Deploy e configura wazuh siem con agent, avvisi e dashboard

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese, Urdu, Giapponese

Specialista Wazuh SIEM, Ingegnere di Rilevamento, Ambasciatore Ufficiale Wazuh

Ingegnere di sicurezza specializzato in Wazuh SIEM, deploy, ingegneria del rilevamento e operazioni SOC. Ho creato e ottimizzato oltre 550 regole di rilevamento e decoder personalizzati in un SOC del ...
Informazioni su questo servizio

Ottieni un Wazuh SIEM di livello produzione deployato, ottimizzato e documentato da uno specialista, non da uno script.

Sono un ambasciatore ufficiale di Wazuh e un ingegnere SOC attivo. Ho gestito Wazuh in un SOC aziendale dal vivo con oltre 550 regole di rilevamento personalizzate, Threat intel e fonti di log multi-vendor (Palo Alto, Suricata, Barracuda, Sysmon).


COSA OTTIENI: installato il manager, l’indicizzatore e il dashboard di Wazuh (cloud o on-prem), agent Windows/Linux iscritti, con Sysmon configurato per una visibilità approfondita di Windows, fonti di log onboarded (firewall, IPS, server), avvisi che funzionano davvero, email/Slack, ottimizzati per ridurre i falsi positivi, regole di rilevamento personalizzate mappate a MITRE ATT&CK (Premium), documentazione di consegna chiara per permettere al tuo team di gestirlo senza di me


PERCHÉ ME: esperienza reale in SOC, non solo teoria di laboratorio, uso correttamente local_rules.xml, le override, il tuo set di regole sopravvive agli aggiornamenti

Contattami prima di ordinare con i dettagli del tuo ambiente (OS, numero di agent, fonti di log) e ti confermerò scope e tempistiche.

Provider Cloud:

Altro

Expertise:

Installazione

Backup

Debug

Sviluppo

Configurazione