Deploy e configura wazuh siem con agent, avvisi e dashboard
Specialista Wazuh SIEM, Ingegnere di Rilevamento, Ambasciatore Ufficiale Wazuh
Informazioni su questo servizio
Ottieni un Wazuh SIEM di livello produzione deployato, ottimizzato e documentato da uno specialista, non da uno script.
Sono un ambasciatore ufficiale di Wazuh e un ingegnere SOC attivo. Ho gestito Wazuh in un SOC aziendale dal vivo con oltre 550 regole di rilevamento personalizzate, Threat intel e fonti di log multi-vendor (Palo Alto, Suricata, Barracuda, Sysmon).
COSA OTTIENI: installato il manager, l’indicizzatore e il dashboard di Wazuh (cloud o on-prem), agent Windows/Linux iscritti, con Sysmon configurato per una visibilità approfondita di Windows, fonti di log onboarded (firewall, IPS, server), avvisi che funzionano davvero, email/Slack, ottimizzati per ridurre i falsi positivi, regole di rilevamento personalizzate mappate a MITRE ATT&CK (Premium), documentazione di consegna chiara per permettere al tuo team di gestirlo senza di me
PERCHÉ ME: esperienza reale in SOC, non solo teoria di laboratorio, uso correttamente local_rules.xml, le override, il tuo set di regole sopravvive agli aggiornamenti
Contattami prima di ordinare con i dettagli del tuo ambiente (OS, numero di agent, fonti di log) e ti confermerò scope e tempistiche.
Provider Cloud:
Altro
Expertise:
Installazione
•
Backup
•
Debug
•
Sviluppo
•
Configurazione
FAQ
Traduzione automatica.
Il mio Wazuh è già installato ma rotto/noisy.
Puoi sistemarlo? Sì — spesso è più veloce di una reinstallazione. Contattami, valuterò come un’offerta personalizzata.
Installi via SSH o con screen share?
Entrambe. Screen-share (tu guidi, io ti seguo) disponibile se non puoi condividere l’accesso.
Puoi lavorare sui miei server cloud (AWS/Azure/DigitalOcean)?
Sì, qualsiasi VPS Linux con 4GB+ di RAM per piccoli deployment. Ti consiglierò le dimensioni prima di ordinare.

