Configurerò wazuh, shuffle, iris soar per il tuo soc
Informazioni su questo servizio
Stanco di spendere migliaia di euro per licenze Splunk o QRadar solo per avere una visibilità di base sulla tua rete? Costruisco lo stesso monitoraggio di livello enterprise usando strumenti open-source e gestisco questa stack personalmente, non è solo teoria.
Ecco cosa configuro per te: deploy di Wazuh come tuo SIEM centrale, poi integrazione di Suricata e/o Zeek così ottieni una rilevazione reale a livello di rete, non solo log degli endpoint. Significa che vedi connessioni sospette, tentativi di intrusione e anomalie di protocollo, tutte correlate in una dashboard.
Ottimizzo anche i decoder e le regole per evitare che tu sia sommerso dal rumore fin dall'inizio. Un SIEM che segnala tutto è tanto inutile quanto uno che non segnala niente.
Ciò che ottieni:
Deploy di Wazuh manager + agent
Integrazione di Suricata e/o Zeek per la rilevazione di rete
Configurazione di forwarding e parsing dei log
Ottimizzazione di regole/decoder per ridurre i falsi positivi
Una dashboard funzionante che puoi effettivamente usare
Per chi è pensato:
Startup, piccoli team SOC o aziende che vogliono una reale visibilità di rete senza un budget enterprise. Sono anche a mio agio a lavorare a livello di infrastruttura, recentemente ho configurato un server Dell PowerEdge T440 da zero.

