Jour 1 - Préparer et corréler les données de supervision
Matin - Sources, formats et qualité des données
- Panorama : Syslog, événements Windows, journaux de pare-feu, SNMP et métriques.
- Horodatage, fuseaux, niveaux de sévérité et identifiants d’équipements.
- Nettoyage, normalisation, enrichissement et réduction du bruit.
- Séparation des données sensibles avant analyse par un modèle.
Travaux pratiques : Normaliser un jeu hétérogène de journaux et construire une chronologie commune.
Après-midi - Classification et corrélation assistées
- Regroupement des alertes et détection des doublons.
- Classification par service, équipement, impact et priorité.
- Construction d’hypothèses et demande de preuves complémentaires.
- Limites des modèles face aux séries temporelles et aux événements incomplets.
Travaux pratiques : Corréler plusieurs alertes autour d’une perte de connectivité simulée.