CR Elk
CR Elk
CR Elk
AITMOUSSA Hanane
BATRANI Zohore
SALECK Zeinebou
AL MAMOUN Youssef
2023-2024
Table des matières
i
Introduction
Le suivi et l’analyse des fichiers journaux (logs) revêtent une importance cruciale dans
la gestion efficiente des systèmes informatiques en entreprise. Ce projet s’articule autour
de la mise en place d’une solution complète de collecte, d’analyse, et de visualisation
des logs en exploitant le pack ELK, qui comprend Filebeat, Logstash, Elasticsearch
et Kibana. Cette démarche vise à offrir une plateforme intégrée, permettant une sur-
veillance proactive et une détection efficace des événements au sein de l’infrastructure
informatique de l’entreprise.
Partie 1 : Exploration des données
Dans cette partie, nos explorons le dataset du fichier log. Le but est de comprendre les
différents champs du fichier ainsi que les problèmes existants au niveau des données.
2
Partie 3 : Création de l’index
3
Figure 5 : création de l’index
4
Partie 4 : Création des dashboards
5
0.5.2 Distribution des références
Dans cette figure nous visualisons la répartition de l’attribut Ref. nous observons
que la valeur 438 est dominante ce qui idique que la source 438 est la plus visitée.
Figure 9 : PIE
6
0.5.4 distribution des statuts des requêtes par agents
Ce dashboead présente la distribution des statuts des requêtes par agents. l’agent
63 a 100 000 requêtes avec statut 404.
7
0.5.6 distribution des requêtes par serveurs
Ce dashboead présente la distribution des requêtes par serveurs. le serveur 4014 est
dominant.
8
Conclusion
Durant la première étape de ce projet, nous nous sommes familiariser avec le package
ELK, elastic search, kibana, logstash et file beat. Nous avons utiliser filebeat pour le
streaming du fichier log vers logstach, puis nous avons crée l’index du fichier avec
logstatch dans elastcsearch pour pouvoir créer des visualisations avec kibana. Nous avons
essayé de sortir des informations intéressantes depuis les données utilisées, notamment
la distributions des requêtes et celles qui échouent fréquemment.