Configurerò Wazuh SIEM e XDR per la rilevazione avanzata delle minacce

Alcune informazioni sono state tradotte automaticamente.

Malesia

Parlo Inglese

Ingegnere di Network e Cybersecurity

Esperto ingegnere NOC & specialista in sicurezza di rete Ho 4 anni di esperienza nella gestione di infrastrutture aziendali per organizzazioni statunitensi. Mi specializzo in sicurezza di rete, SD-WA...
Informazioni su questo servizio

I tuoi server e workload cloud generano migliaia di eventi di sicurezza ogni giorno senza un SIEM correttamente configurato, la maggior parte di queste minacce passa inosservata fino a quando non è troppo tardi.

Installerò e configurerò Wazuh, una piattaforma open-source leader nel settore di XDR e SIEM, su misura per la tua infrastruttura, così avrai visibilità in tempo reale su minacce, anomalie e vulnerabilità di sicurezza.


Cosa ottieni con questo servizio:

Manager, Indexer e Dashboard di Wazuh installati sul tuo cloud o server on-premise

Installazione dell'agente endpoint (Linux / Windows)

Raccolta log in tempo reale e correlazione degli eventi

Monitoraggio integrità file (FIM) per tracciare le modifiche ai file di sistema

Modulo di rilevamento vulnerabilità configurato per gli endpoint monitorati

Regole di rilevamento personalizzate ottimizzate per ridurre i falsi positivi

Notifiche di allerta impostate per minacce di alta gravità (brute force, escalation di privilegi, login sospetti)

Configurazione di Active Response (ad esempio, blocco IP automatico tramite firewall host)

Una dashboard pulita e intuitiva con documentazione di handover di base


Perché lavorare con me?

Sono un ricercatore di cybersecurity e ingegnere di rete specializzato in rilevamento minacce e architettura di sicurezza. Poiché sto costruendo le mie recensioni su Fiverr, i miei prezzi sono più bassi rispetto al mercato.

Provider Cloud:

VMware Cloud

Expertise:

Installazione

Backup

Sviluppo

Performance

Risorsa di cloud computing:

Gruppi di sicurezza

Il mio portfolio