Pourquoi ce domaine est important
Sans collecte centralisée des journaux, un incident se découvre trop tard — souvent par un tiers. Un SIEM libre agrège les traces des serveurs, applications et équipements réseau, les corrèle et déclenche des alertes exploitables. C’est l’outil qui transforme une masse de logs en capacité de détection et en preuve pour l’investigation, sans les coûts de licence au volume des solutions commerciales.
Les risques si ce domaine n’est pas couvert
- Détection tardive : le temps de présence moyen d’un attaquant se compte en semaines sans supervision.
- Perte des preuves : journaux écrasés ou non conservés, rendant l’investigation impossible.
- Alertes noyées ou inexistantes, faute de corrélation entre les sources.
- Non-conformité aux exigences de journalisation (NIS2, ISO 27001).
Les outils open source de ce domaine
Sélection de solutions libres, sans version commerciale imposée. La licence est
indiquée pour chaque outil ; les liens pointent vers les sources officielles.