut être utile.

Surveiller Crowdsec avec Centreon

Si vous avez mis en place Crowdsec et Centreon dans votre organisation, j’imagine qu’en plus d’être heureux et de vous reposer, Vous aurez tout sous contrôle; mais, et… Et si je vous disais que depuis Centreon nous pouvons surveiller les bannissements que Crowdsec nous donne ?? Efficacement, lorsque Crowdsec ajoute une adresse IP à la liste noire, nous pouvons nous alerter via Centreon!

Superviser les tâches planifiées avec Centreon

Ce qui est très courant, c’est que certaines machines Windows Server de notre environnement peuvent avoir certaines tâches planifiées que nous ne contrôlons souvent pas ou oublions. Dans cet article, nous allons voir comment nous pouvons surveiller les tâches Windows planifiées dans notre environnement, Comment pourriez-vous ne pas, nous allons le centraliser dans Centreon.

Monitoring Proxmox EV avec Centreon

Il est temps de surveiller nos serveurs Proxmox VE, Aujourd’hui, il est temps de voir les possibilités que nous avons de surveiller ces hyperviseurs à partir du logiciel de surveillance par excellence, Centreon. Nous verrons comment obtenir les indicateurs de vos performances, les statuts de vos machines virtuelles ou de votre stockage, entre autres.

Audit de l’accès aux périphériques de stockage amovibles

L’utilisation de périphériques de stockage amovibles n’est généralement pas autorisée dans les organisations, vous ne devriez au moins pas être en mesure de connecter une clé USB ou des disques durs amovibles. Mais il est vrai que dans les exceptions, Ils sont nécessaires, et à cette fin, un GPO est généralement défini avec une liste blanche de périphériques USB autorisés et appliqué aux utilisateurs/ordinateurs qui en ont besoin. Mais ,Comment les utilisez-vous ??

Applications pour l’informatique: Moniteur OSit & Inventaire OSit

Premier post après l’été, Nouvelle saison!! Nous venons avec une force renouvelée et des nouveautés!!! Commencer par quelque chose qui est clair et qui regarde dans les yeux, Nous avons un nouveau sujet sur le blog!!! Mais pas seulement, Mais le premier article est pour parler de deux applications gratuites pour mobiles et tablettes que nous avons publiées, OSit Monitor et OSit Inventory.

Superviser les règles UTM web de notre firewall grâce à Centreon

Il y a peu de temps, nous avons posté un post très similaire, où nous avons vérifié les règles UTM pour voir si un virus s’infiltrerait. Aujourd’hui, il est temps de superviser certains contenus web auxquels nos chers utilisateurs ne devraient pas avoir accès, Eh bien, je ne l’ai pas. C’est, surveiller que les sites de paris sont effectivement inaccessibles, Pornographique, Médias sociaux…