// ID CiTé
Veille juridique - Actualité professionnelle des Collectivités Territoriales






TIC - Réseaux - Téléphonie

Doc - Recommandations de sécurité pour l’architecture d’un système de journalisation

Article ID.CiTé du 01/02/2022



Doc - Recommandations de sécurité pour l’architecture d’un système de journalisation
Cette note technique détaille les prérequis nécessaires à la mise en œuvre d’un système de journalisation efficace et sécurisé et présente les bonnes pratiques permettant de bâtir une architecture de gestion de journaux pérenne, quelle que soit la nature du système d’information (SI bureautique, SI industriel, SI classifié...).

Les journaux d’évènements constituent une brique technique indispensable à la gestion de la sécurité des systèmes d’information, quelles que soient la nature et la taille de ces derniers. Les journaux sont une source d’information riche qui peut être utilisée a priori pour détecter des incidents de sécurité.

Dans ce cas, les évènements constituant les journaux sont consultés et analysés en temps réel. Les journaux peuvent également être employés a posteriori pour retrouver les traces d’un incident de sécurité ; l’analyse des journaux d’un ensemble de composants (postes de travail, équipements réseaux, serveurs, etc.) peut alors permettre de comprendre le cheminement d’une attaque et d’évaluer son impact.

La version en vigueur de ce guide  est disponible au téléchargement

ANSSI >> guide complet

 




Attention: refus de réception Altospam !

Si vous utilisez Altospam et que vous constatez une mauvaise réception ou une interruption dans la réception des bulletins, vérifiez:
- Votre dossier de spams
- Vos critères de configuration d'altospam

Si le problème persiste...
Merci de remplir le formulaire ci-dessous en fournissant le maximum de détails.
Besoin d'aide ? Un problème ?







Les derniers articles les plus lus