29
RAPPORT DE STAGE PROFESSEUR TUTEUR E. DEDU TUTEUR DE STAGE : M. PIEGELIN

RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

  • Upload
    others

  • View
    6

  • Download
    0

Embed Size (px)

Citation preview

Page 1: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

RAPPORT DE STAGE

PROFESSEUR TUTEUR E. DEDU

TUTEUR DE STAGE : M. PIEGELIN

Page 2: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

INTRODUCTION

• Serveur de transfert de fichiers

• Supervision de matériel

• Centralisation de fichiers de logs et comparaison d’outils

• Electronique et dépannage de l’Internet

2

Page 3: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

SERVEUR DE TRANSFERT DE FICHIERS

NEXTCLOUD

3

Page 4: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

LES PREMIÈRES RECHERCHES

• Déjà en place

• Pourquoi un serveur de transfert ?

• Mes premiers choix

• Leurs inconvénients

• Nextcloud

4

Page 5: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

LES DIFFÉRENTS PROBLÈMES RENCONTRÉS

• Durant l’installation

• Base de données

• Fichier de configuration

• Fin de projet

• Collabora

• Identification extérieure

5

Page 6: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

UNE SUITE APRÈS LA FIN

6

Page 7: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

SUPERVISION DE MATÉRIELS

• Création d’un serveur Centreon / Nagvis

• Graphite et Grafana

7

Page 8: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

PRISE EN MAINS DES DIFFÉRENTS LOGICIELS

• Centreon

• Création d’hôtes

• Création de commandes

• Création de services

• Nagvis

• Création de cartes

8

• Graphite

• Grafana

• Création de graphiques

Page 9: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

9

Page 10: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

PROBLÈMES RENCONTRÉS

• Prise en main des commandes (Centreon)

• Réimplanter toutes les données (Centreon)

• Stockage du serveur

• Graphite

10

Page 11: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

11

Page 12: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

RÉCUPÉRATION ET TRAITEMENT DE LOG

SPLUNK VS GRAYLOG

Page 13: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

UTILISATION

• Récupération de logs

• Traitement des données

• Détection des menaces

• Surveillance de l’utilisation du wifi public de la ville

13

Page 14: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

GRAYLOG

• Open source

• Déjà en place

14

Avantages

Page 15: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

• Création de filtres chronophages

• Les nouveaux filtres ne s’appliquent pas sur les anciens messages

• Types de graphiques limités

• Lecture des logs illisible

15

Désavantages

Page 16: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

16

Page 17: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

SPLUNK

• Lecture facile des logs

• Création de filtres facile

• Prend en compte les anciens messages

• Panel de graphiques et tableaux vaste

• Traitement des données simplifié avec des applications

17

Avantages

Page 18: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

18

Page 19: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

• Version payante pour toutes les fonctionnalités

• Version payante pour plus de 500Mo de données

• Stockage des fichiers de logs sur le serveur

19

Désavantages

Page 20: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

SPLUNK ENTREPRISE

• Une maintenance

• Toutes les applications

• Création d’alertes

• Fiabilité et sécurité

• Stockage de données à la demande

• Identification lors de la connexion

• Analyse à haute performance

20

Page 21: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

COMPARAISON DES PRIX

• Open source vs licence

21

Page 22: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

22

Page 23: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

ELECTRONIQUE ET DÉPANNAGE D’INTERNET

• But

• Reprise du travail de Bastien Marchand

23

Page 24: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

RÉALISATION

• Montage électrique

• Développement web

24

Page 25: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

25

Page 26: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

26

Page 27: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

RESSENTI DU STAGE

• Stage agréable

• Bonne équipe

• Un apport de savoir et d’expérience

• 10 semaines trop courtes

27

Page 28: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

CONCLUSION DU STAGE

• Serveur Nextcloud accepté

• Serveur Centreon près à l’utilisation

• Réunion Splunk vs Graylog un juin avec Splunk en tête

• RaspberryPy opérationnelles

28

Page 29: RAPPORT DE STAGErt.pu-pm.univ-fcomte.fr/images/9/99/Stage_paneccasio_diapo.pdf · SPLUNK •Lecture facile des logs •Création de filtres facile •Prend en compte les anciens messages

DES QUESTIONS ?

29