Statistiques de log Firewall Asa

TMart Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   -  
s.manai Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, je voudrais savoir si vous connaissez un outil permettant d'établir des statistiques à partir des fichiers log (syslog) que me génèrent mes Asa.
Par exemple un logiciel de type CS-MARS mais gratuit :). Et peut importe la plateforme.

Merci d'avance TMart.
A voir également:

3 réponses

samote49 Messages postés 123 Date d'inscription   Statut Membre Dernière intervention   3
 
Slt,
J'ai pas mal travailler sur des pix 515 (avant Asa).J'envoyait mes log syslog sur un server syslog.Et j'utilisait Syslog Server, couplé avec EvtSys et sa permettait de gérer simplement mais log tous en permetant d' envoyer des mail pour prevenir des alerte!!Impec pour la supervision!!!

Sinon auparavant j'ai essayer et apprécié le logiciel gratuit KIWI SYSLOG DAEMON
qui est très simple et qui à des possibilité très puissante mais pour cela il faut bien le configurer!!

Ciao
Thomas
0
TMart Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   7
 
Salut Thomas !

Merci pour ta réponse j'ai vais tester tout ça, mais ce qui m'intéresse c'est plus de la génération de statistiques que d'alertes.

Merci encore, je vais voir ce que ça va donner :).
0
samote49 Messages postés 123 Date d'inscription   Statut Membre Dernière intervention   3
 
En configurant KIWI SYSLOG tu peut arriver a sortir des stat sous la forme de graphique il me semble!!
0
TMart Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   7
 
J'ai donc essayer Kiwi Syslog, c'est pas mal mais je recherches quelque chose encore plus complet au niveau de la génération de stats.

J'ai alors trouvé LogZilla ! (https://code.google.com/archive/p/php-syslog-ng
Un outil développé par des américains à partir de syslog-ng.
Le rendu est vraiment pas mal ! Voici la version RC en démo ( log demo, mdp demo) est malheureusement pas encore disponible : http://php-syslog-ng.gdd.net/

Donc c'est du Linux, c'est du Open, l'installation est pas compliqué pour les versions beta disponibles.
J'attends vivement la publication de cette version RC !

En espérant aider des gens qui sont dans la même recherche que moi.
0
Etudiante
 
Salut TMart,
De même je travaille sur les fichiers log de ASA, je vise, pour le moment, utiliser Kiwi Syslog Deamon..je veux aussi avoir une idée sur LogZilla..mais j'ai pas su comment l'utiliser.
Alors qlq idées SVP
Merci d'avance TMart
0
TMart Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   7
 
Je sais plus où en est le projet mais je crois que certaines options sont devenues payantes ou ils existent des restrictions au niveau du stockage pour la version gratuite.
Pour l'utiliser, faut toucher un peu à Linux et une bonne dose de patience et de concentration pour l'installation :). Y'a des tutos en anglais plutôt bien faits et des vidéos qui permettent de faciliter l'installation.
C'est vraiment un bon outil avec une bonne communauté tout autour.
0
s.manai Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Salut ,
je travaille sur l'analyse des logs d'ASA et d'autres équipements de sécurité ,et j'opte plutôt à l'utilisation de syslog-ng pour la centralisation mais pour la visualisation graphique il me semble que Logzilla soit payant :/
SVP auriez vous ce produit sous licence ou bien une idée sur un autre outil open source qui soit aussi performant
je vous prie de bien vouloir m'aider
à plus :)
0
TMart Messages postés 63 Date d'inscription   Statut Membre Dernière intervention   7
 
Splunk aussi c'est pas mal ! Gratuit à condition de ne pas dépasser 5000 méga de données indexés par jour.
0