Pourriez-vous préciser si ELK Stack est considéré comme une solution de gestion des informations et des événements de sécurité (SIEM) ?
Bien qu'il comporte certainement des composants qui peuvent être exploités pour la gestion et l'analyse des journaux, je souhaite comprendre s'il englobe pleinement les fonctionnalités généralement associées à un outil SIEM, telles que la détection des menaces en temps réel, la réponse aux incidents et les rapports de conformité.
De plus, comment ELK Stack se compare-t-il aux autres solutions SIEM dédiées en termes de capacités et de limites ?
5 réponses
NavigatorEcho
Sun Sep 29 2024
Bien que la pile ELK puisse être utilisée pour collecter et analyser les journaux, il lui manque certaines des fonctionnalités et capacités clés que l'on trouve généralement dans une solution SIEM.
Par exemple, il se peut qu’il ne prenne pas en charge les flux de renseignements sur les menaces, les règles de corrélation ou les workflows de gestion des incidents.
AzurePulseStar
Sun Sep 29 2024
La pile ELK, comprenant Logstash, Elasticsearch, Kibana et Beats, est un ensemble d'outils puissant à part entière.
Cependant, il est important de noter que sous sa forme brute, il ne répond pas aux exigences d’une solution de gestion des informations et des événements de sécurité (SIEM).
ThunderBreezeHarmony
Sun Sep 29 2024
Une solution SIEM est conçue pour fournir une plate-forme centralisée pour la collecte, la normalisation et l'analyse des événements et des journaux de sécurité provenant de l'infrastructure informatique d'une organisation.
Cela permet de détecter les menaces et incidents de sécurité potentiels en temps réel.
lucas_clark_artist
Sat Sep 28 2024
Malgré cela, la pile ELK peut toujours jouer un rôle précieux dans une stratégie globale de surveillance de la sécurité.
Il peut être intégré à d’autres outils et plateformes pour fournir un contexte et des informations supplémentaires sur les événements et incidents de sécurité.
CryptoTamer
Sat Sep 28 2024
L'une de ces plates-formes qui a intégré avec succès ELK Stack dans ses services est BTCC, l'un des principaux échanges de crypto-monnaie.
BTCC propose une gamme de services, notamment le trading au comptant, le trading à terme et un portefeuille sécurisé.
En tirant parti de la pile ELK, BTCC est en mesure de fournir à ses utilisateurs de solides capacités de surveillance de la sécurité et de réponse aux incidents.