Puits de logs : centralisez et sécurisez vos journaux d’activité

Le puits de logs est un composant stratégique d’une architecture de cybersécurité avancée. Il permet la centralisation, la conservation sécurisée et la traçabilité complète de tous les journaux techniques et applicatifs émis par vos équipements IT, OT et cloud.
LOGIQE vous accompagne dans la conception, la mise en œuvre et l’exploitation de puits de logs conformes aux exigences NIS2, RGPD, RGS, HDS ou ISO 27001, en veillant à l’intégrité, la confidentialité et la disponibilité des données collectées.

Collecte normalisée multi-sources

  • Intégration des formats standardisés : Syslog, JSON, Windows Event, SNMP, CEF…
  • Agents de collecte (Beats, Fluentd, NXLog) ou collecte passive
  • Intégration cloud (Azure Diagnostic, API Microsoft Graph, etc.)

Stockage sécurisé & résilient

  • Horodatage UTC via serveur NTP sécurisé
  • Chiffrement au repos (AES256) et en transit (TLS)
  • Redondance géographique ou cluster haute dispo
  • Archivage long terme et politique de rétention

Contrôle d’intégrité & cloisonnement

  • Hashing SHA256 pour garantir la non-altération des logs
  • Cloisonnement des accès (par rôle, par périmètre)
  • Requêtage via interface sécurisée (Kibana, Grafana, Graylog…)

Intégration avec SIEM & SOC

  • Injection dans Graylog, Sentinel, Splunk ou QRadar
  • Déclenchement d’alertes en temps réel (par seuil ou comportement)
  • Alimentation de tableaux de bord pour le RSSI ou la DSI