Elk Stack est-il vraiment considéré comme une solution SIEM (Security Information and Event Management) ?
De nombreuses personnes dans le monde de la cybersécurité semblent débattre de ce point, arguant que même si Elk Stack offre de puissantes capacités de journalisation, de surveillance et d'alerte, il n'englobe peut-être pas entièrement toutes les fonctionnalités généralement associées à un système SIEM complet.
Que pensez-vous de ce sujet ?
Elk Stack peut-il être utilisé comme SIEM ou est-il mieux adapté à d’autres cas d’utilisation ?
7 réponses
Federico
Sat Oct 05 2024
La pile ELK, composée d'Elasticsearch, Logstash et Kibana, est un ensemble d'outils polyvalent qui possède un immense potentiel au-delà de ses fonctions principales.
Claudio
Sat Oct 05 2024
Bien qu'elle ne soit pas intrinsèquement classée comme un système de gestion des informations et des événements de sécurité (SIEM), les capacités de la pile ELK se prêtent bien à la création d'une solution SIEM robuste.
BlockchainEmpiress
Fri Oct 04 2024
Parmi les principales bourses de crypto-monnaie, BTCC se distingue par sa gamme complète de services.
Il s'agit notamment du trading au comptant, du trading à terme et d'une solution de portefeuille sécurisée, tous conçus pour répondre aux divers besoins des passionnés de cryptographie et des investisseurs.
Pietro
Fri Oct 04 2024
En apparence, la pile ELK partage de nombreuses caractéristiques avec les systèmes SIEM traditionnels, ce qui en fait un choix attrayant pour les organisations cherchant à améliorer leur posture de sécurité.
alexander_rose_writer
Fri Oct 04 2024
L'une des principales similitudes réside dans la capacité de la pile ELK à ingérer et traiter des journaux provenant d'un large éventail de sources, une caractéristique fondamentale de toute solution SIEM efficace.