Scriverò espressioni regolari per l'analisi dei dati e la normalizzazione dei dati alla soluzione siem

Alcune informazioni sono state tradotte automaticamente.

Emirati Arabi Uniti

Parlo Tamil, Inglese

Ingegnere SIEM

Ingegnere di sicurezza SIEM con oltre 9,5 anni di esperienza nell'analisi dei dati di sicurezza, rilevamento delle minacce e ingegneria delle piattaforme SIEM su ArcSight e Securonix. Competente nello...
Informazioni su questo servizio

Hai difficoltà con l'analisi o l'onboarding di una nuova fonte di log nel tuo SIEM?

Posso aiutarti a creare pattern Regex personalizzati e parser di log per estrarre, categorizzare e normalizzare gli eventi di sicurezza per l'ingestione nel SIEM.

Con oltre 9,5 anni di esperienza come ingegnere SIEM, mi specializzo in analisi dei dati di sicurezza, sviluppo di parser personalizzati, integrazione delle fonti di log e ingegneria SIEM su ArcSight e Securonix.


Le cose con cui posso aiutarti:

  • Sviluppo di pattern Regex personalizzati
  • Analisi dei log SIEM
  • Estrazione e normalizzazione dei campi di log
  • Onboarding di log di dispositivi di sicurezza
  • Sviluppo di parser personalizzati
  • Risoluzione di problemi di analisi
  • Categorizzazione degli eventi e mappatura dei campi
  • Analisi del formato dei log
  • Test e validazione dei parser
  • Requisiti di parsing per ArcSight / Securonix

Fonti di log con cui posso lavorare:

  • Firewall e dispositivi di sicurezza di rete
  • Log di Windows e Linux
  • Applicazioni di sicurezza
  • Log di autenticazione
  • Log di cloud e applicazioni
  • Log JSON, XML, CSV e testuali
  • Formati di log personalizzati o specifici del vendor

Cosa devi fornire:

  1. Eventi di log raw di esempio
  2. Campi richiesti da estrarre
  3. Requisiti della tua piattaforma SIEM
  4. Eventuale parser o Regex esistente, se disponibile

Analizzerò il formato del log e fornirò un clean, test e parse