> For the complete documentation index, see [llms.txt](https://academy.shade.inc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://academy.shade.inc/help-center/help-center-fr/securite/documentation-siem-de-shade.md).

# Documentation SIEM de Shade

### Aperçu

Les systèmes de gestion des informations et des événements de sécurité (SIEM) agrègent et analysent les journaux de sécurité de l’ensemble de l’infrastructure d’une organisation afin de détecter les menaces et de maintenir la conformité. Shade offre des capacités de journalisation complètes qui peuvent être intégrées à la plateforme SIEM de votre organisation pour les clients de niveau entreprise.

### Capacités d’exportation des journaux

Notre système de journalisation d’audit prend en charge l’exportation CSV, ce qui vous permet d’intégrer les journaux d’activité de Shade à votre solution SIEM. Une fois la journalisation d’audit activée pour votre espace de travail, vous pouvez exporter les journaux depuis le portail Enterprise et les importer dans votre plateforme SIEM pour une surveillance et une analyse centralisées de la sécurité. Pour l’assistance à la journalisation d’audit, veuillez contacter l’équipe Shade ; nous serons ravis de vous aider à la configurer pour votre espace de travail.

### Types de journaux disponibles

#### Journaux d’audit

Suivi complet des activités des utilisateurs dans votre espace de travail, notamment :

* Opérations sur les fichiers et les dossiers (créer, modifier, supprimer, partager)
* Modifications des autorisations et des accès
* Actions de gestion des utilisateurs
* Modifications de la configuration de l’espace de travail

Chaque entrée de journal d’audit comprend l’acteur, l’action, les ressources concernées, l’horodatage et l’adresse IP.

Pour plus d’informations sur la journalisation d’audit, veuillez consulter ici [Journalisation des audits](/help-center/help-center-fr/securite/journalisation-des-audits.md)

#### Événements de sécurité

Surveillance et journalisation des événements liés à la sécurité, notamment :

* Tentatives d’accès (réussies et refusées)
* Événements d’authentification
* Violations des autorisations
* Schémas d’activité inhabituels

#### Journaux système

Journalisation au niveau de l’infrastructure et des applications couvrant :

* Activité réseau et schémas de trafic
* Indicateurs de performance et d’état du système
* Alertes et notifications automatisées
* Événements de protection contre les attaques DDoS

### Protection et conservation des journaux

* Tous les journaux sont protégés contre toute altération et tout accès non autorisé
* Les journaux sont conservés conformément à notre politique de gestion des données et à votre contrat d’entreprise
* Des alertes automatisées sont configurées pour les événements de sécurité critiques
* Des examens d’accès réguliers sont effectués et documentés

### Processus d’intégration

1. **Activer la journalisation d’audit** pour votre espace de travail (contactez votre représentant de compte)
2. **Accédez au portail Enterprise** pour consulter et exporter les journaux
3. **Exporter les journaux au format CSV** pour la période souhaitée
4. **Importer dans votre SIEM** en suivant les procédures d’ingestion de votre plateforme

### Surveillance et alertes

Shade assure une surveillance en temps réel grâce à des outils intégrés tels que Datadog et PagerDuty, qui peuvent être facilement intégrés à votre espace de travail. Bien que ces systèmes de surveillance internes fournissent une réponse immédiate aux incidents pour notre infrastructure, les journaux d’audit exportés permettent à votre équipe de sécurité d’intégrer l’activité de Shade dans la stratégie plus large de surveillance de la sécurité de votre organisation.

Pour toute question concernant l’intégration SIEM ou pour activer la journalisation d’audit, veuillez contacter votre responsable de compte ou le support entreprise.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://academy.shade.inc/help-center/help-center-fr/securite/documentation-siem-de-shade.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
